Откако од 4chan го приметиле името на листата, тие откриле дека може лесно да ги спамираат гласовите бидејќи Time немал којзнае каква заштита за препознавање и валидирање на гласовите и ИП адресите, па хакерите си ја искористиле шансата да си го промовираат пријателот. Трикот за пријавување на гласови бил пронајден по кратко истражување на сајтот, кога хакерите дознале дека со обичен HTTP get на URL и менување на ID бројот (секој на листата имал посебен број) можат да пријават глас. URL-то било во овој формат:

  http://www.timepolls.com/contentpolls/Vote.do?pollName=time100_2009&id=1883924&rating=1

По кратко време moot добил 300% рејтинг, другите останале на 0, па Time.com приметил дека се случува нешто чудно и го смениле протоколот за автентични гласови преку додавање на тајни стрингови и MD5.

„Тоа не изнервира“ изјави Zombocom, еден од хакерите, за блогот MusicMachinery.com. Тие се организирале преку каналот #time_vote на една од IRC мрежите, го откриле клучот за автентични гласови кој бил скриен во Flash апликацијата на Time и повторно продолжиле да спамираат преку апликаците MOOTHATTAN и Mooter кои можат да пратат околу 100, односно 300 гласа за moot во минута од една ИП адреса.

Хакерските шеги се типични за 4chan групата кои ги наредија резултатите од анкетата на Time така што првите букви од кандидатите ја составуваат реченицата „MARBLECAKE, ALSO THE GAME." (Marblecake каналот на Anonymous групата составен од анонимни интернет корисници кои се движат по chаn форумите.

„Ќе беше смешно да се најдевме ние како највлијателните, ама нашето име не беше на листата, па моравме да го напишеме“ рече Zombocom.

Кога блогот МusicМachinery го прашал Zombocom зошто го направиле кодот, зошто регрутирање на стотина хакери за спамирање на гласови на анкетата, Zombocom одговорил „For the lulz“.

Time.com праша кои се највлијателните личности во неколку области. Мислам дека го добија одговорот за кој е највлијателниот на интернет. :)

Коментирај

Вашата адреса за е-пошта нема да биде објавена.

You may use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Слични статии