quinta-feira, 3 de agosto de 2006

Correio dos leitores: Pirataria do Abrupto

«Sobre o seu post mencionando o ataque ao blog de Pacheco Pereira, devo referir que publiquei há dias um post sobre o assunto contendo algumas conclusões, resultantes de investigação persistente, que poderão esclarecer algumas dúvidas (...).
Alguns visitantes fizeram-me notar que aquele texto está redigido de forma um pouco hermética, dado o seu carácter exclusivamente técnico, pelo que transcrevo seguidamente uma tentativa - usada como resposta a uma dessas objecções - de dizer o mesmo em linguagem absolutamente corrente:
O que se passou foi isto: um tipo que vive de publicidade em páginas na Internet escolheu o Abrupto (provavelmente, entre outros blogs com altos níveis de visitantes) e injectou na conta Blogger deste um pequeno programa (javascript) que lhe permitiu (permite) substituir os conteúdos do blog original com os seus próprios. Pronto. Quando quer (quiser), abre a conta de JPP (com uma ferramenta chamada AJAX) e, em vez de "user name", introduz um "script" que substitui o conteúdo (o "bug" da plataforma Blogger consiste em permitir isto); depois, repõe a situação inicial (user ID e password), o "post" pirata passa a arquivo histórico, e assim por diante. Entretanto, a sua conta publicitária (AdBrite) contabiliza de cada vez mais uns milhares de "page-views" e, com sorte, uns quantos "cliks" em anúncios; é assim que o "hacker" é pago, além de se tornar conhecido no meio "hacker" por ter chateado mais um "colunável".»

João Pedro G.