Proprietarul site-ului responsabil pentru atacul malware asupra Facebook şi Apple a explicat cum s-a întâmplat incidentul. Ian Sefferman, co-fondator al site-ului iPhoneDevSDK, a spus, miercuri, într-o postare pe blog, că atacul a fost pus la cale prin intermediul unui cont de administrator care fusese compromis.
Cu toate că Sefferman este de părere că site-ul nu mai este infectat, specialiştii recomandă ca acesta să nu fie accesat deocamdată, pentru a preveni infecţia.
“Se pare că un singur cont de administrator a fost compromis. Hacerii au folosit acest cont pentru a ne modifica tema şi pentru a injecta JavaScript pe site. Acel cod Java a folosit o vulenrabilitate sofisticată, necunoscută până acum, pentru a obţine acces în calculatoarele unor anumiţi utilizatori. Încă încercăm să ne dăm seama în ce perioadă de timp a avut loc atacul, însă se pare că acesta s-a încheiat pe 30 ianuarie 2013”, scire Sefferman pe blogul său, potrivt MacRumors.
Cofondatorul iPhoneDevSDK crede că datele utilizatorilor site-ului nu au fost compromise.
Atât Apple cât şi Facebook au dat vina pe Java. Ambele companii au raportat că unele dintre computerele angajaţilor lor au fost infectate cu programe malware din cauza unei vulnerabilităţi din platforma Java. Apple a oferit, miercuri, un update care promite să rezolve problema.