De aanvaller die het e-mailaccount van Republikeinse kandidaat-vice-president Sarah Palin wist te kraken had hier slechts 45 minuten voor nodig. Een student genaamd 'Rubico' heeft de verantwoordelijkheid voor de hack opgeëist. Via de 'wachtwoord vergeten' functie lukte het hem het wachtwoord te veranderen. De benodigde gegevens, zoals postcode, geboortedata en plek waar je je partner ontmoette, waren via Wikipedia en Google te achterhalen. Rubico veranderde het wachtwoord in 'popcorn' en las alle berichten, zonder belastende berichten te vinden. De aanvaller kreeg het idee om het e-mailaccount te hacken nadat hij had gehoord dat Palin haar Yahoo account voor overheidszaken gebruikte.
Rubico probeerde zijn sporen via de proxy service Ctunnel.com te verbergen. De screenshots die hij maakte laten de complete Ctunnel.com URL zien, wat het achterhalen van zijn identiteit een stuk eenvoudiger maakt. Inmiddels heeft de FBI dan ook al contact met het bedrijf opgenomen en is men nu bezig met het verwerken van 80GB aan logs. Ctunnel laat weten dat het er zeer zeker van is dat ze het IP-adres van de dader zal vinden.
WikiLeaks defaced
De hack is vooral bij de rechte kant van het Amerikaanse politieke spectrum slecht gevallen en uit vergelding werd gisteren WikiLeaks gedefaced. De aanvaller liet dit bericht achter: "I NOW HACK THIS WEBSITE! AREN'T YOUR PROUD OF ME, WIKILEAKS. I CAN PLAY YOUR GAME TOO!!!"
Vorige maand waarschuwden beveiligingsexperts weer dat de "geheime vraag" een beveiligingsrisico vormt en dat beter geen echte antwoorden kunt invullen. "Als je je eigen vraag kan opgeven is dat het beste. Is dat niet het geval, kies dan de vraag over de naam van je eerste school en zet daar je telefoonnummer in. Dat is wat ik heb gedaan," aldus Yair Amit.
Deze posting is gelocked. Reageren is niet meer mogelijk.