Um hacker argentino de 23 anos, ajudado por dois auxiliares, conseguiu invadir
o banco de dados do site de torrents The Pirate Bay e roubou mais de quatro milhões
de internautas que usaram o serviço.
De acordo com o site de segurança KrebsOnSecurity.com, o hacker Ch Russo
invadiu o sistema do TPB e copiou as informações. Esse cadastro
pode ser um bem valioso para grupos pro-direitos autorais, como a RIAA (Associação
das Gravadoras dos EUA), pois contém informações como quais
arquivos os usuários estavam oferecendo para compartilhamento via P2P.
Russo considerou vender os dados, mas no final das contas preferiu apenas criticar
a segurança ruim do "Pirate". Ele conseguiu a invasão
por meio de vulnerabilidades de injeção SQL.
"Queria dizer para as pessoas que as informações que elas
colocam na web estão tão seguras quanto pensam", disse o
hacker.
O site ficou fora do ar por horas, com uma mensagem que não admite o
problema. "Estamos fazendo upgrades e o banco de dados está em processo
de backup, já voltamos. Por falar nisso, belo dia lá fora, hein?".