У меня куча вопросов к этой без преувеличения прекрасной истории про то, как FB заказал эксплоит для полицейского расследования. Там длинно, суть в том, что ловили меганеприятного в онлайне чувака, который пользовался Tails и вообще всерьез заморачивался на приватность. Вопросы, как мне кажется, возникают интересные
Сначала FB включил свою мощь сопоставления аккаунтов и связал все, которыми чувак пользовался. Но вот перейти от них к почтовому адресу все равно не получалось. Дальше утверждается, что был заказана разработка эксплоита под видеоплейер. Неочевидный выбор софта, но здесь как раз логично - он требовал видеоролик и, понятно, включил бы его на том же компе
По умолчанию в Tails для просмотра картинок и видео стоит что-то с названием Videos. Дальше можно легко прямо из ОС поставить VLС. Так вот какой плеер у него был? Не пишут. FB сначала должен был отфингерпринтить версию плеера, верно? Ок, после истории о том, как Ebay сканировал порты через WebSockets я уже думаю, что фингерпринт может включать и не такое - вплоть до устройств в той же локальной сети типа телеков
Потом говорят, что разработчиков о дыре не оповещали, но увидели, что она уже закрыта. Это все же.. странно. Да и вообще я всегда считал, что в просмотровщиках картинок и видео очень редко бывают дыры, потому что форматы простые в отличие от каких-нибудь rtf или pdf. Программисту сложнее так наложать, чтобы оставить возможность исполнить код. Иначе бы все фильмы на торентах были протроянены
Резюмируя, заказ (пишут именно про заказ, не покупку готового) экплоита для выясненной версии видеоплеера, самоустранение дыры после этого напоминает мне любимое: "Людям надо верить, и про этом обязательно думать, чтобы было если бы вам сказали всю правду, а не половину"
https://www.vice.com/en_us/article/v7gd9b/facebook-helped-fbi-hack-child-predator-buster-hernandez