Traduzido usando o ChatGPT
Depois de usar as vulnerabilidades, invadir o banco de dados da universidade e descobrir quem estava tramando sua desgraça, ele conseguiu se acalmar e começar a se concentrar em ganhar dinheiro primeiro para se livrar das dívidas, para que isso não crie uma situação negativa no futuro.
Então, ele decidiu encontrar sua primeira vítima em seu grande plano de ganhar dinheiro. Como ele precisava de uma grande quantia, precisava encontrar a vítima que não apenas desse importância demais à segurança de seus dados, mas também tivesse uma base de usuários pública muito grande para querer evitar o roubo de dados dos usuários. Isso significa que eles pagariam mais por seu serviço, já que um vazamento para eles pode significar que eles perderão a confiança da base de usuários em seu sistema de segurança.
Assim, decidiu focar em sites de redes sociais, já que eles se encaixavam perfeitamente em todos os seus critérios, e começou a investigá-los e reunir todos os detalhes necessários antes de fazer uma escolha sobre qual escolher.
Eis o que ele descobriu depois de algumas horas de pesquisa, até hoje (28 de maio de 2013):
Facebook – A valoração de mercado do Facebook está em aproximadamente US$ 63 bilhões, com 1,11 bilhão de usuários ativos mensais.
YouTube – A valoração de mercado do YouTube permanece confidencial, mas a plataforma relatou 1 bilhão de visitantes únicos por mês.
Qzone – O Qzone, pertencente ao gigante chinês da tecnologia Tencent, tem aproximadamente 597 milhões de usuários registrados até maio de 2013, mas sua valoração de mercado é atualmente desconhecida.
Sina Weibo – A valoração de mercado do Sina Weibo está em aproximadamente US$ 3,3 bilhões, com 500 milhões de usuários registrados.
Google+ – Embora o Google+ tenha alcançado mais de 500 milhões de usuários registrados até dezembro de 2012, a valoração de mercado da plataforma de mídia social é atualmente desconhecida.
Twitter – A valoração de mercado do Twitter permanece confidencial, com 200 milhões de usuários ativos mensais.
LinkedIn – O LinkedIn abriu capital em maio de 2011 e cresceu para mais de 225 milhões de usuários registrados até hoje, com uma valoração de mercado de aproximadamente US$ 20,5 bilhões.
Instagram – Em abril de 2012, o Facebook adquiriu o Instagram por US$ 1 bilhão, sua valoração de mercado está incluída na valoração geral do Facebook, com 100 milhões de usuários ativos mensais.
Tumblr – O Yahoo! anunciou sua aquisição do Tumblr por US$ 1,1 bilhão, sua valoração de mercado provavelmente está em torno desse valor, com 300 milhões de usuários ativos mensais.
Vine – A valoração de mercado do Vine permanece confidencial, com 13 milhões de usuários registrados. O Vine foi adquirido pelo Twitter em outubro de 2012.
Isso foi o que ele descobriu sobre os dados dos usuários deles e sua valoração de mercado até este mês.
Como seu computador é ruim, ele só pode escolher uma das empresas para fazer isso, pois levará cerca de uma semana para ser concluído. Como ele vai atualizá-lo imediatamente no momento em que receber dinheiro. Por isso, decidiu ir com a empresa que tem mais dinheiro atualmente e pode pagar a ele imediatamente sem rodeios.
Portanto, escolheu o Facebook, pois eles têm a maior quantidade de usuários e a maior valoração entre eles; eles devem valorizar sua liderança e não querem um escândalo que possa fazer seus concorrentes alcançá-los um ano depois de terem se tornado públicos, pois se isso acontecer, eles podem perder sua liderança e a reunião dos acionistas será engraçada de se assistir.
Após escolher com qual site começar, ele imediatamente iniciou o programa e começou a escanear o aplicativo em busca de suas vulnerabilidades.
….
Duas semanas depois… na sede do Facebook.
Roxana Gray, chefe do departamento de segurança do site, chegou ao escritório quando ouviu um tumulto imediatamente após entrar no escritório.
No momento em que abriu a porta, todos se viraram para ela e um deles perguntou: “Senhora, por que você não está atendendo ao telefone?”
“Estava no modo silencioso, mas por quê? Tem algo urgente ou o que?”
“Sim, senhora, recebemos um email suspeito dizendo que encontraram algumas brechas de segurança em nosso sistema e nos enviaram um exemplo de algumas delas”, respondeu o homem.
Ao ouvir isso, ela disse imediatamente: “Sala de reuniões em 10 minutos” e saiu para o seu escritório para se acalmar e se preparar para a reunião.
Sala de conferências.
Roxana chegou quando faltavam cerca de 5 minutos para o horário combinado; quando descobriu que todos já estavam lá, disse: “Já que todos estão aqui, vamos ouvir tudo desde o início”.
“Sim, senhora”, respondeu o homem e começou a explicar desde o início.
“Quando eu estava verificando meu email do escritório, encontrei um email com o assunto escrito como encontrei algumas fraquezas de segurança em seu aplicativo”, disse ele enquanto abria o email e mostrava a todos usando o projetor na sala de reuniões.
O email dizia:
[
Assunto: Divulgação de Vulnerabilidades no Aplicativo e Sistema do Facebook
A quem possa interessar,
Estou escrevendo para informar que descobri algumas vulnerabilidades no aplicativo e sistema do Facebook que podem comprometer os dados e a segurança do usuário. Como cidadão preocupado e usuário de sua plataforma, sinto que é minha responsabilidade relatar essas vulnerabilidades a vocês para que possam ser tratadas e resolvidas o mais rápido possível.
Já enviei alguns exemplos dessas vulnerabilidades que descobri, sem custos. No entanto, tenho mais vulnerabilidades que estou disposto a compartilhar com vocês, mas exijo compensação pelas informações restantes.
Gostaria de enfatizar que minha intenção ao relatar essas vulnerabilidades é apenas ajudar a melhorar a segurança de sua plataforma e proteger a privacidade de seus usuários. Não estou buscando nenhum ganho pessoal ou compensação pelos exemplos que já forneci. No entanto, acredito ser apropriado solicitar pagamento por meus serviços se vocês precisarem de informações adicionais além do que já forneci.
Peço que levem essas vulnerabilidades a sério e tomem medidas imediatas para abordá-las e resolvê-las. Por favor, entrem em contato comigo neste email se precisarem das informações restantes ou tiverem alguma dúvida.
Obrigado pela atenção a este assunto.
Vulnerabilities Ver 01.pdf
Sinceramente,
[Aron Michael]
]
Quando terminaram de ler o email, o homem continuou com sua explicação: “Quando testei as vulnerabilidades que ele nos enviou, elas funcionaram exatamente como explicado, e a maneira como ele as usou para explorar o sistema não teria sido detectada pelo nosso firewall”, concluiu o homem e esperou que eles entendessem o que ele disse.
“Quem você acha que é?” perguntou um deles.
“Isso não é importante agora”, disse Roxana, decepcionada com quem disse isso. “O importante é tapar esse buraco de segurança e entrar em contato com ele e marcar uma reunião, quanto antes melhor.”
Eles discutiram um pouco mais e encerraram a reunião, voltando ao trabalho para corrigir as vulnerabilidades que Aron havia enviado a eles. Eles também entraram em contato com Aron para marcar uma reunião com ele em alguns dias.
….
Quando Aron recebeu a resposta deles, ficou aliviado que levaram seu email a sério, caso contrário, teria algo que chamaria a atenção deles, já que não queria esperar mais duas semanas para encontrar as vulnerabilidades de outro sistema de mídia social.
Depois de uma conversa entre ele e o Facebook, concordaram com uma reunião em seu escritório, enquanto ele estaria em uma viagem paga, para uma reunião com eles na próxima semana, já que esperavam que sua visita durasse mais de 3 dias, devido às negociações de pagamento que também aconteceriam na reunião.
Depois de concordarem com o plano de reunião, Aron pegou seu celular e ligou para um de seus poucos amigos restantes. Felix, que era um estudante de direito especializado em questões legais relacionadas à tecnologia.
Quando ele atendeu, eles se atualizaram sobre a situação atual e algumas conversas pequenas aqui e ali, então Aron entrou no assunto principal. Ele explicou detalhadamente sobre sua situação com o Facebook e a reunião planejada na próxima semana, e que precisava de um advogado especializado em questões relacionadas à tecnologia para ir com ele e representá-lo durante a reunião com o Facebook, garantindo que ele receba o que merece e que não subestimem sua contribuição.
pαndα`noνɐ1–сoМ Felix concordou em ajudá-lo, mas disse que precisavam se encontrar primeiro para entender completamente a situação e se preparar para a reunião com o Facebook. Então, concordaram em se encontrar nesta noite.
Depois que Aron terminou a ligação, ele se levantou e trocou de roupa para a de corrida, já que precisava completar sua missão diária para ganhar algum SP, já que ele tem atualmente…
[26.600 SP]
Normalmente, ele deveria ter apenas cerca de 1.600 SP, mas como conseguiu usar o conhecimento fornecido pelo sistema, ganhou 10.000 SP quando completou o BugZapper. Ele recebeu um grau de F menos porque rebaixou o sistema para que funcionasse desta vez, e o sistema interpretou como se ele não estivesse usando o programa ao máximo.
Ele também ganhou 5.000 quando usou o programa para testar no sistema da universidade.
Ele também ganhou outros 10.000 SP quando usou o programa nos sistemas do Facebook, porque o Facebook tinha um tamanho de sistema maior em comparação com o da universidade e o impacto que teria através do Facebook seria maior do que na universidade. A grande quantidade de dados foi a razão pela qual ele levou quase duas semanas para verificar o sistema do Facebook, pois a enorme quantidade de informações para classificar e um computador ruim contribuíram para isso.
Acharia melhor se ele inventasse o nome das empresas, meio sem graça usar as reais para isso não dá tanta emoção, mas até agr tá MT bom
Mano, assim fica mais realista e imersivo a história
EITA PORRA!!! AS COISAS ESTAO SE DESENVOLVENDOOO TA FICANDO LEGAL EM, ESPERO QUE O PROTA COMA ESSA ROXANA TAMBÉM.