Um homem explorou uma falha na conta X da CIA para redirecionar informantes russos para o seu próprio canal do Telegram.

Um astuto indivíduo aproveita bug na conta X da CIA e rouba informantes russos para o seu canal exclusivo no Telegram.

  • Um especialista em segurança cibernética americano percebeu um erro na conta X da CIA.
  • O X truncou um link da CIA destinado a informantes russos. Kevin McSheehan afirmou o nome de usuário do Telegram.
  • Ele disse que explorou o erro para impedir que atores hostis interceptassem a inteligência ocidental.

Um pesquisador americano de segurança cibernética explorou um erro na conta X da CIA para redirecionar potenciais informantes russos para seu próprio canal do Telegram, de acordo com a BBC News.

Kevin McSheehan, 37 anos, disse que identificou e explorou o erro no X, anteriormente conhecido como Twitter, para evitar que atores hostis aproveitassem o erro.

“Eu vi que o link oficial do Telegram que eles estavam compartilhando poderia ser sequestrado – e meu maior medo era que um país como Rússia, China ou Coreia do Norte pudesse interceptar facilmente a inteligência ocidental,” ele disse à BBC News.

“A CIA realmente deixou a bola cair aqui,” ele acrescentou.

A conta da CIA no X, anteriormente conhecido como Twitter, exibiu um link em algum momento após 27 de setembro para um canal do Telegram contendo informações sobre como entrar em contato com a organização por meio da dark web ou de outros métodos secretos, relatou a BBC News.

No entanto, devido a uma falha na forma como o X exibe alguns links, a URL havia sido truncada para um nome de usuário não reclamado no Telegram, de acordo com a BBC News.

McSheehan percebeu o erro, dizendo ao veículo de notícias: “Meu pensamento imediato foi de pânico.”

Ele então registrou o nome de usuário para que qualquer pessoa que clicasse no link, potencialmente para atuar como informante, fosse direcionada para seu próprio canal do Telegram, disse a BBC News.

Ele apresentava uma mensagem instando aqueles que clicassem a não compartilhar nenhuma informação secreta, de acordo com o veículo de notícias.

McSheehan disse à BBC News que fez o que fez como “precaução de segurança”, acrescentando: “É um problema com o site X que já vi antes – mas fiquei surpreso ao ver que a CIA não havia percebido.”

A CIA, que não respondeu imediatamente ao pedido de comentário do Insider, corrigiu o erro desde então.

O X também não respondeu imediatamente ao pedido de comentário do Insider.