Parte do código de fonte de Snapchat vazou e foi tornado público no GitHub. Pelo visto, atualização de um iOS maio exposta uma pequena quantidade de código-fonte do aplicativo. Contudo, O Snapchat foi capaz de identificar o erro e corrigi-lo imediatamente, conforme explicado por um porta-voz do Snap em uma conversa com a placa-mãe. assim, o que aconteceu?
Vazamento de código-fonte do Snapchat para iOS
O código-fonte pertence ao frontend do Snapchat para iOS, e foi confirmado como genuíno pela Snap Inc. A empresa está pedindo ao GitHub para remover o código vazado por meio de um Pedido DMCA (Solicitação da Lei de Direitos Autorais do Milênio Digital).
Quando tal pedido é feito, O GitHub exige que o usuário forneça uma descrição detalhada da obra original protegida por direitos autorais. Um representante da Snap confirmou a legitimidade do código-fonte e compartilhou que “vazou e um usuário o colocou neste repositório GitHub”:
**Forneça uma descrição detalhada do trabalho original protegido por direitos autorais que foi supostamente violado. Se possível, inclua um URL para onde ele é postado online. **
CÓDIGO DE FONTE DE SNAPCHAT. FOI VAZADO E UM USUÁRIO COLOCOU NESTE REPO GITHUB. NÃO HÁ URL PARA INDICAR PORQUE SNAP INC. NÃO PUBLICA PUBLICAMENTE.
Como aconteceu o vazamento do Snapchat?
O Snapchat diz que o vazamento é causado por uma atualização do iOS que ocorreu em maio. A atualização expôs uma pequena parte do código-fonte do aplicativo, sem nenhum impacto adicional sobre o aplicativo ou seus usuários.
As mensagens do Twitter revelam que os hackers esperam uma recompensa da empresa por expor a vulnerabilidade que permitiu o vazamento. Essas tentativas, no entanto, parecem mais extorsão do que relatórios de bug reais.
Correio diário relatado que um usuário está por trás do vazamento, e ele é conhecido como ‘i5xx’. Esta pessoa afirma ser da pequena aldeia paquistanesa de Tando Bago. além disso, também é muito provável que a conta do GitHub em particular tenha sido criada apenas com o propósito de compartilhar o código do Snapchat, como nada mais foi compartilhado por este usuário antes do vazamento.
Como notado por placa-mãe, um dos repositórios do GitHub que hospedava o código do Snapchat agora diz “Desativamos o acesso público ao repositório“. Mas, a julgar por algumas conversas no Twitter, parece que os hackers estão negociando os dados de forma privada.
Consegui encontrar o nome do hacker que está por trás do vazamento. Ele é Khalid al-Shehri, que aparentemente quer algum “recompensas” do Snapchat.