Um bate papo exclusivo com o cara que causou a maior pane na história do orkut
per Arlei 'xuxu-beleza' Arnt

Tenho 20 anos e atualmente só estudo. Cursando Mecânica de Precisão na FATEC-SP
E desde quando você manja e entende de informática?
Desde 2003 eu comecei a me interessar mais por programação, mas em 2005 comecei a ficar mais ligado no assunto.
Você disse no seu blog que tinha a mente perversa. O que você fazia de perverso?
Ano passado, quando descobri outro bug no orkut que permitia também mandar códigos por scraps eu tive a idéia de criar um script que se ploriferasse da mesma forma que esse, mas ele no lugar de apenas se espalhar, também roubaria informações dos usuários. Em novembro do mesmo ano eu cheguei a criar um script que transferia automáticamente todas as comunidades de um perfil inocente para o "hacker".
Mas você tinha intenções maldosas de usar essas informações?
Não, na verdade a maldade se limitava apenas ao orkut mesmo.
Me lembro dos scraps com código, posso dizer que me diverti aquele dia. É possível dizer que vc ensinou esse recurso ao orkut?
Não, o orkut apenas ficou um pouco mais maduro, estava ficando muito atrás de sites como MySpace. Era divertido porque as pessoas não conseguiam ver o risco que isso trazia, o que eu fiz esta semana eu poderia ter feito no ano passado se soubesse como fazê-lo.
Como tem sido esses 2 últimos dias de fama? Muitas perguntas, ofensas, ameaças, elogios?
De tudo o que você falou, um pouco. Mas fiquei impressionado como isso repercutiu por ai, e tenho recebido mais elogios do que ofensas. Talvez seja porque as pessoas percebem que eu poderia realmente perejudicá-las, e simpatizaram por não ter feito isso.
Meu caso. Você tem medo de sofrer algum processo? Há alguma assessoria jurídica pra te orientar?
Não vejo motivos para ser processado. Pelo pouco que conheço sobre os crimes de informática, nada foi instalado no computador das pessoas, então elas não foram lesadas por isso. Mas não sei, quem sabe alguém tente algo. Já vi alguém falando que encaminharia o caso ao MPF.
Apesar do nome 'vírus', não era um vírus. É nesse argumento que você se salva né?
Isso. Um amigo, Vinícius K-Max, que também ficou conhecido por um feito em janeiro de 2005 diz que o nome vírus assustou as pessoas, e que seria mais correto chamá-lo de "worm". Apesar de saber disso, preferi chamar de vírus para as pessoas entenderem melhor como ele se espalha. Se você se infectou você pode infectar outra pessoa. Já o nome worm poucos entenderiam.
Ainda é possível outras pessoas fazerem algo parecido? que risco corremos? seu alerta é importante até que ponto?
A falha foi corrigida, mas outras podem aparecer. Falei em uma comunidade que participo que nas próximas falhas vão aparecer muitas pessoas tentando fazer o mesmo. Eu acredito que conseguirão, e outras pessoas usarão para o mal sim. Ficou evidente que é possível criar um efeito dominó no orkut, e acredito que eles não irão resolver isso. Mas a minha parte eu fiz, provei que é possível.
Qual a sensação que você sente depois de tudo isso?
É difícil dizer, mas é uma realização pessoal. Como já falei, tive a idéia há mais de 1 ano, mas na época não tinha conhecimentos o suficiente.
Pretende aprontar mais? O que?
Eu já parei para pensar nisso. Percebi que quando o final do ano se aproxima eu sempre apronto uma coisa realmente. Não sei o que vou fazer na próxima, mas certamente se eu fizer, vai ser algo que ninguém fez.
Cara, parabenz pela repercussao que vc causou, te desejo boa sorte. Um abraço, pruma pessoa libertária como eu, são essas atitudes que nos enchem de motivação pra sabotar com poesia. Até a próxima!
Ah, você pode colocar na entrevista que eu mandei um beijo para a minha namorada? Prometi a ela que deixaria um
Logic.
2 comentários:
kkk
=)
Da-lhe Rodrigo
Rapa essa barba rapaz =/
Fika bonito que nem o papai aki :)
Abraços
Gostei da Entrevista
Grande Rodrigo!
Cara, só quero te dar os parabéns pelo que você fez, pois gosto muito de segurança e isso que você fez mostra a fragilidade de vários sistemas, independente de ser Google, Microsoft, Yahoo, MSN, Apple... todos têm falhas de segurança. Você provou ser ético, e isso mostra para todos os "desinformados" a grande diferença que existe entre HACKER e CRACKER.
Abraços e SUCESSO!
Parabéns!
http://tiagotec.wordpress.com/
Postar um comentário