Добавить новость
ru24.net
World News in Dutch
Май
2016

Real hackers found ways to break into the website of hacker show 'Mr. Robot'

0

Mr. Robot/USA Networks

USA Network's "Mr. Robot" offers viewers a realistic portrayal of computer hackers with very few glaring flaws, but its website had a few big ones up until recently.

Last week, real-life hackers uncovered security vulnerabilities in the show's website that could have resulted in an attacker downloading a database or gaining access to personal information on fans of the show.

Both flaws were found soon after the launch of a promo for the show's upcoming second season at whoismrrobot.com, which features a mockup of a Linux command line that users can type into.

A white hat hacker named Zemnmez found the website was vulnerable to a cross-site scripting (XSS) attack, one of the most common methods hackers can gain access to a server. In this case, Zemnmez could have pulled Facebook user data directly from people wanting to play a quiz on the site, according to Forbes' Thomas Fox-Brewster, who first reported the flaw.

"A threat actor with XSS on whoismrrobot.com could use the XSS to inject Javascript [programming language] which inherits the ability to read Facebook information from the fsociety game," the hacker told Forbes. "This could be done mostly silently if correctly engineered with a short popup window."

Zemnemez wasn't able to find contact info to report the breach but ended up reporting it straight to Sam Esmail, the show's creator, and it was patched a short time later.

Inspired by articles about the security oversight, a hacker named corenumb did some poking around found another security hole, which could have given an attacker access to the website's database. Using a security testing application, corenumb found a way for an attacker to pull off a Blind SQL Injection, which can uncover usernames and passwords in some cases.

"Since I’m a big fan of the TV Series I went and look[ed] around [a] bit. I wasn’t expecting to find any vulnerabilities but I had my burp running on [the] side," corenumb wrote, mentioning a security testing program called burp. The hacker ended up finding a page for users to subscribe to an email list was vulnerable, and he reported it on May 12.

It was patched two days later, according to the blog post detailing the find.

Tech Insider reached out to the domain administrator for NBC Universal, but has not received any response.

NOW WATCH: Hackers showed us how easy it is to secretly clone a security badge




Moscow.media
Частные объявления сегодня





Rss.plus




Вывод песни для продвижения в Импульсе Яндекс Музыка.

Слуховые аппараты: как выбрать идеальные устройства для улучшения слуха?

Стирание исторических следов как признание цивилизационного банкротства

К доктору – без страха: сеть клиник «Будь Здоров» представила VR-решения для детского здоровья


Man Utd have agreed deal with AC Milan for £40m star's exit, await player decision - report

Report: AC Milan’s Christian Pulisic set to team up with $87 million Manchester United star

Cameroon star has said yes to Man Utd transfer but Red Devils face hurdle

OpenAI launches GPT-5, its most powerful AI yet—will it be enough to stay ahead in today’s ruthless AI race? 


Персиковые дожди Колымы...

Время посидеть и помечтать....

В Курске главный бухгалтер перевела мошенникам более 5 миллионов рублей

Где в России водители используют европротокол чаще всего


The US Air Force wants to test blowing up Cybertrucks because 'it is likely the type of vehicles used by the enemy may transition to Tesla Cyber trucks'

Modders are trying their hardest to add an NVMe SSD to the Switch 2, which is both impressive and something I'm not going to do

Steam for Chromebooks is getting axed in 2026 instead of exiting its 4-year beta

Находи идеальные места для персонажей-фигурок в «Is This Seat Taken?»



Без знаний не останутся: дети звёзд поступили в самые престижные вузы Москвы

Генерал МО Галимуллин получил условный срок за растрату и служебный подлог

«Бежим за Мечту — Ходить»: подростки на протезах пробегут марафон в Екатеринбурге

«Бежим за Мечту — Ходить»: подростки на протезах пробегут марафон в Екатеринбурге




ГК «КОРТРОС» — в числе лидеров страны по объему ввода жилья

Легендарный футболист СССР отмазался от проблем с законом: решил все одним звонком

Стало известно, как выглядит любимая квартира Татьяны Булановой

При участии спецназа Росгвардии в Москве задержаны 300 нарушителей миграционного законодательства (видео)


Овчинский: в новостройке в Алексеевском завершаются работы нулевого цикла

Москва: Новая эра зарядных станций для электромобилей с поддержкой инвесторов

С наступающим новым городом // Мэрия рассказала и показала достоинства московского транспорта

«Бежим за Мечту — Ходить»: подростки на протезах пробегут марафон в Екатеринбурге


Хачанов поднялся до 12-й позиции в мировом рейтинге ATP

Павлюченкова уступила 94-й ракетке мира на турнире WTA в Цинциннати

Павлюченкова уступила во втором круге турнира WTA 1000 в Цинциннати

Павлюченкова не сумела пробиться в третий раунд турнира в Цинциннати


От Чехова с мангустами до встречи “Варягов”: что скрывают стены Московского вокзала Тулы

Причиной гибели Бутусова могло стать мертвое волнение в Черном море

С наступающим новым городом // Мэрия рассказала и показала достоинства московского транспорта

"Динамо" Карпина упустило победу над "Сочи" в конце матча


Музыкальные новости

Концерт рэпера Эйкона прошел в Москве

Сыктывкарка родила дочь рэперу Тимати

Процесс сошел с рельсов // Верховный суд определил пересмотреть дело о наезде Kia на трамвай

Экстрасенс объяснила, как у Тимати возник «венец безбрачия» и чем это чревато



«Бежим за Мечту — Ходить»: подростки на протезах пробегут марафон в Екатеринбурге

День физкультурника отметили спортивными шествиями по всей стране

«Бежим за Мечту — Ходить»: подростки на протезах пробегут марафон в Екатеринбурге

Добро в каждой чашке: Елизавета Боярская, фонд «Жизнь в Движении» и сеть кофеен «Ягода» запускают авторский кофе для помощи детям с ОВЗ


Дилеры по всей России получают Lada Iskra. Пока отгружают только седаны в цвете «Капитан» и универсалы в цвете «Табаско»

РПЛ: «Зенит» забил в свои ворота и проиграл «Ахмату» Черчесова, а хет-трик Батракова помог «Локомотиву» обыграть «Спартак»

Экстрасенс объяснила, как у Тимати возник «венец безбрачия» и чем это чревато

«Бежим за Мечту — Ходить»: подростки на протезах пробегут марафон в Екатеринбурге


Грузовик опрокинулся на Рязанском проспекте у дома №1 — съезд с ЮВХ заблокирован

Процесс сошел с рельсов // Верховный суд определил пересмотреть дело о наезде Kia на трамвай

Участники АНО «СВОй спорт» организовали открытую тренировку по боксу на стадионе «Москвич» в День физкультурника

Дилеры по всей России получают Lada Iskra. Пока отгружают только седаны в цвете «Капитан» и универсалы в цвете «Табаско»


МИД РФ: Киев может устроить провокации перед встречей Путина и Трампа на Аляске

Путин обратился с приветствием к участникам форума «Машук»

Медиа сообщили о планах Зеленского в ответ на встречу Путина и Трампа

Bloomberg сообщает, что ЕС хочет провести переговоры с Трампом до встречи с Путиным





Будут ли магнитные бури сегодня, 10 августа 2025 года?

День физкультурника отметили спортивными шествиями по всей стране

Авторская методика Натальи Бородиной – путь к восстановлению памяти и защите от деменции

«Бежим за Мечту — Ходить»: подростки на протезах пробегут марафон в Екатеринбурге


После «успешных» переговоров с Вэнсом в Киеве вновь отвергли мирные инициативы

В Киеве заявили о тайном приказе Зеленского перед Аляской

В Киеве сделали заявление о территориальных уступках

В Киеве раскрыли тайный приказ Зеленского перед саммитом США и РФ на Аляске


«Торпедо» и «Спартак» Кострома сразятся за три очка. «Торпедо» Москва — «Спартак» Кострома: прогноз и ставка

Московское «Торпедо» и «Спартак» из Костромы обменяются голами, «Пюник» возьмет три очка. Экспресс дня 11 августа: прогноз и ставка

День физкультурника отметили спортивными шествиями по всей стране

"Динамо" Карпина упустило победу над "Сочи" в конце матча




Сергей Собянин поздравил строителей Москвы с профессиональным праздником

Мэр Москвы: Инвесторы смогут размещать зарядки для электромобилей

Собянин рассказал о московских НКО, помогающих участникам СВО и их семьям

Собянин поздравил московских строителей с профессиональным праздником


Мэр Москвы: Инвесторы смогут размещать зарядки для электромобилей

Москва: Новая эра зарядных станций для электромобилей с поддержкой инвесторов

За прошедшие сутки в России ликвидировано 28 лесных пожаров

Без морщин. Эксперты рассказали о плюсах изменения климата в Москве


Овчинский: в новостройке в Алексеевском завершаются работы нулевого цикла

«Бежим за Мечту — Ходить»: подростки на протезах пробегут марафон в Екатеринбурге

Дальность неограниченная, нет аналогов в мире. Россия готовит ядерное испытание новейшей ракеты: телеканал 360

"Динамо" Карпина упустило победу над "Сочи" в конце матча


Коми, Камчатку, Архангельскую, Иркутскую, Калужскую, Костромскую, Курскую, Свердловскую и Оренбургскую области эксперты отнесли к регионам, где на осенних выборах "протестный потенциал выше среднего", говорится в докладе...

без заголовка

Льготные ипотеки на Дальнем Востоке активно получают участники СВО и сотрудники ОПК

В Алтайском крае не будут проводить проверку на предмет чрезмерного роста тарифов на ЖКУ


Анастасия Гридчина: В Симферополе, в стенах гостеприимного Дома дружбы народов, состоялась торжественная презентация военно-патриотических изданий, увидевших свет в 2025 году благодаря усилиям Медиацентра им. И. Гаспринского

Сергей Карякин: 7 августа на поезде из Москвы в Симферополь выехали участники специальной спортивно-образовательной программы «Шахматный лагерь Сергея Карякина», которая стартует в Международном детском центре «Артек»

На консервном заводе в Симферополе изъяли 12 тонн небезопасного сырья

Прогноз погоды в Крыму на 10 августа


При поддержке Росгвардии стартовал патриотический сбор «Ратники Отечества. Зайцева гора – 2025»

Россия теряет города: под угрозой исчезновения 129 населенных пунктов, в том числе — на Урале

Замглавы МИД Рябков: в диалоге с США появляются ростки здравого смысла

Режиссера Бутусова унесло волной в море во время отдыха в Болгарии












Спорт в России и мире

Новости спорта


Новости тенниса
Людмила Самсонова

Самсонова проиграла Таунсенд на турнире в Цинциннати






Причиной гибели Бутусова могло стать мертвое волнение в Черном море

Дальность неограниченная, нет аналогов в мире. Россия готовит ядерное испытание новейшей ракеты: телеканал 360

Брелок как повод для знакомства: что скрывает монстрик Лабубу

Овчинский: в новостройке в Алексеевском завершаются работы нулевого цикла