Hem Securitywatch Konami-kod aktiverar spelet på hackade GOV-webbplatser

Konami-kod aktiverar spelet på hackade GOV-webbplatser

Video: Secret Fortnite code mini game (September 2024)

Video: Secret Fortnite code mini game (September 2024)
Anonim

Två webbplatser associerade med det amerikanska domstolssystemet vandaliserades nyligen, tydligen i minnesmärke till Aaron Swartz, av Anonymous. Men istället för att helt enkelt ta över sidan lämnade inkräktarna en överraskning: Asteroider.

Enligt Sophos säkerhet var US Sentencing Commission webbplats den första hiten med Anon-spelet. Från början är webbplatsen otillgänglig. Men Eastern District of Michigan: s USA: s Probation Office-webbplats var fortfarande uppe tidigare i dag och bar en ovanlig nyttolast.

"Ett spel med Asteroider med nyan-katt smaksatt börjar om du anger följande 'Konami-kod': ↑ ↑ ↓ ↓ ← → ← → (uppåt, nedåt, vänster höger, vänster höger på piltangenterna) och tryck sedan på 'B ', ' A 'och' Enter ', skriver Sophos.

När den har skrivits in visas en dialogruta. Det står: "PEW PEW PEW PEW PEW! Sluta åklagaren överreach!" En Nyan-kattbild visas sedan mitt på sidan, kontrollerad av piltangenterna. Genom att trycka på rymdfältet avfyras ett vapen som används för att förstöra sidans element som avslöjar en minnes hyllning till Swartz. För de otåliga kommer att trycka på "F" släppa en bomb och spränga element snabbare.

Swartz, som hjälpte till att utveckla RSS, var en aktivist som sprang av lagen efter att ha laddat ner delar av JSTORs akademiska pappersdatabas. Swartz tänkte uppenbarligen distribuera tidningarna gratis, en protest mot JSTOR: s affärsmodell, vilket ledde till att han stod inför högst 35 års fängelse. Han begick självmord i sitt hem i Brooklyn tidigare denna månad. Swartzs anhängare anklagar utredare och åklagare för hans död, som de hävdar överskred sin myndighet.

Spelet verkar vara ett JavaScript-element som heter "konami.js." Webbplatsen och Asteroids-spelet är för närvarande nere men var fortfarande aktivt från och med i morse. Ur ett säkerhetsperspektiv är det kanske det bästa.

För mer från Max, följ honom på Twitter @wmaxeddy.

Konami-kod aktiverar spelet på hackade GOV-webbplatser