شركة غوتسي للأمن

كانت مجموعة Goatse Security ( GoatSec ) مجموعة قرصنة غير رسمية تضم تسعة أفراد [ 13 ] [ 14 ] [ 15 ] ، متخصصة في كشف الثغرات الأمنية. [ 3 ] [ 16 ] وكانت قسمًا من منظمة مناهضة التدوين الإلكتروني المعروفة باسم Gay Nigger Association of America (GNAA). [ 2 ] استمدت المجموعة اسمها من موقع Goatse.cx المثير للجدل ، [ 5 ] واختارت شعار "كشف الثغرات الأمنية" . [ 17 ] تم التخلي عن الموقع الإلكتروني دون تحديث منذ مايو 2014. [ 18 ]

في يونيو 2010، حصلت شركة Goatse Security على عناوين البريد الإلكتروني لحوالي 114 ألف مستخدم لأجهزة آيباد من شركة آبل. وقد أدى ذلك إلى تحقيق من قبل مكتب التحقيقات الفيدرالي وتوجيه اتهامات جنائية ضد اثنين من أعضاء المجموعة.

التأسيس

ضمت جمعية GNAA العديد من الباحثين الأمنيين ضمن أعضائها. ووفقًا للمتحدث باسم شركة Goatse Security، ليون كايزر، لم تتمكن الجمعية من الاستفادة الكاملة من خبراتهم، لاعتقادها بعدم وجود من يأخذ البيانات الأمنية التي تنشرها على محمل الجد. ولتوفير منصة ينشر من خلالها أعضاء GNAA نتائج أبحاثهم الأمنية، أنشأت الجمعية شركة Goatse Security في ديسمبر 2009. [ 2 ] [ 3 ]

اكتشاف ثغرات المتصفح

لحماية متصفحها من استغلال الثغرات بين البروتوكولات ، حظرت موزيلا عدة منافذ لا يمكن لنماذج HTML الوصول إليها عادةً. في يناير 2010، اكتشفت GNAA أن حظر موزيلا لم يشمل المنفذ 6667 ، مما جعل متصفحات موزيلا عرضةً لهجمات البرامج النصية العابرة للبروتوكولات. صممت GNAA برنامجًا خبيثًا قائمًا على جافا سكريبت لإغراق قنوات IRC . ورغم تمكن EFnet و OFTC من صدّ الهجمات، واجهت Freenode صعوبةً في التصدي لها. كشفت Goatse Security عن الثغرة، ونشر أحد أعضائها، أندرو أويرنهايمر، المعروف باسم " weev "، معلوماتٍ عنها على موسوعة الدراما . [ 19 ] [ 20 ] [ 21 ]

في مارس 2010، اكتشفت شركة Goatse Security ثغرة أمنية في متصفح Safari من Apple، تتعلق بتجاوز سعة عدد صحيح ، ونشرت شرحًا لاستغلالها على موقع Encyclopedia Dramatica. [ 22 ] وقد تبين أنه يمكن الوصول إلى منفذ محظور بإضافة 65536 إلى رقم المنفذ. [ 23 ] [ 24 ] كما وُجدت هذه الثغرة في متصفحات Arora ، [ 25 ] وiCab ، [ 26 ] و OmniWeb ، [ 27 ] وStainless. [ 28 ] ورغم أن Apple أصلحت الثغرة في إصدارات Safari المخصصة لأجهزة الكمبيوتر المكتبية في مارس، إلا أنها تركتها دون إصلاح في إصدارات المتصفح المخصصة للأجهزة المحمولة. [ 22 ] [ 29 ] وادعت Goatse Security أن بإمكان المخترقين استغلال هذه الثغرة في Safari على الأجهزة المحمولة للوصول إلى جهاز iPad من Apple وإلحاق الضرر به . [ 22 ] [ 29 ]

تسريب عناوين البريد الإلكتروني لشركة AT&T/iPad

في يونيو 2010، كشفت شركة Goatse Security عن ثغرة أمنية في موقع AT&T الإلكتروني. [ 30 ] [ 31 ] كانت AT&T المزود الوحيد لخدمة الجيل الثالث (3G) لأجهزة iPad من Apple في الولايات المتحدة آنذاك. [ 32 ] عند التسجيل في خدمة الجيل الثالث من AT&T عبر جهاز iPad، تسترجع الشركة معرّف ICC-ID من شريحة SIM الخاصة بالجهاز وتربطه بعنوان البريد الإلكتروني المُقدّم أثناء التسجيل. [ 30 ] [ 33 ] ولتسهيل عملية تسجيل الدخول من جهاز iPad، يستقبل موقع AT&T الإلكتروني معرّف ICC-ID من شريحة SIM ويملأ حقل عنوان البريد الإلكتروني تلقائيًا بالعنوان المُقدّم أثناء التسجيل. [ 30 ] [ 33 ] أدركت Goatse Security أنه بإرسال طلب HTTP إلى موقع AT&T الإلكتروني متضمنًا معرّف ICC-ID صالحًا، سيكشف الموقع عنوان البريد الإلكتروني المرتبط بهذا المعرّف. [ 30 ] [ 33 ]

في 5 يونيو 2010، بدأ دانيال سبيتيلر، المعروف أيضًا باسم "جاكسون براون"، مناقشة هذه الثغرة الأمنية والطرق الممكنة لاستغلالها، بما في ذلك التصيد الاحتيالي ، على قناة IRC. [ 8 ] [ 34 ] [ 35 ] قامت شركة Goatse Security بإنشاء برنامج نصي قائم على لغة PHP يستخدم أسلوب التجربة والخطأ لإرسال طلبات HTTP بمعرفات ICC عشوائية إلى موقع AT&T الإلكتروني حتى يتم إدخال معرف ICC صحيح، والذي بدوره يُعيد عنوان البريد الإلكتروني المُطابق لمعرف ICC. [ 30 ] [ 33 ] أُطلق على هذا البرنامج النصي اسم "مُختلس حسابات iPad 3G". [ 35 ]

سعت شركة Goatse Security بعد ذلك إلى إيجاد مصدر إخباري مناسب لنشر المعلومات المسربة، حيث حاول أويرنهايمر التواصل مع مسؤولين تنفيذيين في News Corporation و Thomson Reuters ، بمن فيهم آرثر سيسكيند ، بشأن مشاكل AT&T الأمنية. [ 36 ] في 6 يونيو/حزيران 2010، أرسل أويرنهايمر رسائل بريد إلكتروني تتضمن بعض معرّفات ICC-ID المستردة للتحقق من مزاعمه. [ 34 ] [ 36 ] كما تكشف سجلات المحادثات من تلك الفترة أن الاهتمام الإعلامي ربما كانا من بين دوافع المجموعة. [ 37 ]

خلافًا لما ادعته المجموعة في البداية، كشفت عن الثغرة الأمنية لشركة غوكر ميديا ​​قبل إبلاغ شركة AT&T [ 37 ] ، كما كشفت بيانات 114 ألف مستخدم لأجهزة آيباد، بمن فيهم مشاهير وموظفون حكوميون وعسكريون. أثارت هذه الأساليب جدلًا واسعًا حول الإفصاح السليم عن ثغرات أمن تكنولوجيا المعلومات. [ 38 ]

أكد أويرنهايمر أن شركة غوتسي سيكيوريتي استخدمت ممارسات معيارية شائعة في هذا المجال، وقال: "حاولنا أن نكون الجانب الإيجابي". [ 38 ] [ 15 ] كما دافعت جينيفر غرانيك من مؤسسة الحدود الإلكترونية عن التكتيكات التي استخدمتها شركة غوتسي سيكيوريتي. [ 38 ]

في 14 يونيو 2010، منح مايكل أرينغتون من موقع TechCrunch المجموعة جائزة Crunchie للخدمة العامة. وكانت هذه المرة الأولى التي تُمنح فيها جائزة Crunchie خارج حفل توزيع جوائز Crunchies السنوي. [ 39 ] [ 40 ]

ثم فتح مكتب التحقيقات الفيدرالي تحقيقًا في الحادثة، [ 31 ] مما أدى إلى تقديم شكوى جنائية في يناير 2011 [ 10 ] ومداهمة منزل أويرنهايمر. كانت عملية التفتيش مرتبطة بتحقيق شركة AT&T، وتم احتجاز أويرنهايمر لاحقًا وإطلاق سراحه بكفالة [ 41 ] بتهم تتعلق بالمخدرات على مستوى الولاية، [ 3 ] والتي أُسقطت لاحقًا. [ 42 ] بعد إطلاق سراحه بكفالة، خرق أمرًا قضائيًا يمنعه من الإدلاء بتصريحات احتجاجًا على قانونية تفتيش منزله ومنعه من الاستعانة بمحامٍ عام . كما طلب تبرعات عبر باي بال لتغطية التكاليف القانونية. [ 15 ] [ 43 ] في عام 2011، أعلنت وزارة العدل أنه سيُتهم بتهمة واحدة بالتآمر للوصول إلى جهاز كمبيوتر دون إذن وتهمة واحدة بالاحتيال. [ 42 ] أُطلق سراح متهم آخر، دانيال سبيتيلر، بكفالة. [ 44 ] [ 45 ]

في 20 نوفمبر/تشرين الثاني 2012، أُدين أويرنهايمر بتهمة انتحال شخصية وتهمة التآمر للوصول إلى جهاز كمبيوتر دون إذن، [ 46 ] وغرّد بأنه سيستأنف الحكم. [ 47 ] وغرّد أليكس بيلوسوف، وهو صديق كان حاضرًا أيضًا أثناء النطق بالحكم، بأن أويرنهايمر سيبقى طليقًا بكفالة حتى صدور الحكم النهائي، "والذي سيستغرق 90 يومًا على الأقل". [ 48 ]

في 29 نوفمبر 2012، كتب أويرنهايمر مقالاً في مجلة وايرد بعنوان "انسَ الإفصاح - يجب على المتسللين الاحتفاظ بالثغرات الأمنية لأنفسهم"، داعياً إلى الإفصاح عن أي ثغرة أمنية من نوع "يوم الصفر" فقط للأفراد الذين "سيستخدمونها في سبيل العدالة الاجتماعية". [ 49 ]

في 11 أبريل/نيسان 2014، أصدرت محكمة الاستئناف للدائرة الثالثة قرارًا بإلغاء إدانة أويرنهايمر، استنادًا إلى عدم صحة مكان المحاكمة في نيوجيرسي. [ 50 ] [ 51 ] ولم يتطرق القضاة إلى المسألة الجوهرية المتعلقة بشرعية الوصول إلى الموقع. [ 52 ] وقد أُفرج عنه من السجن في وقت متأخر من يوم 11 أبريل/نيسان. [ 53 ]

إنجازات أخرى

في مايو 2011، كشفت شركة Goatse Security عن ثغرة أمنية من نوع DoS تؤثر على العديد من توزيعات Linux ، بعد أن اكتشفت المجموعة أن عنوان URL طويل لأداة Advanced Packaging Tool يتسبب في تعطل compiz . [ 54 ]

في سبتمبر 2012، أشادت مايكروسوفت بشركة Goatse Security لمساهمتها في تأمين خدماتها عبر الإنترنت. [ 9 ]

مراجع

  1. تيت، رايان (9 يونيو 2010). "AT&T تُحارب انتشار الخوف من جهاز iPad" . فالي واغ . غوكر ميديا . مؤرشف من الأصل في 15 يوليو 2010. تم الاطلاع عليه في 17 أكتوبر 2010 .
  2. 1 2 3 4 كايزر، ليون (19 يناير 2011). "مقابلة: شركة غوتسي للأمن تتحدث عن اتهامات مكتب التحقيقات الفيدرالي في أعقاب اختراق أجهزة آيباد التابعة لشركة AT&T" . ديلي تك (نص المقابلة). أجراها ميك جيسون. مؤرشفة من الأصل في 31 مارس 2014. تم الاطلاع عليها في 21 يناير 2011 .
  3. 1 2 3 4 داول، أندرو (17 يونيو 2010). "احتجاز مبرمج بعد تفتيش مكتب التحقيقات الفيدرالي" . صحيفة وول ستريت جورنال . شركة داو جونز وشركاه. تم الاطلاع عليه في 11 أكتوبر 2010 .
  4. 1 2 3 4 5 "الفريق" . شركة غوتسي للأمن . 14 يونيو 2010. مؤرشف من الأصل في 30 سبتمبر 2010. تم الاطلاع عليه في 22 سبتمبر 2010 .
  5. 1 2 تشوكي، نيراج (10 يونيو 2010). "تعرّف على أحد المخترقين الذين كشفوا ثغرة أمنية في جهاز iPad" . مجلة ذا أتلانتيك . مجموعة ذا أتلانتيك الشهرية . تم الاطلاع عليه في 16 سبتمبر 2010 .
  6. كايزر، جريج (17 يونيو 2010). "اعتقال مخترق أجهزة آيباد بتهم متعددة تتعلق بالمخدرات بعد تفتيش مكتب التحقيقات الفيدرالي" . كمبيوتر وورلد . شركة كمبيوتر وورلد . تم الاطلاع عليه في 16 سبتمبر 2010 .
  7. ميك، جيسون (14 يونيو 2010). "شركة AT&T تعتذر لعملاء iPad، ونكشف مواقع المتسللين" . ديلي تك . ديلي تك ذ.م.م. مؤرشف من الأصل في 20 أغسطس 2010. تم الاطلاع عليه في 16 سبتمبر 2010 .
  8. 1 2 بيلتون، نيك؛ وورثام، جينا (18 يناير 2011). "توجيه تهمة الاحتيال لشخصين في قضية اختراق أمني لأجهزة آيباد" . صحيفة نيويورك تايمز . تم الاطلاع عليه بتاريخ 21 يناير 2011 .
  9. 1 2 "شكر وتقدير باحثي الأمن لخدمات مايكروسوفت عبر الإنترنت" . مايكروسوفت . تم الاطلاع عليه في 19 أكتوبر 2012 .
  10. ١ ٢ محكمة الولايات المتحدة الجزئية - محكمة مقاطعة نيوجيرسي، رقم القضية: MAG 11-4022 (CCC). تم إيداعها لدى المحكمة في ١٣ يناير ٢٠١١
  11. "Clench، طريقتنا لقول "تباً لكم" لتقنية SSL PKI إلى الأبد" . Goatse Security . 8 سبتمبر 2010. مؤرشف من الأصل في 11 سبتمبر 2010. تم الاطلاع عليه في 29 أكتوبر 2010 .
  12. لوسون، نيت (8 سبتمبر 2010). "Clench أقل كفاءة من TLS+SRP" . root labs rdist . نيت لوسون . تم الاطلاع عليه في 29 أكتوبر 2010 .
  13. إيونجونغ تشا، أريانا (12 يونيو 2010). "اختراق أمني في جهاز آيباد من آبل يكشف عن ثغرات في الأجهزة المحمولة" . صحيفة واشنطن بوست . تم الاطلاع عليه في 6 أبريل 2011 .
  14. كيرش، كاساندرا (2014). "مخترق القبعة الرمادية: التوفيق بين واقع الفضاء الإلكتروني والقانون" (ملف PDF) . مجلة شمال كنتاكي للقانون . 41 : 386.
  15. 1 2 3 ليدون، جون (7 يوليو 2010). "مخترق أجهزة آيباد التابع لشركة AT&T يخرق أمر حظر النشر ليوجه انتقادات لاذعة للشرطة" . ذا ريجستر . تم الاطلاع عليه في 16 فبراير 2011 .
  16. تيت، رايان (10 يونيو 2010). "اختراق أجهزة آيباد من آبل يثير المخاوف" . برنامج " كل شيء يؤخذ في الاعتبار " (مقابلة: صوتية/نص مكتوب). أجرت المقابلة ميليسا بلوك . الإذاعة الوطنية العامة . تاريخ الاطلاع: 16 سبتمبر 2010 .
  17. راغان، ستيف (10 يونيو 2010). "شركة AT&T تفقد 114 ألف عنوان بريد إلكتروني بسبب خطأ برمجي" . ذا تك هيرالد . WOTR Limited. مؤرشف من الأصل في 18 نوفمبر 2011. تم الاطلاع عليه في 28 سبتمبر 2010 .
  18. "ثغرة Compiz الأمنية « Goatse Security"" . مؤرشف من الأصل في 24 يوليو 2019. تم الاطلاع عليه في 15 أكتوبر 2019 . 
  19. كونستانتين، لوسيان (30 يناير 2010). "استغلال ثغرة في متصفح فايرفوكس لمضايقة شبكة IRC بأكملها" . سوفتبيديا . سوفتبيديا . تاريخ الاسترجاع: 19 سبتمبر 2010 .
  20. غودين، دان (30 يناير 2010). "هجومٌ قائم على متصفح فايرفوكس يُلحق أضرارًا بالغة بمستخدمي IRC" . ذا ريجستر . سيتويشن بابليشينغ . تاريخ الاسترجاع: 19 سبتمبر 2010 .
  21. غودين، دان (9 يونيو 2010). "خطأ أمني يكشف عناوين مستخدمي أجهزة آيباد النخبة" . ذا ريجستر . سيتويشن بابليشينغ . تم الاطلاع عليه في 19 سبتمبر 2010 .
  22. 1 2 3 كايزر، جريج (14 يونيو 2010). "قراصنة يقولون إن شركة AT&T 'غير صادقة' بشأن تهديد هجوم على أجهزة iPad" . كمبيوتر وورلد . شركة كمبيوتر وورلد . تم الاطلاع عليه في 18 سبتمبر 2010 .
  23. راغان، ستيف (14 يونيو 2010). "شركة غوتسي للأمن تقول لشركة إيه تي آند تي: لقد أفسدتم الأمر"" ذا تك هيرالد . شركة WOTR المحدودة. ص  2. مؤرشف من الأصل في 3 أكتوبر 2011. تم الاطلاع عليه في 6 أكتوبر 2010. "
  24. "CVE-2010-1099" . قاعدة بيانات الثغرات الأمنية الوطنية . المعهد الوطني للمعايير والتكنولوجيا . 24 مارس 2010. تم الاطلاع عليه في 6 أكتوبر 2010 .
  25. "CVE-2010-1100" . قاعدة بيانات الثغرات الأمنية الوطنية . المعهد الوطني للمعايير والتكنولوجيا . 24 مارس 2010. تم الاطلاع عليه في 6 أكتوبر 2010 .
  26. "CVE-2010-1101" . قاعدة بيانات الثغرات الأمنية الوطنية . المعهد الوطني للمعايير والتكنولوجيا . 24 مارس 2010. تم الاطلاع عليه في 6 أكتوبر 2010 .
  27. "CVE-2010-1102" . قاعدة بيانات الثغرات الأمنية الوطنية . المعهد الوطني للمعايير والتكنولوجيا . 24 مارس 2010. تم الاطلاع عليه في 6 أكتوبر 2010 .
  28. "CVE-2010-1103" . قاعدة بيانات الثغرات الأمنية الوطنية . المعهد الوطني للمعايير والتكنولوجيا . 24 مارس 2010. تم الاطلاع عليه في 6 أكتوبر 2010 .
  29. 1 2 غولدمان، ديفيد (14 يونيو 2010). "يقول المخترقون إن جهاز iPad يحتوي على ثغرات أمنية أكثر" . CNNMoney.com . CNN . مؤرشف من الأصل في 16 يونيو 2010. تم الاطلاع عليه في 18 سبتمبر 2010 .
  30. 1 2 3 4 5 كايزر، جريج (10 يونيو 2010). ""برنامج نصي يستخدم أسلوب "القوة الغاشمة" يسرق عناوين البريد الإلكتروني لأجهزة iPad" . مجلة Computerworld . شركة Computerworld . تاريخ الاطلاع: 18 سبتمبر 2010 .
  31. 1 2 تيت، رايان (9 يونيو 2010). "أسوأ اختراق أمني لشركة آبل: تسريب بيانات 114,000 من مالكي أجهزة آيباد" . فالي واغ . غوكر ميديا . مؤرشف من الأصل في 26 يوليو 2010. تم الاطلاع عليه في 16 سبتمبر 2010 .
  32. آنتي، سبنسر إي. (10 يونيو 2010). "شركة AT&T تكشف عن اختراق بيانات مالكي أجهزة iPad" . صحيفة وول ستريت جورنال . شركة داو جونز وشركاه. تم الاطلاع عليه بتاريخ 26 سبتمبر 2010 .
  33. 1 2 3 4 بوكانان، مات (9 يونيو 2010). "الميزة الصغيرة التي أدت إلى اختراق أمني لجهاز آيباد من شركة AT&T" . جيزمودو . غوكر ميديا . تم الاطلاع عليه في 22 سبتمبر 2010 .
  34. 1 2 شكوى جنائية مؤرشفة بتاريخ 25 يناير 2011 في أرشيف الإنترنت (Wayback Machine ). محكمة الولايات المتحدة الجزئية - محكمة مقاطعة نيوجيرسي، رقم القضية: MAG 11-4022 (CCC). تم تقديمها إلى المحكمة بتاريخ 13 يناير 2011.
  35. 1 2 فورياكوس، ديفيد (18 يناير 2011). "الولايات المتحدة تعلن عن توجيه اتهامات باختراق مزعوم لخوادم AT&T عبر مستخدمي أجهزة iPad" . Bloomberg.com . بلومبيرغ إل بي. تم الاطلاع عليه في 21 يناير 2011 .
  36. 1 2 ماكميلان، روبرت (15 ديسمبر 2010). "مخترق أجهزة آيباد التابع لشركة AT&T سعى لجذب انتباه وسائل الإعلام، كما تُظهر الوثائق" . بي سي وورلد . شركة بي سي وورلد للاتصالات . تم الاطلاع عليه في 16 ديسمبر 2010 .
  37. 1 2 فورسمان، كريس (19 يناير 2011). "متصيدو شركة Goatse Security كانوا يسعون إلى "أقصى قدر من الضحك" في اختراق جهاز iPad الخاص بشركة AT&T" . آرس تكنيكا . تم الاسترجاع في 22 يناير 2011 .
  38. 1 2 3 وورثين، بن؛ سبنسر إي. آنتي (14 يونيو 2010). "خبراء الكمبيوتر يواجهون ردود فعل عنيفة" . WSJ.com .
  39. أرينغتون، مايكل (14 يونيو 2010). "نمنح شركة Goatse Security جائزة Crunchie للخدمة العامة" . Tech Crunch . تم الاسترجاع في 31 مارس 2010 .
  40. باترسون، بن (14 يونيو 2010). "شركة AT&T تعتذر عن اختراق أجهزة iPad، وتُلقي باللوم على المتسللين" . ياهو! نيوز . تم الاطلاع عليه في 31 مارس 2010 .
  41. إمسباك، جيسي؛ بيرنا، غابرييل (17 يونيو/حزيران 2010). "موقع إلكتروني لقرصان إلكتروني موقوف يكشف عن آراء متطرفة" . صحيفة إنترناشونال بيزنس تايمز . مؤرشف من الأصل في 6 مارس/آذار 2020. تم الاطلاع عليه في 11 يوليو/تموز 2010 .
  42. 1 2 "توجيه اتهامات جنائية ضد مهاجمي أجهزة آيباد التابعة لشركة AT&T - Computerworld" . 18 يناير 2011. مؤرشف من الأصل في 10 أكتوبر 2012. تم الاطلاع عليه في 18 أبريل 2011 . 
  43. weev. "المنافقون والفريسيون" . Goatse.fr. مؤرشف من الأصل في 24 مايو 2017. تم الاطلاع عليه في 18 أبريل 2011 .
  44. فويغت، كورت (21 يناير 2011). "لا كفالة لمشتبه به ثانٍ في سرقة عنوان بريد إلكتروني من جهاز آيباد" . MSNBC.com . أسوشيتد برس. مؤرشف من الأصل في 24 أبريل 2021. تم الاطلاع عليه في 15 فبراير 2011 .
  45. بورتر، ديفيد (28 فبراير 2011). "إطلاق سراح مشتبه به في سرقة بيانات جهاز آيباد بكفالة في نيوجيرسي" . أخبار ABC . أسوشيتد برس . تم الاطلاع عليه في 2 مارس 2011 .
  46. زيتر، كيم (20 نوفمبر 2012). "إدانة هاكر باختراق موقع AT&T للحصول على بيانات عملاء iPad | مستوى التهديد | Wired.com" .
  47. "حالة تويتر، 3:38 مساءً - 20 نوفمبر 2012" .
  48. "حالة تويتر، 3:32 مساءً - 20 نوفمبر 2012" .
  49. بيريند، دوغ (29 نوفمبر 2012). "انسَ الإفصاح - يجب على المخترقين الاحتفاظ بالثغرات الأمنية لأنفسهم" . وايرد .
  50. القضية: 13-1816 الوثيقة: 003111586090
  51. كرافيتس، ديفيد (11 أبريل 2014). "محكمة الاستئناف تلغي إدانة وحكم القرصان/المتصيد "ويف"" . آرس تكنيكا . تم الاطلاع عليه في 11 أبريل 2014 .
  52. هيل، كشمير (11 أبريل 2014). "إطلاق سراح ويف، لكن المحكمة تؤجل البت في مسألة 'القرصنة مقابل البحث الأمني' الأكبر" . فوربس . تم الاطلاع عليه بتاريخ 11 أبريل 2014 .
  53. فورياكوس، ديفيد (14 أبريل 2014). "مخترق شركة AT&T الملقب بـ'ويف' يحتفل ويغرد بينما لا تزال القضية معلقة" . بلومبيرغ . تم الاطلاع عليه في 14 أبريل 2014 .
  54. كونستانتين، لوسيان (16 مايو 2011). "الكشف عن ثغرة أمنية خطيرة في نظام لينكس تسمح بحجب الخدمة، وهي ثغرة من نوع 0-Day" . سوفتبيديا . تم الاطلاع عليه في 25 مارس 2014 .