پدر اویلگینکس در برابر تاریکترین پیامدهای اختراع خود
به گزارش کارگروه امنیت خبرگزاری سایبربان، هدف او کمک به افزایش امنیت بود، اما این ابزار بهسرعت به ابزاری برای هکرها و حتی گروههای جاسوسی دولتی تبدیل شد.
اویلگینکس (Evilginx) با شبیهسازی وبسایتهای واقعی، توکنهای نشست (session tokens) کاربران را رهگیری میکند و به مهاجمان امکان میدهد بدون نیاز به رمز عبور یا کد تأیید، وارد حسابهای قربانی شوند.
گرتسکی با نیت آموزشی، کد را متنباز (open-source) کرد تا شرکتها ضعفهای خود را بشناسند؛ اما تنها چند هفته بعد، مهاجمان واقعی از آن برای نفوذ به شبکهها و سرقت اطلاعات استفاده کردند.
در سال ۲۰۲۳، گروههای مشهوری مانند اسکترد اسپایدر (Scattered Spider) از اویلگینکس برای حمله به ام جی ام ریزورتس (MGM Resorts) استفاده کردند؛ حملهای که باعث از کار افتادن کارتهای هتل و ضرری بیش از ۱۰۰ میلیون دلاری شد.
همچنین گروههای وابسته به روسیه، از جمله ووید بلیزارد (Void Blizzard)، از آن علیه سازمانهای مدافع اوکراین بهره بردند؛ موضوعی که برای گرتسکی، بهعنوان یک لهستانی، بسیار دردناک بود.
او سپس نسخهای تعدیلشده از اویلگینکس را در گیتهاب (GitHub) منتشر کرد و نسخهی کاملتر، موسوم به اویلگینکس پرو، را تنها به شرکتهای معتبر میفروشد.
با این حال، او میداند که نسخهی رایگان هنوز در دسترس مهاجمان است و از این بابت احساس دوگانگی دارد و در این باره بیان کرد:
میدانم بهطور غیرمستقیم به آدم بدها کمک میکنم، اما میخواهم به مدافعانی که توان خرید نسخهی حرفهای را ندارند نیز یاری برسانم.
با وجود پیامدهای ناخواسته، گرتسکی معتقد است شفافیت و آگاهی از تهدیدات، بهتر از پنهانکاری است.
به گفته او، امنیت زنجیرهای است که از برنامهنویس تا کاربر ادامه دارد و هر حلقه باید محکم بماند.