Χθες, οι προγραμματιστές παρατήρησαν δύο εξαιρετικά δημοφιλείς βιβλιοθήκες της Python και της PHP, αντίστοιχα, «ctx» και «PHPass» που είχαν παραβιαστεί, όπως αναφέρθηκε αρχικά στις ειδήσεις.
Και τα δύο αυτά τα νόμιμα έργα ανοιχτού κώδικα είχαν τροποποιηθεί για να κλέψουν τα διαπιστευτήρια AWS του προγραμματιστή.
Λαμβάνοντας υπόψη ότι το «ctx» και το «PHPass» συγκέντρωσαν μαζί πάνω από 3 εκατομμύρια λήψεις κατά τη διάρκεια της ζωής τους, το περιστατικό πυροδότησε πολύ πανικό και συζήτηση μεταξύ των προγραμματιστών – τώρα ανησυχούν για τον αντίκτυπο της αεροπειρατείας στη συνολική αλυσίδα εφοδιασμού λογισμικού.
Ο χάκερ πίσω από αυτήν την αεροπειρατεία έχει τώρα σπάσει τη σιωπή και εξήγησε τους λόγους του. Σύμφωνα με τον χάκερ, μάλλον «ερευνητή ασφάλειας», αυτή ήταν μια άσκηση επιβράβευσης σφαλμάτων και δεν προοριζόταν καμία κακόβουλη δραστηριότητα.