Ironie pur: Video-Feeds der Black-Hat-Konferenz geknackt
Um fair zu bleiben, Black Hat hat den Video-Dienst nicht selbst entworfen, schreibt Coates. Es sei aber trotzdem Ironie pur, dass die größte Hacker-Konferenz diese Schwachstelle im Video-Streaming-Dienst hat. Der Anbieter des Video-Service ist dieses Jahr Inxpo.
Der Direktor der Black Hat sagte, dass man die Videos heuer erstmalig anbietet. Er sei immer nervös, wenn Drittanbieter mit im Boot sind. Man bekomme keinen Zugriff auf den Quellcode und könne die Dienste somit nicht prüfen. Aus Zeitgründen hätte man keinen eigenen Video-Dienst entwickeln können und man habe einen gewählt, von dem man dachte, er sei gut. Doch diese hätten offensichtlich niemals zuvor einen Security-Stream gesendet.
Coates hat laut eigener Aussage über die Schwachstelle berichtet, da sie bereits geschlossen wurde. Allerdings hält er eine genaue Beschreibung, wie er die Sicherheitslücke ausgenutzt hat zurück. Diese veröffentlicht Coates vielleicht zu einem späteren Zeitpunkt.