Android

Lehet, hogy megtörtént, mint a Twitter?

Így fog kinézni a forró ősz // indul a 3. évad!

Így fog kinézni a forró ősz // indul a 3. évad!

Tartalomjegyzék:

Anonim

Műalkotás: Diego AguirreA francia hacker, aki betört a Twitter Google Apps programjába, és több mint 300 magánvállalati dokumentumot lopott le, részletesen feltárta, hogyan csinálta. A "repedés" néven ismert módszer segítségével a Hacker Croll néven ismert személy képes volt a Twitter biztonságát meggátolni azáltal, hogy a TechCrunch szerint nyilvánosan elérhetővé tette a weben a weben. Végül Croll talált egy gyengeséget, amely közül sokan bűnösek - egy jelszó használatát mindenkinek - és a Twitter biztonságát veszélyeztette. Olvassa el és nézze meg, hogy a Hacker Croll hogyan csinálta, és fontolja meg, hogy a digitális élethez való hozzáférést megsértheti az ő módszerei.

Croll Cracks Twitter

Hacker Croll kezdte megépíteni egy céltársaság profilját, ebben az esetben Twitter. Alapvetően összeállította a munkavállalók listáját, a cégen belüli pozíciókat és a hozzájuk kapcsolódó e-mail címeket. Az alapinformációk felhalmozódása után a Croll egy kis profilot készített minden dolgozó számára születési dátummal, háziállatok nevével stb.

Miután Croll létrehozta ezeket a profilokat, csak kopogtatott az ajtókon, amíg egy nem esett le. Pontosan ez történt, amikor egy jelszó-helyreállítási folyamatot végzett egy Twitter alkalmazott személyes Gmail-fiókjában. Croll felfedezte, hogy a Gmailhez kapcsolódó másodlagos fiók Hotmail-fiók. A probléma az volt, hogy a Hotmail fiókot törölték és újrahasznosították az inaktivitás miatt - a Hotmail hosszú távú politikája. Nos, minden Hacker Crollnak meg kellett tennie, hogy regisztrálja újra a Hotmail fiókot, visszamegy a Gmail jelszó-helyreállításához, majd a Gmail elküldte a jelszó-visszaállítási információkat egyenesen a rosszfiúnak.

De még nem ért véget. A Gmail megkérte a Hacker Crollet, hogy állítsa vissza a Twitter alkalmazottainak személyes e-mail fiókjának jelszavát, amit ő tett. De most az eredeti felhasználót kizárták a számlájukból, ami nyilvánvaló piros zászlót küldene. Tehát minden Croll volt, hogy maga kereste a Gmail fiókot a személy egyéb aktív szolgáltatásaiból származó jelszavakra. Aztán belépett egy általánosan használt jelszóhoz, amelyet várt, és várta, hogy megnézze, hogy a személy rendszeresen használta-e a fiókját. A Croll most már a jelenet mögül hozzáférhetett a Gmail fiókjához, és észrevétlenül tudott hozzáférni az információkhoz. A Twitter munkatársa ugyanúgy használta ugyanazt a jelszót az üzleti és személyes fiókjaira, így a hacker már mindkettőhöz hozzáférhetett, a többi pedig történelem.

[További olvasnivalók: Hogyan távolítsuk el a rosszindulatú programokat a Windows számítógépéről]

Ön ugyanolyan sérülékeny?

A riasztó dolgok Croll módszereiről bárki megtörténhet. A múlt héten ellenőriztem a saját Google-fiókomat, és felfedeztem, hogy

nyitva vagyok ugyanazt a biztonsági hibát, mint a Twitter alkalmazottja. Már régen regisztráltam a Gmail-fiókomat, hogy elfelejtettem a másodlagos e-mail címemet. Csakúgy, mint a Twitter alkalmazottja, a Google-fiókomhoz csatolt másodlagos e-mail cím megszűnt és esetleg újra nyitva áll. Ez azóta megváltozott. A saját e-mailemben keresést is végeztek az általam használt jelszóval kapcsolatban, és meglepődtem, hogy hány eredményt küldtek vissza. Keressen az e-mail fiókjában a leggyakoribb jelszavak segítségével, és nézze meg, mi jelenjen meg. Lehet, hogy meglepődsz.

De van egy csomó más módja annak, hogy egy hacker megkaphassa az adatait. Kapott valaha Happy Birthday üdvözletet egy olyan közszolgálaton, mint a Twitter? Elküldte valaha valahol a telefonszámát vagy egyéb információit? Milyen információk vannak a közösségi oldalakon? Le vannak zárva a MySpace és a Facebook fiókok, vagy bárki láthatja azokat, akik keresnek? Van a Facebook oldalad a születési dátummal, a múlt iskolákkal, amiken részt vettél, a kedvence nevét? Lehetséges, hogy az anyád leánykori neve - egy közös biztonsági kérdés - megtalálható a közösségi hálózaton keresztül? Mi a helyzet azzal a számtalan más szolgáltatással? Ha úgy gondolja, hogy nem valószínű, hogy valaki megtalálhatja ezt az információt, akkor keressen rá az úgynevezett "Deep Web" keresőkre, mint a Pipl vagy a Spokeo, és nézze meg, mi jön fel. Találhat olyan online fiókokat, amelyeket teljesen elfelejtettél.

Webmail biztonság Hasonló

A másik probléma az, hogy a legtöbb nagy e-mail szolgáltatás hasonló helyreállítási módszereket használ a Google számára. A Hotmail majdnem ugyanaz, mint a Gmail. A Yahoo még könnyebb, hiszen ha megmondja a Yahoo-nak, hogy nem érheti el másodlagos e-mail fiókját, titkos kérdésre válaszolhat. Ezek a biztonsági intézkedések lehetővé tették egy hallgató számára, hogy tavaly összeolvassa az Alaska Gov. Sarah Palin Yahoo Mail fiókját. A Yahoo Mail helyreállítási oldalának tesztelésekor olyan korlátlan számú lehetőséget találtam, hogy kitalálom a Yahoo Mail titkos kérdését. Az AOL Mail nem sokkal jobb, hiszen választhat a másodlagos e-mail megadásához (tudnia kell vagy találgatnia kell), vagy megadhatja a pontos születési dátumát és a ZIP-kódját a fájlban az AOL-val. A Zip code akadály nehezebbé teszi valakinek a betörését, de semmiképpen sem lehetetlen.

Ha felfedezte, hogy ugyanazok a hibák vannak nyitva, mint a Twitter, akkor fontold meg ezt az ébresztő hívását. Rendszeresen ellenőriznie kell a különböző online fiókok biztonsági beállításait, hogy továbbra is ellenőrizhesse biztonsági információit, mivel így könnyű elfelejteni az évek során beírt adatokat. Különös figyelmet szenteljen az elsődleges e-mail címéhez kapcsolódó másodlagos e-mail fiókoknak; fontolja meg a hamis választ (amely csak akkor emlékszik) a biztonsági kérdésekre; és rendszeresen megváltoztathatja jelszavait akár a saját találmánya, akár véletlenszerű jelszó generátor, például a GRC vagy a Strong Password Generator segítségével. Emellett csak egy vagy két jelszót használhat, és használhat jelszókezelőket, mint a Clipperz, a KeePass vagy a Yubico, hogy helyettesítse a részleteket. De talán a legfontosabb, keresse meg a leggyakrabban használt jelszavakat a saját webmail fiókjában, és törölje ezeket az üzeneteket. Ha a legrosszabb történik, és a fiókod sérül, akkor örülsz, ha igen.