Android

Θα μπορούσατε να είστε πειρατεμένος σαν Twitter;

Ιησού ποιος είσαι; Συνομιλία με τον Ιησού - Urantia Center: Χρήστος Κιτσινάμας

Ιησού ποιος είσαι; Συνομιλία με τον Ιησού - Urantia Center: Χρήστος Κιτσινάμας

Πίνακας περιεχομένων:

Anonim

Έργα: Diego AguirreΟ γάλλος χάκερ που έσπασε τις Google Apps του Twitter και έκλεψε περισσότερα από 300 ιδιωτικά έγγραφα της εταιρείας αποκάλυψε λεπτομερώς πώς το έκανε. Χρησιμοποιώντας μια μέθοδο γνωστή ως "ράγισμα", ο άνθρωπος που ονομάζεται Hacker Croll κατάφερε να καταρρίψει την ασφάλεια του Twitter, μεταφέροντας τον Παγκόσμιο Ιστό για διαθέσιμες πληροφορίες, σύμφωνα με την TechCrunch. Τελικά, ο Croll βρήκε μια αδυναμία που πολλοί από εμάς είναι ένοχοι - χρησιμοποιώντας έναν κωδικό πρόσβασης για όλα - και η ασφάλεια του Twitter υπονομεύθηκε. Διαβάστε το για να δείτε πώς το έκανε ο Hacker Croll και σκεφτείτε αν η πρόσβαση στην ψηφιακή σας ζωή θα μπορούσε να παραβιαστεί από τις μεθόδους του.

Croll Cracks Twitter

Ο Hacker Croll ξεκίνησε δημιουργώντας ένα προφίλ της εταιρείας-στόχου του, στην περίπτωση αυτή Twitter. Βασικά, συγκέντρωσε μια λίστα με τους υπαλλήλους, τις θέσεις τους μέσα στην εταιρεία και τις σχετικές διευθύνσεις ηλεκτρονικού ταχυδρομείου τους. Μετά τη συσσώρευση των βασικών πληροφοριών, ο Croll δημιούργησε ένα μικρό προφίλ για κάθε εργαζόμενο με την ημερομηνία γέννησής του, τα ονόματα των κατοικίδιων ζώων κτλ.

Αφού ο Croll δημιούργησε αυτά τα προφίλ, μόλις χτύπησε τις πόρτες μέχρι να πέσει κάτω. Αυτό ακριβώς συνέβη όταν έκανε μια διαδικασία ανάκτησης κωδικού πρόσβασης για τον προσωπικό λογαριασμό Gmail ενός υπαλλήλου Twitter. Το Croll ανακάλυψε ότι ο δευτερεύων λογαριασμός που συνδέθηκε με το Gmail του συγκεκριμένου ατόμου ήταν ένας λογαριασμός Hotmail. Το πρόβλημα ήταν ότι ο λογαριασμός Hotmail είχε διαγραφεί και ανακυκλωθεί λόγω αδράνειας - μια μακροχρόνια πολιτική για το Hotmail. Τώρα, όλος ο Hacker Croll έπρεπε να κάνει ήταν να ξαναγράψει τον λογαριασμό Hotmail για τον εαυτό του, να επιστρέψει και να κάνει την ανάκτηση του κωδικού πρόσβασης του Gmail και στη συνέχεια το Gmail έστειλε τις πληροφορίες επαναφοράς του κωδικού πρόσβασης κατευθείαν στον κακό.

Αλλά δεν έχει τελειώσει ακόμα. Το Gmail ζήτησε από τον Hacker Croll να επαναφέρει τον κωδικό πρόσβασης του προσωπικού λογαριασμού ηλεκτρονικού ταχυδρομείου του υπαλλήλου του Twitter, την οποία έκανε. Αλλά τώρα ο αρχικός χρήστης ήταν κλειδωμένος από τον λογαριασμό του, ο οποίος θα έσπρωχνε μια προφανή κόκκινη σημαία. Έτσι, όλος ο Croll έκανε αναζήτηση στον ίδιο τον λογαριασμό Gmail για κωδικούς πρόσβασης από τις άλλες ενεργές υπηρεσίες του ατόμου. Στη συνέχεια, εισήγαγε έναν συνήθη κωδικό πρόσβασης που είχε βρει και περίμενε να δει αν το άτομο άρχισε να χρησιμοποιεί το λογαριασμό του κανονικά. Το Croll είχε πλέον πρόσβαση στο λογαριασμό του Gmail από πίσω και ήταν σε θέση να αποκτήσει πρόσβαση σε μη ανιχνευθείσες πληροφορίες. Κάνοντας τη ζωή ακόμα πιο αυστηρή, ο υπάλληλος του Twitter χρησιμοποίησε τον ίδιο κωδικό πρόσβασης για τους επιχειρηματικούς και προσωπικούς λογαριασμούς της, οπότε ο χάκερ είχε τώρα πρόσβαση και στις δύο και το υπόλοιπο ήταν ιστορία.

[Περαιτέρω ανάγνωση: Πώς να αφαιρέσετε κακόβουλο λογισμικό από τον υπολογιστή σας των Windows]

Είστε ευάλωτοι στην ίδια ρωγμή;

Το ανησυχητικό πράγμα για τις μεθόδους του Croll είναι ότι θα μπορούσαν να συμβούν σε κανέναν. Ελέγξαμε τον δικό μου λογαριασμό Google την περασμένη εβδομάδα και ανακάλυψα ότι ήμουν ανοικτός σε

το ίδιο ελάττωμα ασφαλείας που υπήρξε ο υπάλληλος του Twitter. Είχα καταχωρίσει το λογαριασμό μου στο Gmail από πολύ καιρό πριν, ότι είχα ξεχάσει όλα σχετικά με τη δευτερεύουσα διεύθυνση ηλεκτρονικού ταχυδρομείου μου. Ακριβώς όπως και ο υπάλληλος του Twitter, το δευτερεύον μήνυμα ηλεκτρονικού ταχυδρομείου που επισυνάπτεται στο Λογαριασμό μου Google ήταν ασταθές και ενδεχομένως ανοιχτό για επανεκχώρηση από οποιονδήποτε. Αυτό έχει αλλάξει από τότε. Έκανα επίσης μια αναζήτηση μέσα στο δικό μου ηλεκτρονικό ταχυδρομείο για τους κωδικούς πρόσβασης που έχω χρησιμοποιήσει και έμεινα έκπληκτος για το πόσα αποτελέσματα επέστρεψαν. Πραγματοποιήστε αναζήτηση στο λογαριασμό ηλεκτρονικού ταχυδρομείου χρησιμοποιώντας τους πιο συνηθισμένους κωδικούς πρόσβασης και δείτε τι εμφανίζεται. Μπορεί να εκπλαγείτε.

Υπάρχουν όμως και χιλιάδες άλλοι τρόποι με τους οποίους ένας χάκερ θα μπορούσε να πάρει τις πληροφορίες σας. Έχετε λάβει ποτέ χαιρετισμό Happy Birthday σε δημόσια υπηρεσία όπως το Twitter; Έχετε ποτέ στείλει κάποιον στον αριθμό τηλεφώνου σας ή οποιαδήποτε άλλη πληροφορία με αυτόν τον τρόπο; Ποιες πληροφορίες υπάρχουν σε ιστότοπους κοινωνικής δικτύωσης; Οι λογαριασμοί MySpace και Facebook κλείνουν ή μπορεί κάποιος να τους δει αυτούς που ψάχνουν για εσάς; Η σελίδα σας στο Facebook έχει την ημερομηνία γέννησής σας, τα προηγούμενα σχολεία στα οποία έχετε παρακολουθήσει, το όνομα του κατοικίδιου σας; Θα μπορούσε το νεαρό όνομα της μητέρας σας - μια κοινή ερώτηση ασφαλείας - να ανακαλυφθεί μέσω του λογαριασμού σας κοινωνικού δικτύου; Τι γίνεται με τις μυριάδες άλλων υπηρεσιών που χρησιμοποιείτε; Αν νομίζετε ότι είναι απίθανο κάποιος να βρει αυτές τις πληροφορίες, δοκιμάστε να ψάξετε τον εαυτό σας στις μηχανές αναζήτησης όπως το Pipl ή το Spokeo και να δείτε τι έρχεται. Μπορεί να βρείτε λογαριασμούς στο διαδίκτυο που είχατε ξεχάσει εντελώς.

Ασφάλεια Webmail Παρόμοιο

Το άλλο πρόβλημα είναι ότι οι περισσότερες από τις μεγάλες υπηρεσίες ηλεκτρονικού ταχυδρομείου χρησιμοποιούν παρόμοιες μεθόδους ανάκτησης με τις υπηρεσίες της Google. Το Hotmail είναι σχεδόν το ίδιο με το Gmail. Το Yahoo είναι ακόμα πιο εύκολο, αφού αν πείτε στο Yahoo ότι δεν έχετε πρόσβαση στον δευτερεύοντα λογαριασμό ηλεκτρονικού ταχυδρομείου σας, μπορείτε να απαντήσετε σε μια μυστική ερώτηση. Αυτά τα μέτρα ασφαλείας είναι αυτά που επέτρεψαν σε έναν φοιτητή να χαστούκισε την αμοιβή του στο λογαριασμό Yahoo Mail της Alaska Gov. Sarah Palin πέρυσι. Στις δοκιμές μου στη σελίδα ανάκτησης του Yahoo Mail, πήρα ό, τι φάνηκε σαν απεριόριστος αριθμός ευκαιριών για να μαντέψω τη μυστική ερώτησή μου στο Yahoo Mail. Το AOL Mail δεν είναι πολύ καλύτερο, αφού έχετε τη δυνατότητα να εισάγετε το δευτερεύον ηλεκτρονικό ταχυδρομείο (πρέπει να το γνωρίζετε ή να μαντέψετε) ή μπορείτε να εισάγετε την ακριβή ημερομηνία γέννησής σας μαζί με τον ταχυδρομικό σας κωδικό σε αρχείο με την AOL. Ο φραγμός του ταχυδρομικού κώδικα καθιστά πιο δύσκολο για κάποιον να εισβάλει, αλλά σε καμία περίπτωση δεν είναι αδύνατο.

Εάν έχετε ανακαλύψει ότι είστε ανοικτοί στα ίδια ελαττώματα που ήταν το Twitter, τότε θεωρήστε αυτή την κλήση αφύπνισης. Πρέπει να ελέγχετε τακτικά τις ρυθμίσεις ασφαλείας στους διάφορους λογαριασμούς σας στο διαδίκτυο, ώστε να παραμείνετε σε έλεγχο των πληροφοριών ασφαλείας σας, καθώς είναι τόσο εύκολο να ξεχάσετε αυτό που εισήγαγε πριν από πολλά χρόνια. Δώστε ιδιαίτερη προσοχή σε δευτερεύοντες λογαριασμούς ηλεκτρονικού ταχυδρομείου συνδεδεμένους στην κύρια διεύθυνση ηλεκτρονικού ταχυδρομείου σας. σκεφτείτε να δώσετε μια ψευδή απάντηση (που θυμάστε μόνο) σε ερωτήματα ασφαλείας. και να αλλάζετε τακτικά τους κωδικούς πρόσβασής σας, είτε με τη δική σας εφεύρεση είτε με μια τυχαία γεννήτρια κωδικού πρόσβασης όπως GRC ή Strong Generator Password. Θα μπορούσατε επίσης να ξεφύγετε από τη χρήση μόνο ενός ή δύο κωδικών πρόσβασης και να χρησιμοποιήσετε διαχειριστές κωδικών πρόσβασης όπως το Clipperz, το KeePass ή το Yubico για να θυμόμαστε τα στοιχεία σας αντί. Αλλά ίσως το πιο σημαντικό, αναζητήστε τους πιο συνηθισμένους κωδικούς πρόσβασης που χρησιμοποιείτε στους δικούς σας λογαριασμούς webmail και διαγράψτε αυτά τα μηνύματα. Αν συμβεί το χειρότερο και ο λογαριασμός σας παραβιασθεί, θα χαρούμε να το κάνετε.