Android

คุณสามารถถูกแฮ็กอย่าง Twitter ได้หรือไม่?

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]

สารบัญ:

Anonim

งานศิลป์: Diego Aguirre แฮ็กเกอร์ชาวฝรั่งเศสที่บุกเข้าไปใน Google Apps ของ Twitter และขโมยเอกสาร บริษัท เอกชนกว่า 300 รายได้เปิดเผยรายละเอียดว่าเขาทำมันอย่างไร TechCrunch ใช้วิธีการที่เรียกว่า "cracking" คนที่ใช้ชื่อว่า Hacker Croll ก็สามารถที่จะทำลายความปลอดภัยของ Twitter ด้วย trolling เว็บเพื่อหาข้อมูลที่เปิดเผยต่อสาธารณชนได้ ในที่สุด Croll พบว่าจุดอ่อนหนึ่ง ๆ ของเรามีความผิดในการใช้รหัสผ่านสำหรับทุกอย่างและการรักษาความปลอดภัยของ Twitter ก็ถูกบุกรุก อ่านต่อเพื่อดูว่า Hacker Croll ทำอย่างไรและพิจารณาว่าการเข้าถึงชีวิตดิจิทัลของคุณอาจถูกละเมิดโดยวิธีการของเขาหรือไม่

Croll Cracks Twitter

แฮ็กเกอร์เคลล์เริ่มต้นด้วยการสร้างโปรไฟล์ของ บริษัท เป้าหมายของเขาในกรณีนี้ Twitter. โดยทั่วไปเขาได้รวบรวมรายชื่อพนักงานตำแหน่งงานภายใน บริษัท และที่อยู่อีเมลที่เกี่ยวข้อง หลังจากรวบรวมข้อมูลพื้นฐานแล้ว Croll ได้สร้างโปรไฟล์เล็ก ๆ สำหรับพนักงานแต่ละคนที่มีวันเกิดชื่อสัตว์เลี้ยงเป็นต้น

หลังจาก Croll สร้างโปรไฟล์เหล่านี้แล้วเขาก็เดินเคาะประตูจนก้มลง นั่นคือสิ่งที่เกิดขึ้นเมื่อเขาทำกระบวนการกู้คืนรหัสผ่านสำหรับบัญชี Gmail ส่วนตัวของ Twitter พนักงาน Croll พบว่าบัญชีรองที่เชื่อมโยงกับ Gmail ของบุคคลนี้เป็นบัญชี Hotmail ปัญหาคือบัญชี Hotmail ถูกลบและรีไซเคิลเนื่องจากไม่มีการใช้งาน - นโยบายที่ยาวนานเกี่ยวกับ Hotmail ตอนนี้ทุก Cacker Hacker ต้องทำคือลงทะเบียนบัญชี Hotmail ใหม่สำหรับตัวเองกลับไปและดำเนินการกู้คืนรหัสผ่าน Gmail จากนั้น Gmail จะส่งข้อมูลรีเซ็ตรหัสผ่านให้กับคนเลว

แต่ยังไม่จบ Gmail ถาม Hacker Croll เพื่อรีเซ็ตรหัสผ่านของบัญชีอีเมลส่วนตัวของ Twitter ซึ่งเขาทำ แต่ตอนนี้ผู้ใช้เดิมถูกล็อคออกจากบัญชีของพวกเขาซึ่งจะส่งธงสีแดงที่เห็นได้ชัด ดังนั้น Croll ทั้งหมดจึงค้นหาบัญชี Gmail เพื่อหารหัสผ่านจากบริการที่ใช้งานอยู่ของผู้อื่น จากนั้นเขาก็ป้อนรหัสผ่านที่ใช้ทั่วไปที่เขาพบและรอดูว่าบุคคลนั้นเริ่มใช้บัญชีของตนตามปกติหรือไม่ ขณะนี้ Croll มีสิทธิ์เข้าถึงบัญชี Gmail จากเบื้องหลังและสามารถเข้าถึงข้อมูลที่ไม่ได้ตรวจพบได้ ทำให้ผู้ใช้ Twitter ใช้รหัสผ่านเดียวกันกับบัญชีธุรกิจและบัญชีส่วนบุคคลของตนดังนั้นแฮ็กเกอร์จึงมีสิทธิ์เข้าถึงทั้งสองอย่างและส่วนที่เหลือเป็นประวัติการเข้าชม

[อ่านเพิ่มเติม: วิธีลบมัลแวร์จากคอมพิวเตอร์ที่ใช้ Windows ของคุณ]

คุณเป็นคนที่มีช่องโหว่ในการแตกหักหรือไม่?

สิ่งที่น่าตกใจเกี่ยวกับวิธีการของ Croll คือพวกเขาอาจเกิดขึ้นกับทุกคน ฉันได้ตรวจสอบบัญชี Google ของฉันเมื่อสัปดาห์ที่แล้วและพบว่าฉันมีข้อบกพร่องด้านความปลอดภัยเดียวกันกับพนักงาน Twitter อยู่ที่

ฉันได้ลงทะเบียนบัญชี Gmail ของฉันมานานแล้วว่าฉันลืมทุกอย่างเกี่ยวกับที่อยู่อีเมลสำรองของฉัน เช่นเดียวกับพนักงาน Twitter อีเมลสำรองที่เชื่อมโยงกับบัญชี Google ของฉันเสียชีวิตและอาจเปิดให้ลงทะเบียนอีกครั้งโดยทุกคน ที่ได้รับการเปลี่ยนแปลง ฉันยังค้นหาในอีเมลของฉันสำหรับรหัสผ่านที่ฉันใช้และฉันประหลาดใจที่ผลลัพธ์ได้มากเท่าไร ทำการค้นหาในบัญชีอีเมลของคุณโดยใช้รหัสผ่านที่พบบ่อยที่สุดและดูว่ามีอะไรเกิดขึ้นบ้าง คุณอาจจะประหลาดใจ

แต่มีแฮกเกอร์สามารถรับข้อมูลของคุณได้มากมาย คุณเคยได้รับอวยพร Happy Birthday เกี่ยวกับบริการสาธารณะเช่น Twitter หรือไม่? คุณเคยส่งหมายเลขโทรศัพท์ของคุณหรือข้อมูลอื่น ๆ มาทางนี้หรือไม่? ข้อมูลใดที่คุณนั่งอยู่บนไซต์เครือข่ายสังคมของคุณ บัญชี MySpace และ Facebook ของคุณปิดหรือทุกคนสามารถดูผู้ที่ค้นหาคุณได้หรือไม่ หน้า Facebook ของคุณมีวันเกิดของคุณโรงเรียนที่คุณเคยเข้าร่วมชื่อสัตว์เลี้ยงของคุณหรือไม่? ชื่อแม่ของคุณแม่อาจเป็นคำถามเกี่ยวกับความปลอดภัยที่พบโดยผ่านบัญชีเครือข่ายสังคมของคุณหรือไม่? สิ่งที่เกี่ยวกับบริการมากมายที่คุณใช้? ถ้าคุณคิดว่าไม่น่าจะมีใครสามารถหาข้อมูลนี้ได้ลองค้นหาด้วยตัวเองในเครื่องมือค้นหา "Deep Web" เช่น Pipl หรือ Spokeo และดูว่าเกิดอะไรขึ้น คุณอาจพบบัญชีออนไลน์ที่คุณลืมอย่างสมบูรณ์

ความปลอดภัยของเว็บเมลเช่นเดียวกับ

ปัญหาอื่น ๆ ก็คือบริการอีเมลส่วนใหญ่ส่วนใหญ่ใช้วิธีการกู้คืนข้อมูลแบบเดียวกันกับ Google Hotmail เกือบเหมือนกับ Gmail Yahoo ได้ง่ายยิ่งขึ้นเนื่องจากถ้าคุณบอก Yahoo ว่าคุณไม่สามารถเข้าถึงบัญชีอีเมลสำรองของคุณคุณสามารถตอบคำถามลับได้ มาตรการรักษาความปลอดภัยเหล่านี้เป็นสิ่งที่ทำให้นักเรียนสับสับลงในบัญชี Yahoo Mail ของ Alaska Gov. Sarah Palin ในปีที่ผ่านมา ในการทดสอบหน้าการกู้คืน Yahoo Mail ของฉันฉันได้สิ่งที่ดูเหมือนไม่ จำกัด จำนวนโอกาสที่จะคาดเดาคำถามลับ Yahoo Mail ของฉัน AOL Mail ไม่ดีนักเนื่องจากคุณมีทางเลือกในการป้อนอีเมลสำรอง (คุณต้องรู้หรือคาดเดา) หรือคุณสามารถป้อนวันเกิดที่แน่นอนและรหัสไปรษณีย์ของคุณในไฟล์ด้วย AOL อุปสรรคในการใช้รหัสไปรษณีย์ทำให้ยากสำหรับคนที่จะเข้ามาแทรกแซง แต่ไม่ได้เป็นไปไม่ได้

หากคุณพบว่าคุณมีข้อบกพร่องเหมือนกันที่ Twitter กำลังพิจารณาจากสิ่งที่คุณตื่นขึ้นมา คุณต้องตรวจสอบการตั้งค่าความปลอดภัยในบัญชีออนไลน์ของคุณเป็นประจำเพื่อให้คุณสามารถควบคุมข้อมูลความปลอดภัยของคุณได้เนื่องจากคุณลืมสิ่งที่คุณป้อนเมื่อหลายปีก่อนได้ง่าย ให้ความสนใจเป็นพิเศษกับบัญชีอีเมลสำรองที่เชื่อมต่อกับที่อยู่อีเมลหลักของคุณ พิจารณาให้คำตอบปลอม (ที่คุณจำ) เพื่อคำถามด้านความปลอดภัย; และเปลี่ยนรหัสผ่านของคุณเป็นประจำโดยการประดิษฐ์ของคุณเองหรือใช้เครื่องสร้างรหัสผ่านแบบสุ่มเช่น GRC หรือ Strong Password Generator นอกจากนี้คุณยังสามารถหลีกเลี่ยงการใช้รหัสผ่านได้เพียงรหัสเดียวหรือสองรหัสและใช้ผู้จัดการรหัสผ่านเช่น Clipperz, KeePass หรือ Yubico เพื่อจดจำรายละเอียดของคุณแทน แต่ที่สำคัญที่สุดคือค้นหารหัสผ่านที่พบบ่อยที่สุดที่คุณใช้ในบัญชีเว็บเมลของคุณเองและลบข้อความเหล่านั้นออก หากสิ่งที่แย่ที่สุดเกิดขึ้นและบัญชีของคุณถูกบุกรุกคุณจะดีใจที่ได้