Android

Web Apps

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ
Anonim

Graphic: เว็บไซต์ Diego Aguirrews และร้านค้าออนไลน์อื่น ๆ แหล่งที่มาของข้อมูลนี้เป็นแฮ็กเกอร์ฝรั่งเศสที่ใช้ชื่อ Hacker Croll อ้างอิงจากบล็อก Korben ฝรั่งเศส ข้อมูลการเรียกร้องทางอาญาในโลกไซเบอร์ได้เข้าถึงข้อมูลที่เป็นความลับส่วนตัวสำหรับพนักงาน Twitter หลายคนรวมถึงบัญชีส่วนบุคคลใน PayPal, Amazon, AT & T, MobileMe, Facebook, บัญชี Gmail ทางธุรกิจและบัญชีผู้จัดทำเว็บ Twitter.com

แฮ็กเกอร์เคลล์ยังได้แจกจ่ายเอกสารภายในที่ถูกกล่าวหาไปยังเว็บไซต์ข่าวและบล็อกรวมถึงรายชื่อพนักงานของ Twitter ที่สมบูรณ์และข้อมูลเงินเดือน การตั้งค่าอาหารของพนักงาน Twitter; สัญญาที่เป็นความลับกับ บริษัท ต่างๆเช่น Nokia, Samsung, Dell, AOL, Microsoft และอื่น ๆ รายชื่อผู้ติดต่อที่มีชื่อเสียงของเว็บและความบันเทิง; รายงานการประชุม ผู้สมัครกลับมาดำเนินการต่อ และสนามเดิมสำหรับรายการทีวี Twitter ที่น่าอับอาย

หลังจากข่าวการละเมิดความปลอดภัยกลายเป็นสาธารณะผู้ร่วมก่อตั้ง Twitter Evan Williams ได้รับการติดต่อจาก TechCrunch เพื่อยืนยันการโจรกรรมเอกสาร วิลเลียมส์รายงานยืนยันว่าทวิตเตอร์เคยประสบกับการโจมตีเมื่อหลายสัปดาห์ก่อน แต่เหตุการณ์ไม่เกี่ยวข้องกับการโจมตีในเดือนเมษายนเมื่อแฮ็กเกอร์เข้าใช้บัญชีผู้ใช้ที่มีชื่อเสียงระดับสูงหลาย ๆ รายและหน้าที่การดูแลระบบของ Twitter แฮ็กเกอร์แฮร์รี่เคลล์ยังได้รับผลกระทบจากอาชญากรทางอินเทอร์เน็ตด้วยเช่นกัน

[อ่านเพิ่มเติม: วิธีลบมัลแวร์จากคอมพิวเตอร์ที่ใช้ Windows ของคุณ]

วิลเลียมส์บอก TC ว่า บริษัท คุ้นเคยกับรายการข้อมูล Hacker Croll ได้รับและโต้แย้งการเรียกร้องของแฮ็กเกอร์ ผู้ร่วมก่อตั้ง Twitter ยืนยันว่าแฮ็กเกอร์เข้าถึงบัญชี Gmail ของภรรยาของเขาซึ่งเก็บข้อมูลข้อมูลบัตรเครดิตของวิลเลียมส์ไว้รวมทั้งบัญชี Gmail ของพนักงานธุรการและบัญชีส่วนบุคคลของพนักงาน Twitter คนอื่น ๆ วิลเลียมส์กล่าวว่า Hacker Croll ไม่สามารถเข้าถึงบัญชี Gmail ของวิลเลียมได้และขณะนี้ทาง Twitter ได้ดำเนินมาตรการด้านความปลอดภัยเพิ่มเติมเพื่อป้องกันทรัพย์สินของ บริษัท และเอกสารภายใน

ประเด็นปัญหาทางข่าวกรอง

สิ่งต่างๆเริ่มซับซ้อนมากขึ้นเมื่อ Hacker Croll ส่งอีเมลแบบบีบอัด ไฟล์ 310 ข้อความที่ถูกกล่าวหาว่าเป็นเอกสารภายในโดยตรงกับ TechCrunch บล็อกบอกว่ามันใช้เวลาตรวจสอบข้อมูลและตั้งใจที่จะเผยแพร่เอกสารบางอย่างที่พวกเขาได้รับในช่วงเวลาของวันนี้ในวันพุธผู้ก่อตั้ง TC

TC Arrington กล่าวว่าเว็บไซต์จะไม่เผยแพร่ข้อมูลสำคัญใด ๆ เช่นรหัสผ่าน หรือข้อมูลที่น่าอับอาย; แม้กระนั้น TC จะเผยแพร่เอกสารต่างๆที่ถูกกล่าวหารวมถึง "การประมาณการทางการเงินแผนผลิตภัณฑ์และบันทึกจากการประชุมเชิงกลยุทธ์ด้านผู้บริหาร" และขอบเขตเดิมสำหรับการแสดงทางโทรทัศน์ตามความเป็นจริงของ Twitter

"มีบรรทัดฐานทางจริยธรรมที่ชัดเจน "Arrington เขียนไว้ในบล็อกโพสต์" และส่วนใหญ่ของเอกสารเหล่านี้จะไม่ได้รับการเผยแพร่อย่างน้อยโดยเรา แต่บางส่วนของเอกสารที่มีมูลค่าข่าวมากที่เราคิดว่ามันเป็น เหมาะสมกับการเผยแพร่ "

Ethics Fallout

หนังสือพิมพ์ Guardian ของอังกฤษรายงานเรื่องนี้กล่าวว่าจะไม่เชื่อมโยงกับเรื่อง TC เกี่ยวกับการตัดทอนด้วยเหตุผลทางกฎหมาย แบบสำรวจความคิดเห็นแบบออนไลน์เกี่ยวกับชะตากรรมของเอกสาร Twitter ก็คือการใช้อุณหภูมิของผู้ใช้อินเทอร์เน็ต ในขณะที่การเขียนนี้ 56 เปอร์เซ็นต์ของผู้ตอบแบบสอบถาม 622 คนต่อต้าน TC ปล่อยเอกสารขณะที่ 32 เปอร์เซ็นต์เป็นที่โปรดปรานและ 12 เปอร์เซ็นต์ไม่สนใจ

ผู้อ่านบล็อกทางเทคนิคจำนวนมากต่างจากการตัดสินใจของ TC เช่นกัน ผู้อ่านกล่าวว่า TC ไม่เป็นธรรมในการเผยแพร่เอกสารเนื่องจากถูก "ถูกโจรกรรม" อย่างไม่เป็นธรรมจาก Twitter ดังนั้นข้อมูลจึงไม่อยู่ในขอบเขตสำหรับการตีพิมพ์

เพื่อปกป้องการตัดสินใจของทีอาร์ริงตันกล่าวสุนทรพจน์จากหนังสือพิมพ์เจ้าพ่ออังกฤษลอร์ดนอร์คลิฟฟ์ที่กล่าวว่า "ข่าวคือสิ่งที่ใครบางคนอยากจะปราบปรามส่วนที่เหลือคือการโฆษณา

" เว็บไซต์กำลังถกเถียงกันอยู่ว่า ในกล่องจดหมายของนักข่าวเป็นเกมที่ยุติธรรมไม่ว่าข้อมูลจะได้รับอย่างไร สิ่งสำคัญคือต้องเน้นย้ำว่า TC ได้กล่าวว่าจะไม่พิมพ์เนื้อหาใด ๆ ที่อาจส่งผลต่อความปลอดภัยของ บริษัท หรืออาจสร้างความเสียหายต่อความปลอดภัยหรืออาชีพของบุคคลโดยการเปิดเผยข้อมูลที่ละเอียดอ่อน ควรมีการโพสต์ข้อมูลหรือไม่?

ประเด็นอื่น ๆ คือข่าวดังกล่าว องค์กรไม่สามารถควบคุมข้อมูลที่ถูกกล่าวหาได้อย่างสมบูรณ์เนื่องจาก Hacker Croll มีเอกสารอยู่ด้วย หากแฮกเกอร์ที่ไม่ระบุชื่อต้องการทำเช่นนั้นเขาหรือเธอสามารถเผยแพร่ข้อมูลนี้ลงในบล็อกหรือเว็บไซต์ของตนเองได้ นอกจากนี้ยังอาจเป็นไปได้ว่าข้อมูลนี้อยู่ในมือของ Wikileaks แต่ไซต์ดังกล่าวไม่น่าจะเผยแพร่ข้อมูลเนื่องจากเกี่ยวข้องกับข้อมูล "ความสำคัญทางการเมืองทางการทูตหรือจริยธรรม"

หากองค์กรข่าวรายอื่นได้รับข้อมูลเหล่านี้ แนวโน้มที่จะทำตามเส้นทางเดียวกันกับ TC หรืออาจเลือกที่จะไม่เผยแพร่ข้อมูลทั้งหมด ดังนั้นปัญหาอาจไม่ใช่สิ่งที่ TechCrunch, Guardian, PC World หรือข่าวอื่น ๆ จะทำอย่างไรกับข้อมูล แต่สิ่งที่แฮ็กเกอร์เคลล์จะทำ

นั่นอาจจะกลายเป็นเรื่องไม่ได้อะไรตาม Korben ที่โพสต์ ข้อกล่าวหาจากแฮ็กเกอร์ที่อ้างว่าละเมิดบัญชี Twitter เจ้าหน้าที่เพื่อสอนบทเรียนเกี่ยวกับความปลอดภัยของ Twitter และสาธิตวิธีการที่คำถามเกี่ยวกับความปลอดภัยและรหัสผ่านจะเสียหายได้ง่าย การอ้างสิทธิ์ในการเปิดเผยข้อบกพร่องด้านความปลอดภัยนี้มีความคล้ายคลึงกับความภูมิใจของคนที่ใช้ชื่อแฮ็กเกอร์เคลล์ในการสับ Twitter.com ในเวลานั้นแฮกเกอร์อ้างว่าเขาสามารถเข้าถึงบัญชีผู้ดูแลระบบของ Twitter ได้ง่ายๆผ่านทาง "social engineering"

Webmail Security

ปีล่าสุดมหาวิทยาลัยเทนเนสซีที่ Knoxville นักเรียน David Kernell ถูกจับในข้อหาที่เขาถูกแฮ็กเข้า บัญชี Yahoo Mail ที่ใช้โดย Sarah Palin รองประธานาธิบดีคนที่สอง ข้อความอีเมลที่ได้รับจากสับถูกโพสต์โดย Gawker และอาจเป็นอันตรายต่อ Palin บัญชีของ Palin ถูกแฮ็กโดยใช้หน้าการกู้คืนรหัสผ่านของ Yahoo เช่นเดียวกับ Hacker Croll ที่ใช้ในช่วงต้นปีนี้เพื่อเข้าถึงบัญชี Twitter และบัญชีผู้ดูแลระบบทาง Yahoo Mail กระบวนการดังกล่าวดูง่ายมาก แต่มีอะไรแปลก ๆ เกี่ยวกับการตัดบัญชี Gmail ของ Twitter ว่าขั้นตอนการรักษาความปลอดภัยของ Google ไม่ใช่เรื่องง่ายๆอย่างที่ Yahoo ถูกกล่าวหาว่าเป็นช่วงเวลาของการสังหาร Palin

ในหน้าการกู้คืนรหัสผ่าน Google จะถามคุณ ชื่อผู้ใช้ของคุณจากนั้นให้คุณป้อน CAPTCHA จากนั้น Google จะส่งลิงก์ไปยังที่อยู่อีเมลที่คุณป้อนเมื่อลงชื่อสมัครใช้บัญชี Google หากคุณไม่มีบัญชี Google จะไม่อนุญาตให้คุณเข้าถึงบัญชีโดยการตอบคำถามเพื่อความปลอดภัยของคุณจนกว่าจะถึง 24 ชั่วโมงหลังจากที่คุณได้รับอีเมลความปลอดภัยที่บัญชีสำรองของคุณแล้ว ปัจจุบัน Yahoo Mail ใช้วิธีการกู้คืนรหัสผ่านที่เหมือนกัน

ยังไม่ชัดเจนว่ามาตรการรักษาความปลอดภัยนี้มีขึ้นเมื่อ Hacker Croll เข้าถึงบัญชี Gmail ที่เชื่อมโยงกับ Twitter แต่จะเป็นตัวเตือนความจำที่คุณต้องเก็บข้อมูลของคุณไว้ วันที่และเลือกคำถามด้านความปลอดภัยที่แฮ็กเกอร์จะเข้าใจได้ยาก

หากต้องการเปลี่ยนอีเมลสำรองที่เชื่อมโยงกับบัญชี Gmail ของคุณและใช้มาตรการด้านความปลอดภัยอื่น ๆ ไปที่หน้าโปรไฟล์ Google ของคุณ

ติดต่อกับ Ian Paul บน Twitter (@ianpaul)