Android

Ai putea fi hacked ca Twitter?

Fort Bragg Twitter hacker seduces OnlyFans Hottie

Fort Bragg Twitter hacker seduces OnlyFans Hottie

Cuprins:

Anonim

Lucrare: Diego AguirreHackerul francez care a spart Google Apps Twitter și a furat mai mult de 300 de documente ale companiei private a dezvăluit în detaliu cum a făcut-o. Folosind o metodă cunoscută sub numele de "crăpare", omul care merge sub numele de Hacker Croll a reușit să spargă securitatea Twitter prin trecerea pe Web a informațiilor disponibile publicului, potrivit TechCrunch. În cele din urmă, Croll a găsit o singură slăbiciune pe care mulți dintre noi ni s-au făcut vinovați - folosind o parolă pentru tot - și securitatea lui Twitter a fost compromisă. Citiți mai departe pentru a vedea cum a făcut-o Hacker Croll și luați în considerare dacă accesul la viața dvs. digitală ar putea fi încălcat prin metodele sale.

Croll Cracks Twitter

Hacker Croll a început prin construirea unui profil al companiei-țintă, în acest caz Twitter. Practic, el a adunat o listă de angajați, pozițiile lor în cadrul companiei și adresele de e-mail asociate acestora. După ce informațiile de bază au fost acumulate, Croll a construit un profil mic pentru fiecare angajat cu data nașterii, numele animalelor de companie și așa mai departe. După ce Croll a creat aceste profiluri, el a început să bată pe ușă până când unul a căzut. Exact acest lucru sa întâmplat atunci când a făcut un proces de recuperare a parolei pentru contul personal Gmail al unui angajat al Twitter-ului. Croll a descoperit că contul secundar atașat la Gmail al acestei persoane era un cont Hotmail. Problema a fost că contul Hotmail a fost șters și reciclat din cauza inactivității - o politică de lungă durată pe Hotmail. Acum, tot ce a făcut Hacker Croll era să reînregistreze contul Hotmail pentru el însuși, să se întoarcă și să facă recuperarea parolei Gmail, iar apoi Gmail a trimis informațiile de resetare a parolei direct la tipul rău.

Dar nu sa terminat încă. Gmail la rugat pe Hacker Croll să restituie parola contului personal de e-mail al angajatului Twitter, pe care a făcut-o. Dar acum utilizatorul original a fost blocat din contul lor, ceea ce ar trimite un drapel roșu evident. Deci, tot Croll a fost căutarea în contul Gmail în sine pentru parole de la alte servicii active ale persoanei. Apoi a introdus o parolă frecvent utilizată și a așteptat să vadă dacă persoana a început să-și folosească contul în mod normal. Croll avea acum acces la contul Gmail din spatele scenei și a putut accesa informații nedetectate. Efectuând viața chiar și ea, angajatul Twitter folosea aceeași parolă pentru conturile sale de afaceri și personale, astfel încât hackerul avea acum acces la ambele, iar restul era istorie.

[Citirea suplimentară: Cum să eliminați programele malware de pe PC-ul Windows]

Ești vulnerabilă la același crack?

Lucrul alarmant despre metodele lui Croll este că s-ar putea întâmpla oricui. Am verificat propria mea cont Google săptămâna trecută și am descoperit că am fost deschis la

același defect de securitate pe care îl avea angajatul Twitter. Am înregistrat contul meu Gmail cu mult timp în urmă, că am uitat totul despre adresa mea secundară de e-mail. La fel ca și angajatul din Twitter, e-mailul secundar atașat contului Google a fost defunct și, eventual, deschis spre re-înregistrare de către oricine. Asta a fost schimbat de atunci. De asemenea, am făcut o căutare în propriul meu e-mail pentru parolele pe care le-am folosit și am fost uimită de câte rezultate au fost returnate. Căutați în contul dvs. de poștă electronică parolele cele mai comune și vedeți ce se întâmplă. S-ar putea să fiți surprins. Dar există o multitudine de alte modalități prin care un hacker ar putea obține informațiile dvs. Ați primit vreodată o întâmpinare fericită la un serviciu public, cum ar fi Twitter? Ați trimis vreodată pe cineva numărul dvs. de telefon sau orice altă informație în acest fel? Ce informații stați pe site-urile dvs. de socializare? Sunt conturile dvs. MySpace și Facebook închise sau poate cineva să-i vadă pe cei care vă caută? Are pagina de Facebook data dvs. de naștere, școlile din trecut pe care le-ați participat, numele animalului dvs.? Ar putea fi descoperit numele fetei mamei dvs. - o întrebare comună de securitate - prin intermediul contului de rețea socială? Cum rămâne cu nenumărate alte servicii pe care le utilizați? Dacă credeți că este puțin probabil ca cineva să găsească aceste informații, încercați să vă căutați în așa-numitele motoare de căutare "Deep Web" precum Pipl sau Spokeo și să vedeți ce se întâmplă. Puteți găsi conturi online pe care ați uitat complet despre

Webmail Security Similar

Cealaltă problemă este că majoritatea serviciilor de e-mail majore utilizează metode similare de recuperare la Google. Hotmail este aproape exact la fel ca Gmail. Yahoo este chiar mai ușor, deoarece dacă îi spui Yahoo că nu poți accesa contul secundar de poștă electronică poți răspunde la o întrebare secretă. Aceste măsuri de securitate sunt cele care au făcut posibil ca un student să se hrănească anul trecut în contul Yahoo Mail al lui Sarah Palin, de la Alaska Gov. În testele mele privind pagina de recuperare a Yahoo Mail, am primit ceea ce părea ca un număr nelimitat de oportunități de a ghici întrebarea secretă Yahoo Mail. AOL Mail nu este mult mai bună, deoarece aveți posibilitatea de a alege să introduceți e-mailul secundar (trebuie să îl cunoașteți sau să-l ghiciți) sau puteți introduce exact data de naștere plus codul dvs. de poștă în dosar cu AOL. Bariera de coduri poștale face mai dificilă introducerea unei persoane, dar în niciun caz imposibilă.

Dacă ați descoperit că sunteți deschis la aceleași defecte ca și Twitter, atunci considerați-vă apelul de trezire. Trebuie să verificați în mod regulat setările de securitate de pe diferitele dvs. conturi online, astfel încât să rămâneți în controlul informațiilor dvs. de securitate, deoarece este atât de ușor să uitați ceea ce ați introdus cu ani în urmă. Acordați o atenție deosebită conturilor secundare de e-mail conectate la adresa principală de e-mail; gândiți să dați un răspuns fals (pe care numai dvs. îl aduceți aminte) întrebărilor de securitate; și schimbați în mod regulat parolele dvs., fie prin propria invenție, fie cu un generator de parole aleatoriu cum ar fi GRC sau Generatorul de parole puternice. De asemenea, puteți să vă îndepărtați de la utilizarea a doar una sau două parole și să utilizați managerii de parole ca Clipperz, KeePass sau Yubico pentru a vă aminti detaliile. Dar, cel mai important, căutați cele mai comune parole pe care le utilizați în propriile conturi de webmail și ștergeți aceste mesaje. Dacă se întâmplă cel mai rău și contul tău este compromis, vei fi bucuros că ai făcut-o.