Windows

Ceapa explică modul în care contul său de Twitter a fost hacked

I HACKED MY FANS TWITTER ACCOUNTS!? || HACKING MY FANS || PART 3 || BeautyChickee

I HACKED MY FANS TWITTER ACCOUNTS!? || HACKING MY FANS || PART 3 || BeautyChickee
Anonim

Hackerii care au comandat contul Twitter al contului Onion au folosit atacuri de tip phishing simplu, dar eficiente pentru a obține parole, conform unei scrieri a echipei de tehnologie a editorului

Armata electronică siriană (SEA) grupul care susține președintele sirian, Bashar al-Assad, a compromis și conturile proeminente Twitter, inclusiv cele ale Associated Press, The Guardian, BBC și NBC News.

Ceapa, Sursa ", a văzut contul său Twitter preluat luni. Ceapa satirizat hacking-ul cu o poveste spunând că și-a schimbat parola pe Twitter la "OnionMan77".

[Echipa de tehnologie Onion a scris un mesaj serios Joi, explicând cum a pierdut temporar controlul asupra contului.

SEA a compromis conturile Google Apps ale a cinci angajați Onion. Atacul a început în jurul datei de 3 mai cu o rundă de e-mailuri de phishing către unii angajați care au legătură cu o poveste de la Washington Post.

O imagine a arătat că unul dintre e-mailurile apărea dintr-un domeniu aparținând Înaltului Comisariat al Națiunilor Unite pentru Refugiați.

Cu toate acestea, linkul Washington Post a fost o rușine și a redirecționat victima la o pagină de autentificare Google Apps falsă. Echipa tehnică a scris că cel puțin un angajat și-a înscris acreditările.

După ce SEA avea controlul asupra unui cont real, au folosit-o pentru a trimite mai multe e-mailuri de phishing altor angajați Onion la începutul lui 6 mai. adresă de încredere, mulți membri ai personalului au dat clic pe link, dar cei mai mulți s-au abținut de la introducerea acreditărilor lor de autentificare, "a scris The Onion. "Doi membri ai personalului și-au introdus acreditările, dintre care unul a avut acces la toate conturile noastre de social media."

Echipa de tehnologie a hârtiei a avertizat pe toată lumea să-și schimbe parolele de e-mail. Dar atacatorul a folosit un alt cont compromis nedescoperit pentru a trimite o legătură de resetare a parolei. A fost o altă pagină de phishing.

Încă două conturi au fost compromise de acest efort, dintre care unul a permis ca SEA să continue accesul la contul său de Twitter.

Ceapa și-a folosit flerul pentru sarcasm pentru a încerca să afle ce cont a fost compromis. A publicat o poveste, "Armata electronică siriană are o mică distracție înainte de moartea viitoare inevitabilă la mâinile rebelilor", care a agravat hackerii, care au început apoi să posteze pe Twitter. Dar, încă nu a fost clar. "Odată ce am descoperit acest lucru, am decis că nu putem ști sigur ce conturi au fost compromise și a forțat resetarea parolei în contul Google Apps al fiecărui membru al personalului", a scris The Onion.

Ceapa a spus că atacul nu a fost complicat și ar fi putut fi prevenit cu câteva măsuri de siguranță simple.

Echipa de tehnologie a ziarului a spus că adresele de e-mail pentru conturile Twitter ar trebui să fie stocate într-un sistem diferit de e-mailul normal al unei organizații. Atâta timp cât parolele sunt puternice, "aceasta va face conturile dvs. Twitter practic invulnerabile la phishing".

De asemenea, Ceapa a recomandat ca tweet-urile să treacă printr-o aplicație precum HootSuite, care împiedică accesul la conturi prin parolă. HootSuite utilizează sign-on unic și OAuth, care utilizează jetoane de sesiune și de securitate pentru a autentifica utilizatorii repetați.