אנדרואיד

אתה יכול להיות פריצה כמו Twitter?

הסבר על דרייברים - קבצי INF, SYS

הסבר על דרייברים - קבצי INF, SYS

תוכן עניינים:

Anonim

יצירות אמנות: Diego Aguirre האקר הצרפתי שפרץ לתוך Google Apps של Google וגנב יותר מ -300 מסמכי חברה פרטיים גילה בפירוט כיצד הוא עשה זאת. באמצעות שיטה הידועה בשם "פיצוח", האיש שהולך בשם האקר קרול היה מסוגל לשבור את האבטחה של טוויטר על ידי טרולינג באינטרנט למידע זמין לציבור, על פי TechCrunch. בסופו של דבר, קרול מצא חולשה אחת שרבים מאיתנו אשמים בה - משתמשת בסיסמה אחת לכל דבר - ואבטחה של טוויטר נפגעה. המשך לקרוא כדי לראות איך האקר קרול עשה את זה, ולשקול אם גישה אל החיים הדיגיטליים שלך יכול להיות מופר על ידי שיטות שלו.

Croll Cracks Twitter

האקר קרול נכתבו על ידי בניית פרופיל של חברת היעד שלו, במקרה זה לצפצף. בעיקרון, הוא הרכיב רשימה של עובדים, עמדות שלהם בתוך החברה, ואת כתובות הדואר האלקטרוני המשויך שלהם. לאחר שנצבר המידע הבסיסי, בנה קרול פרופיל קטן לכל עובד עם תאריך הלידה, שמות של חיות מחמד וכדומה. לאחר שקרול יצר את הפרופילים האלה, הוא פשוט דפק על הדלתות עד שנפל אחד. זה בדיוק מה שקרה כאשר הוא עשה תהליך שחזור סיסמה עבור חשבון Gmail אישי של עובד ב- Twitter. Croll גילה שהחשבון המשני שמצורף ל- Gmail של אדם זה הוא חשבון Hotmail. הבעיה היתה כי חשבון Hotmail נמחק ו ממוחזר עקב חוסר פעילות - מדיניות ארוכת שנים על Hotmail. עכשיו, כל האקר קרול היה צריך לעשות זה לרשום מחדש את חשבון Hotmail עבור עצמו, לחזור ולעשות את הסיסמה Gmail שחזור, ואז Gmail שלח את המידע לאפס את הסיסמה ישר הבחור רע.

אבל זה עדיין לא נגמר. Gmail שאל את האקר קרול כדי לאפס את הסיסמה של חשבון הדואר האלקטרוני האישי של העובד, שאותו הוא עשה. אבל עכשיו המשתמש המקורי היה נעול מחוץ לחשבון שלהם, אשר ישלח דגל אדום ברור. אז כל Croll עשה היה החיפוש בחשבון ה- Gmail עצמו סיסמאות משירותים פעילים אחרים של האדם. אחר כך הוא נכנס לסיסמה נפוצה שמצא, וחיכה לראות אם האדם התחיל להשתמש בחשבונם בדרך כלל. כעת היתה ל- Croll גישה לחשבון Gmail שמאחורי הקלעים, והצליחה לגשת למידע שלא זוהה. מה שהופך את החיים אפילו לאייזר, העובד של טוויטר השתמש באותה סיסמה על חשבונותיה העסקיים והחשבונאיים האישיים שלה, כך שהאקר היה עכשיו בעל גישה לשניהם, והשאר היה היסטוריה. [

[קריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows]

האם אתה פגיע לאותו סדק?

הדבר המדאיג בשיטות של קרול הוא שהם יכולים לקרות לכל אחד. בדקתי את חשבון Google שלי בשבוע שעבר, וגיליתי שאני פתוח ל

אותו פגם אבטחה שבו היה עובד טוויטר. רשמתי את חשבון Gmail שלי לפני זמן רב כל כך, ששכחתי את כל כתובת הדואר האלקטרוני המשנית שלי. בדיוק כמו עובד טוויטר, הדוא"ל המשני המצורף לחשבון Google שלי היה מנותק ואולי פתוח כדי להירשם מחדש על ידי מישהו. מאז השתנה. אני גם עושה חיפוש בתוך הדוא"ל שלי עבור סיסמאות השתמשתי, ואני נדהמתי כמה תוצאות הוחזרו. בצע חיפוש בחשבון הדואר האלקטרוני שלך באמצעות הסיסמאות הנפוצות ביותר שלך, ותראה מה יופיע. אתה עלול להיות מופתע. אבל יש מספר עצום של דרכים אחרות האקר יכול לקבל את המידע שלך. האם אי פעם קיבלת ברכת יום הולדת שמח על שירות ציבורי כמו Twitter? האם אי פעם שלחת למישהו את מספר הטלפון שלך או כל מידע אחר בדרך זו? איזה מידע יושב באתרי הרשתות החברתיות שלך? האם חשבונות MySpace ו- Facebook שלך סגורים, או שמא מישהו יכול לראות אותם שמחפשים אותך? האם דף הפייסבוק שלך הוא תאריך הלידה שלך, בתי הספר הקודמים שבהם השתתפת, שם חיית המחמד שלך? האם שם הנעורים של אמך - שאלה ביטחונית נפוצה - יתגלה באמצעות חשבון הרשת החברתית שלך? מה עם מספר עצום של שירותים אחרים אתה משתמש? אם אתה חושב שזה לא סביר שמישהו יכול למצוא את המידע הזה, ואז לנסות לחפש את עצמך מה שנקרא "אינטרנט עמוק" מנועי החיפוש כמו פיפל או ספוקו ולראות מה עולה. ייתכן שתמצא חשבונות מקוונים ששכחת מהם לחלוטין.

Webmail Security דומה

הבעיה השנייה היא שרוב שירותי הדואר האלקטרוני העיקריים משתמשים בשיטות שחזור דומות לאלה של Google. Hotmail זהה כמעט ל- Gmail. יאהו היא אפילו יותר קל, שכן אם אתה אומר יאהו אתה לא יכול לגשת לחשבון הדואר האלקטרוני המשני שלך אתה יכול לענות על שאלה סודית. אמצעי אבטחה אלה הם שאיפשרו לתלמיד לפרוץ לפריצת חשבון אל יאהו של אלסקה. בבדיקות של דף ההחלמה של Yahoo Mail, קיבלתי מה שנראה כמו מספר בלתי מוגבל של הזדמנויות לנחש את השאלה הסודית של Yahoo Mail. AOL Mail הוא לא הרבה יותר טוב, שכן יש לך אפשרות להזין את הדואר האלקטרוני המשני שלך (אתה צריך לדעת את זה או לנחש) או שאתה יכול להזין את תאריך הלידה המדויק שלך בתוספת מיקוד שלך על הקובץ עם AOL. מחסום ה- Zip מקשה על מישהו לפרוץ, אבל בשום פנים ואופן לא אפשרי.

אם גילית שאתה פתוח לאותם פגמים שהיו בטוויטר, אז שקול את זה לשיחת השכמה שלך. עליך לבדוק בקביעות את הגדרות האבטחה בחשבונות המקוונים השונים שלך, כך שתישאר בשליטה על פרטי האבטחה שלך, שכן כל כך קל לשכוח את מה שהזנת לפני שנים. הקדש תשומת לב מיוחדת לחשבונות דואר אלקטרוני משניים המחוברים לכתובת הדואר האלקטרוני הראשית שלך; שקול לתת תשובה מזויפת (כי רק אתה זוכר) לשאלות הביטחון; ו באופן קבוע לשנות את הסיסמאות שלך, או על ידי ההמצאה שלך או עם מחולל סיסמאות אקראיות כמו GRC או סיסמה חזקה גנרטור. אתה יכול גם לברוח מלהשתמש רק אחת או שתי סיסמאות, ולהשתמש מנהלי סיסמאות כמו Clipperz, KeePass או Yubico לזכור את הפרטים במקום. אבל אולי הכי חשוב, לחפש את הסיסמאות הנפוצות ביותר שאתה משתמש בחשבונות הדוא"ל שלך ולמחוק הודעות אלה. אם הגרוע ביותר קורה והחשבון שלך נפרץ, אתה תהיה שמח שעשית זאת