אנדרואיד

טוויטר Hacked, סודות להתגלות?

5 Magic Tricks & Secrets (Money Tricks)

5 Magic Tricks & Secrets (Money Tricks)
Anonim

Graphic: דייגו אגיררוס ואתרי אינטרנט אחרים. מקור המידע הזה הוא האקר צרפתי שעובר בשם האקר קרול. הסייברקרימינל טוען כי יש גישה למידע רגיש אישי עבור כמה עובדים לצפצף כולל חשבונות אישיים על PayPal, אמזון, AT & T, MobileMe, Facebook, חשבונות עסקיים ב- Gmail, ואת חשבון רשם האינטרנט עבור Twitter.com, על פי הבלוג הצרפתי קורבן. > האקר קרול חילקה גם כמה מסמכים פנימיים לכאורה לאתרי חדשות ובלוגים, כולל רשימה מלאה של עובדי טוויטר ומידע שכר; העדפות המזון של עובדי טוויטר; חוזים סודיים עם חברות כגון נוקיה, סמסונג, Dell, AOL, מיקרוסופט, ועוד; רשימת אנשי קשר של אישים בולטים באינטרנט ובידור; דוחות פגישה; המבקש קורות חיים; ואת המגרש המקורי של תוכנית טלוויזיה לצפצף לשמצה.

לאחר הידיעה על הפרת אבטחה הפך פומבי, טוויטר המייסד אוון ויליאמס היה קשר עם TechCrunch כדי לאשר את גניבת המסמך. וויליאמס אישר כי טוויטר סבלה מהתקפה לפני מספר שבועות, אך האירוע לא היה קשור להתקפה באפריל כאשר האקר קיבל גישה למספר חשבונות משתמש גבוהים ולפונקציות הניהוליות של טוויטר. פריצת אפריל נעשתה גם על ידי cybercriminal הולך בשם האקר קרול. [

[לקריאה נוספת: כיצד להסיר תוכנות זדוניות מהמחשב Windows]

ויליאמס אמר TC החברה מכירה את רשימת המידע האקר קרול שהושגו, ונגדו כמה טענות האקר. המייסד של טוויטר אישר את האקר שקיבל גישה לחשבון Gmail של אשתו - שם כמה פרטי כרטיס האשראי של וויליאמס היו מאוחסנים - וכן חשבון Gmail של עובד ניהולי ומספר חשבונות אישיים של עובדי Twitter אחרים. וויליאמס אומר האקר קרול לא לקבל גישה לחשבון Gmail של ויליאם, וכי טוויטר נקטה עכשיו אמצעי אבטחה נוספים כדי לשמור על רכוש החברה ומסמכים פנימיים.

דילמה עיתונאית

הדברים הפכו מסובכים יותר כאשר האקר קרול בדואר אלקטרוני דחוס קובץ של 310 לכאורה טוויטר פנימי מסמכים ישירות TechCrunch. הבלוג אומר שבילה זמן מה בבדיקת המידע, ובכוונתו לפרסם חלק מהמסמכים שהם השיגו במהלך היום ביום רביעי.

מייסד TC מייקל ארינגטון אומר שהאתר לא יפרסם מידע רגיש כגון קודי מעבר או מידע מביך אישי; עם זאת, TC יפרסם מגוון של מסמכים לכאורה, כולל "תחזיות פיננסיות, תוכניות מוצרים והערות מפגישות אסטרטגיה של מנהלים", ואת המגרש המקורי לתוכנית הטלוויזיה המבוססת על טוויטר.

"יש כאן קו אתי מובהק שאנחנו לא "אני לא רוצה לעבור", כתב ארינגטון בהודעה בבלוג, "והרוב המכריע של המסמכים האלה לא יפורסם, לפחות על ידינו, אבל כמה מסמכים יש ערך כל כך הרבה שאנחנו חושבים שזה כדי לפרסם אותם. "

Ethics Fallout

העיתון הבריטי של Guardian הדיווח על הסיפור הזה אמר שזה לא היה קישור לסיפורים TC על גרזן לצפצף מסיבות משפטיות. סקר מקוון לגבי גורל המסמכים טוויטר גם לוקח את הטמפרטורה של משתמשי האינטרנט. בזמן כתיבת שורות אלה, 56% מהמשיבים 622 היו נגד TC לשחרר את המסמכים, בעוד 32% היו בעד, ו -12% לא היה אכפת.

הקוראים הבלוג טק רבים מתנגדים גם ההחלטה של ​​TC. קוראים אמרו שזה לא הוגן עבור TC לפרסם את המסמכים כי הם היו "נגנב" בצדק מ Twitter, ולכן הנתונים הוא מחוץ לתחום לפרסום.כדי להגן על החלטתו של מ.ק., מפרש ארינגטון את דבריו של מגזין העיתון הבריטי לורד נורתקליף, שאמר כי "חדשות הן מה שמישהו אי-שם רוצה לדכא, וכל השאר הוא פרסום

" האתר טוען כי אם המידע נוחת בתיבת הדואר הנכנס של העיתונאי זה משחק הוגן, לא משנה כמה הנתונים הושגו. חשוב להדגיש כי TC אמר שזה לא להדפיס כל חומר שיכול לפגוע בביטחון החברה או פוטנציאל נזק לבטיחות של אדם או קריירה על ידי חשיפת מידע רגיש.

האם יש לפרסם את המידע? הבעיה השנייה היא כי חדשות ארגונים אינם בשליטה מלאה על מידע זה לכאורה, שכן האקר קרול יש את המסמכים גם כן. אם האקר אנונימי רצה לעשות זאת, הוא או היא יכולים בקלות לפרסם את המידע הזה בבלוג שלו או האתר. ייתכן גם שמידע זה נמצא בידי ויקיליקס, אך סביר להניח שהאתר הזה לא יפרסם את המידע משום שהוא עוסק רק במידע של "משמעות פוליטית, דיפלומטית או מוסרית". אם ארגוני חדשות נוספים משיגים מידע זה, הם סביר להניח ללכת בדרך דומה TC או אולי לבחור לא לפרסם את המידע בכלל. אז אולי הבעיה לא תהיה מה TechCrunch, Guardian, PC World, או כלי חדשות אחרים יעשה עם המידע, אבל מה האקר קרול יעשה.

זה עשוי להתברר שום דבר, על פי Korben, אשר פרסם ציטוט לכאורה מן האקר שטען כי יש לפרוץ חשבונות Twitter לצפצף בטוויטר שיעור על אבטחה, ולהראות עד כמה בקלות שאלות אבטחה וסיסמאות ניתן לשבור. טענות אלה של חשיפת פגמים ביטחוניים דומים להתגלות שנעשו על ידי מישהו הולך בשם האקר קרול במהלך גרזן Twitter.com. באותו זמן, האקר טען שהוא או היא יכולים לגשת חשבונות הניהול של טוויטר פשוט באמצעות "הנדסה חברתית".

דואר אלקטרוני אבטחה

בשנה שעברה, אוניברסיטת טנסי ב נוקסוויל סטודנט דוד Kernell נעצר באשמת הוא פרץ לתוך חשבון דואר יאהו בשימוש על ידי המועמד סגן הנשיא אז שרה פיילין. הודעות הדואר האלקטרוני שהתקבלו מהגרזן פורסמו בסופו של דבר על ידי גוקר, והן היו מזיקות עבור פיילין. המשפט של קרנל אמור להתחיל ב -16 בדצמבר.

החשבון של פיילין נפרץ על ידי שימוש בדף שחזור הסיסמה של יאהו, בדומה לתכסיס ההאקר קרול ששימש בתחילת השנה כדי לקבל גישה לחשבונות Twitter ולחשבונות ניהול באמצעות Yahoo Mail. תהליך זה נראה פשוט מאוד, אבל מה שמוזר בפריצה של חשבונות Gmail של טוויטר הוא שתהליך האבטחה של גוגל אינו פשוט כמו של יאהו, לכאורה, בזמן הפריצה של פיילין.

בדף שחזור הסיסמה, Google מבקשת ממך שם המשתמש שלך, ולאחר מכן מחייב אותך להזין CAPTCHA. לאחר מכן Google שולחת קישור לכתובת הדואר האלקטרוני שהזנת בתחילה כאשר נרשמת לחשבון Google. אם אין לך גישה לחשבון זה, Google לא תאפשר לך לגשת לחשבונך על ידי מענה לשאלת האבטחה שלך עד 24 שעות לאחר קבלת הודעת הדואר האלקטרוני האלחוטית בחשבון החלופי שלך. Yahoo Mail משתמש כעת בשיטה דומה לשחזור סיסמה.

לא ברור אם אמצעי אבטחה זה היה קיים בזמן שהקרן קרל ניגש לחשבונות Gmail המשויכים לצפצף, אך הוא משמש כתזכורת שעליך לשמור את המידע שלך עד עכשיו ובחר שאלת אבטחה שתקשה על האקר להבין.

כדי לשנות את הדוא"ל המשני המשויך לחשבון Gmail שלך ולנקוט אמצעי אבטחה נוספים, בקר בדף הפרופיל של Google.

התחבר עם איאן פול בטוויטר (@ianpaul)