Android

Hacker: Pinagsama Ko Sa Twitter

Bitcoin News: Twitter Hack में किसने लूटे Bitcoins? | Bitcoin Explained | Free Bitcoins Earning Apps

Bitcoin News: Twitter Hack में किसने लूटे Bitcoins? | Bitcoin Explained | Free Bitcoins Earning Apps

Talaan ng mga Nilalaman:

Anonim

Sa ikalawang pagkakataon sa taong ito, ang isang hacker ay nakakuha ng administratibong pag-access sa isang account ng empleyado ng Twitter.

Sa Miyerkules, isang hindi kilalang hacker na lumalabas sa pangalan ng Hacker Croll ay naka-post ng 13 na mga screenshot sa isang Pranses forum sa talakayan sa online, nakuha habang naka-log in sa Twitter account ng Jason Goldman, isang direktor ng pamamahala ng produkto sa Twitter.

Twitter Cofounder Biz Stone nakumpirma ang paglabag sa isang blog post Huwebes hapon. "Sa linggong ito, ang hindi awtorisadong pag-access sa Twitter ay nakuha ng isang partido sa labas," sumulat siya. "Ang aming unang pagsusuri sa seguridad at mga pagsisiyasat ay nagpapahiwatig na walang impormasyon sa account na binago o inalis sa anumang paraan. Gayunpaman, natuklasan namin na ang 10 indibidwal na mga account ay tiningnan sa panahon ng hindi awtorisadong pag-access."

[Karagdagang pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC]

Ayon sa mga screenshot, na-access ng Hacker Croll ang impormasyon ng account na nauukol sa mga gumagamit ng high profile na Twitter tulad ng Britney Spears at Ashton Kutcher. Maaari rin niyang gawin ang mga bagay tulad ng pagdaragdag o pag-alis ng mga itinatampok na user, na iminungkahing sa mga bagong miyembro ng Twitter kapag nag-sign up sila.

Maaaring ma-access ng hacker ang impormasyon tulad ng mga e-mail address, numero ng mobile-phone at isang Ang listahan ng mga account na hinarangan ng mga user na ito, isinulat ni Stone. "Kami mismo ay nakipag-ugnayan sa mga gumagamit ng Twitter na ang mga account ay nakompromiso sa pamamagitan ng hindi awtorisadong pag-access na ito," sinabi niya.

Guessed Passwords

Hacker Croll inaangkin na na-access ang password ng Goldman ng Twitter sa pamamagitan ng unang pagkakaroon ng access sa kanyang Yahoo account. "Ang isa sa mga admin ay may isang account sa yahoo, i-reset ko ang password sa pamamagitan ng pagsagot sa lihim na tanong. Pagkatapos, sa mailbox, natagpuan ko ang kanyang [sic] twitter password," sinabi ng Hacker Croll Miyerkules sa isang pag-post sa isang online pangkatang talakayan. "Gumagamit ako ng social engineering lamang, walang pagsasamantala, walang kahinaan sa xss, walang backdoor, np sql injection."

Sa Lunes, nagpadala ng Goldman ang isang mensahe sa Twitter na nagsasabi na ang kanyang Yahoo mail account ay na-hack. Sa isang buwan ng Enero, ang isa pang hacker na lumalabas sa pangalan ng GMZ ay nagsabi na nakakuha siya ng access sa isang administrative account sa pamamagitan ng paghula sa password ng isang tagasuporta ng Twitter. Ang password ay naiulat na isang madaling salita upang sabihin: kaligayahan.

GMZ pagkatapos ay ginamit na access upang kontrolin ang 33 mataas na profile na mga account, kabilang ang mga para sa Spears, US President Barack Obama at Fox News.

paulit-ulit na pag-atake

Ang Twitter ay nai-hit na rin sa ilang mga pag-atake ng mabilis na pag-uulat sa taong ito na pinanghahawakan sa mga web programming flaws sa site.

Kahit na ang Twitter CEO Biz Stone ay nangako ng isang "buong pagsusuri sa seguridad ng lahat ng mga access point sa Twitter" Sa insidente ng Enero, ang seguridad ng site ay "napaka mahina," ayon kay Manuel Dorne, ang Pranses na blogger at IT project manager na unang nag-publish ng balita tungkol sa pinakabagong hack sa Twitter.

Stone ay gumawa ng katulad na pangako sa oras na ito sa paligid din. "Ang Twitter ay tatagal ng seryosong seguridad upang magsagawa kami ng isang ganap, independiyenteng pagsusuri sa seguridad ng lahat ng mga panloob na sistema at pagpapatupad ng mga karagdagang anti-intrusion na panukala upang higit pang protektahan ang data ng user," sinulat niya Huwebes.

Sinuman na sumusubok na mag-log in sa admin. Ang twitter.com ay binibigyan ng prompt sa pag-login, at dahil ang mga gumagamit ng Twitter ay naka-publiko, ang mga attacker ay hulaan lamang ang password. Na maaaring kung ano ang nangyari sa account ni Goldman, sinabi ni Dorne. "Siguro ang password ay ang pangalan ng kanyang anak o ng kanyang asawa at ang Hacker alam ito."

Ang mga uri ng mga pag-atake, na tinatawag na pag-atake ng social engineering ng mga mananaliksik, ay epektibo at pangkaraniwan. Noong nakaraang taon, ginamit ng isang hacker ang parehong pamamaraan na inilarawan ng Hacker Croll upang makakuha ng access sa Yahoo e-mail account ng vice-presidential kandidato na si Sarah Palin.

"Dapat tayong maging maingat at hindi maanyaya ang mga pag-atake sa sosyal na panlipunan," sabi ni Lance Si James, co-founder ng consulting firm Secure Science, sa pamamagitan ng instant message. "Kung gumagana ang mga ito para sa pagnanakaw ng pera mula sa mga bangko, ito ay walang halaga upang i-hijack ang mga social network tulad ng Twitter."