Android

Hacker: Entrei no Twitter

Hacker Consegue a Skin Da GALAXY FEMININA Antes Da Hora..! (Fortnite Temporada 4)

Hacker Consegue a Skin Da GALAXY FEMININA Antes Da Hora..! (Fortnite Temporada 4)

Índice:

Anonim

Pela segunda vez este ano, um hacker obteve acesso administrativo à conta de um funcionário do Twitter.

Na quarta-feira, um hacker anônimo chamado Hacker Croll postou 13 screenshots em um fórum de discussão online francês, aparentemente capturado enquanto logado na conta do Twitter de Jason Goldman, um diretor de gerenciamento de produtos com o Twitter.

Biz Cofundador do Twitter confirmou a violação em um post de blog quinta-feira à tarde. "Esta semana, o acesso não autorizado ao Twitter foi obtido por uma parte externa", escreveu ele. "Nossas análises iniciais de segurança e investigações indicam que nenhuma informação da conta foi alterada ou removida de forma alguma. No entanto, descobrimos que 10 contas individuais foram visualizadas durante esse acesso não autorizado."

[Outras leituras: Como remover malware do seu Windows PC]

De acordo com as imagens, o Hacker Croll conseguiu acessar informações de contas pertencentes a usuários do Twitter de alto perfil, como Britney Spears e Ashton Kutcher. Ele também pode fazer coisas como adicionar ou remover usuários em destaque, que são sugeridos aos novos membros do Twitter quando se inscreverem.

O hacker pode ter acessado informações como endereços de e-mail, números de telefones celulares e lista das contas bloqueadas por esses usuários, escreveu Stone. "Entramos em contato pessoalmente com usuários do Twitter cujas contas foram comprometidas por meio desse acesso não autorizado", disse ele.

Senhas adivinhadas

Hacker Croll afirmou ter acessado a senha do Twitter do Goldman ao obter acesso à sua conta do Yahoo. "Um dos administradores tem uma conta no yahoo, redefini a senha respondendo à pergunta secreta. Depois, na caixa de correio, encontrei a senha do Twitter dela", disse Hacker Croll na quarta-feira em uma postagem online. Fórum de discussão. "Eu usei apenas engenharia social, nenhuma exploração, nenhuma vulnerabilidade xss, nenhum backdoor, np sql injection."

Na segunda-feira, o Goldman enviou uma mensagem no Twitter dizendo que sua conta de email do Yahoo tinha sido hackeada. teve uma série de problemas de segurança este ano.

Em janeiro, outro hacker conhecido como GMZ disse que conseguiu acesso a uma conta administrativa adivinhando a senha de um membro do suporte do Twitter. A senha era supostamente uma palavra fácil de adivinhar: felicidade.

A GMZ usou esse acesso para assumir o controle de 33 contas de alto perfil, incluindo as de Spears, do presidente dos EUA, Barack Obama e da Fox News.

Ataques repetidos

O Twitter também sofreu vários ataques de worm neste ano que atacavam as falhas de programação da Web.

Embora o CEO do Twitter, Biz Stone, tenha prometido uma "revisão completa da segurança de todos os pontos de acesso ao Twitter" No incidente de janeiro, a segurança do site é "muito fraca", segundo Manuel Dorne, blogueiro francês e gerente de projetos de TI que publicou pela primeira vez notícias do mais recente hack do Twitter.

Stone também fez uma promessa semelhante. "O Twitter leva a segurança muito a sério, por isso estaremos conduzindo uma auditoria de segurança completa e independente de todos os sistemas internos e implementando medidas adicionais contra invasões para salvaguardar os dados dos usuários", escreveu ele na quinta-feira. twitter.com recebe um prompt de login e, como os nomes de usuários do Twitter já são públicos, os invasores precisam apenas adivinhar a senha. Isso poderia ter sido o que aconteceu com a conta do Goldman, disse Dorne. "Talvez a senha fosse o nome de seu filho ou de sua esposa e o hacker sabia disso."

Esses tipos de ataques, chamados de ataques de engenharia social por pesquisadores, são eficazes e comuns. No ano passado, um hacker usou a mesma técnica descrita por Hacker Croll para obter acesso à conta de e-mail do Yahoo da candidata à vice-presidência Sarah Palin. "Temos que ser cuidadosos e não subestimar os ataques de engenharia social", disse Lance. James, co-fundador da firma de consultoria Secure Science, via mensagem instantânea. "Se eles trabalharem para roubar dinheiro dos bancos, será banal redes sociais como o Twitter".