ذكري المظهر

Hacker: I Broke Into Twitter

Game Master Caught on Camera Breaking In My House Spying On Us!!!

Game Master Caught on Camera Breaking In My House Spying On Us!!!

جدول المحتويات:

Anonim

للمرة الثانية هذا العام ، حصل أحد المتسللين على حق وصول إداري إلى حساب موظف تويتر.

في يوم الأربعاء ، نشر هاكر مجهول باسم هاكر كرول 13 لقطة شاشة لمنتدى نقاش فرنسي عبر الإنترنت ، على ما يبدو تم تسجيله أثناء تسجيل الدخول إلى حساب Twitter لـ Jason Goldman ، وهو مدير إدارة المنتجات لدى Twitter.

Twitter مؤسس موقع Biz Stone أكد الخرق في مدونة بعد ظهر الخميس. وكتب "هذا الأسبوع ، حصل اختراق غير مصرح به على تويتر من طرف خارجي". "تشير مراجعاتنا الأمنية الأولية والتحقيقات إلى أنه لم يتم تغيير أي معلومات حساب أو إزالتها بأي طريقة. ومع ذلك ، اكتشفنا أنه تم عرض 10 حسابات فردية أثناء هذا الوصول غير المصرح به."

[المزيد من القراءة: كيفية إزالة البرامج الضارة من Windows الكمبيوتر الشخصي>

وفقاً للقطات ، تمكن Hacker Croll من الوصول إلى معلومات الحساب الخاصة بمستخدمي Twitter البارزين مثل Britney Spears و Ashton Kutcher. يمكنه أيضًا القيام بأشياء مثل إضافة أو إزالة مستخدمين مميزين ، يتم اقتراحهم على أعضاء جدد في Twitter عند تسجيلهم.

ربما تمكن الهاكر من الوصول إلى معلومات مثل عناوين البريد الإلكتروني وأرقام الهواتف المحمولة و قائمة الحسابات المحظورة من قبل هؤلاء المستخدمين ، كتب ستون. وقال: "لقد اتصلنا شخصياً بمستخدمي تويتر الذين تم اختراق حساباتهم عبر هذا الوصول غير المصرح به". "أحد المشرفين لديه حساب yahoo ، لقد قمت بإعادة تعيين كلمة المرور عن طريق الإجابة على السؤال السري. بعد ذلك ، في علبة البريد ، لقد وجدت كلمة المرور الخاصة بها [sic] twitter ،" قال Hacker Croll الأربعاء في منشور على الإنترنت منتدى للنقاش. "لقد استعملت الهندسة الاجتماعية فقط ، ولا استغلتي ، ولا هشاشة xss ، ولا خلفية ، وحقن np sql."

يوم الاثنين ، أرسل غولدمان رسالة على تويتر تقول إن حساب بريده على ياهو قد تعرض للقرصنة.

Twitter has واجهت سلسلة من المشاكل الأمنية هذا العام.

في يناير ، قال مخترق آخر يدعى باسم GMZ أنه كان قادرًا على الوصول إلى حساب إداري عن طريق تخمين كلمة مرور موظف دعم Twitter. كانت كلمة المرور من المفيد تسميتها بكلمة: السعادة. استخدم GMZ ذلك الوصول للسيطرة على 33 حسابًا رفيع المستوى ، بما في ذلك تلك الخاصة بـ Spears ، والرئيس الأمريكي Barack Obama ، و Fox News

الهجمات المتكررة

كما تم التغريد مع العديد من هجمات الدودة سريعة الانتشار هذا العام التي تفترس عيوب البرمجة على شبكة الإنترنت على الموقع.

على الرغم من وعد الرئيس التنفيذي لشركة تويتر بيز ستون "مراجعة أمنية كاملة لجميع نقاط الوصول إلى تويتر" بعد حادث يناير ، أمن الموقع "ضعيف جدا" ، وفقا لمانويل دورن ، المدون الفرنسي ومدير مشروع تكنولوجيا المعلومات الذي نشر لأول مرة أخبار عن أحدث هاك تويتر.

جعلت ستون الوعد نفسه هذه المرة أيضا. وكتب يقول يوم الخميس "تويتر يأخذ الأمن على محمل الجد لذا سنجري تدقيقا أمنيا مستقلا وشاملا لجميع الأنظمة الداخلية وننفذ تدابير إضافية لمكافحة التسلل من أجل حماية بيانات المستخدم بشكل أكبر."

أي شخص يحاول تسجيل الدخول إلى المسؤول. يتم إعطاء twitter.com مطالبة تسجيل دخول ، وبما أن أسماء مستخدمي Twitter عامة بالفعل ، فإن المهاجمين عليهم فقط تخمين كلمة المرور. وقال دورن ان هذا يمكن ان يكون ما حدث في حساب جولدمان. "ربما كانت كلمة المرور هي اسم طفله أو زوجته وكان الهاكر يعرف ذلك."

هذه الأنواع من الهجمات ، التي يطلق عليها هجمات الهندسة الاجتماعية من قبل الباحثين ، هي فعالة ومألوفة. وفي العام الماضي ، استخدم أحد المتسللين نفس الأسلوب الذي وصفه هاكر كرول للوصول إلى حساب البريد الإلكتروني في ياهو لمرشحة نائب الرئيس سارة بالين.

"علينا أن نكون حذرين وأن لا نقلل من أهمية هجمات الهندسة الاجتماعية" ، يقول لانس. جيمس ، المؤسس المشارك لشركة Secure Science ، عبر رسالة فورية. "إذا عملوا على سرقة الأموال من البنوك ، سيكون من السهل اختطاف شبكات اجتماعية مثل تويتر."