skip to main | skip to sidebar
quarta-feira, 5 de agosto de 2009

Hackers Evite ser atacado como o Twitter

Publicada por CAOS CASLAS SECURITY

CAOS CASLAS SECURITY - Webmail Segurança similares - Está seguro? Ou corre o mesmo risco que o Twitter?

Usando um método conhecido como "cracking", o homem que dá pelo nome Hacker Croll foi capaz de quebrar a segurança do Twitter por trolling a web por informações publicamente disponíveis, de acordo com a TechCrunch.
De acordo com a PC World - O hacker francês que invadiu o Twitter do Google Apps e que roubou mais de 300 documentos empresa privadas, revelou em detalhes como o fez. Usando um método conhecido como "cracking", o homem que vai pelo nome Hacker Croll foi capaz de quebrar a segurança do Twitter por trolling a web por informações publicamente disponíveis, de acordo com o TechCrunch. Eventualmente, Croll encontrou uma fraqueza da qual muitos de nós somos os culpados de - utilizando uma senha para tudo - e a segurança do Twitter foi comprometida. Leia mais para ver como Hacker Croll fez isso, e analisar se o acesso à sua vida digital poderia ser violado por seus métodos.

O alarmante do métodos de Croll's é que pode acontecer a qualquer um. Verifiquei a minha conta do Google na semana passada, e descobriu que estava aberto à mesma falha de segurança do trabalhador do Twitter. Eu tive a minha conta do Gmail registado há muito tempo, tanto que eu tinha esquecido tudo sobre o meu endereço de e-mail secundário. Assim como aconteceu com o empregado do Twitter, o e-mail secundário anexada à minha Conta do Google foi extinto e, eventualmente, foi abrerta a re-inscrição por ninguém. Isso já foi mudado. Eu também fiz uma pesquisa no meu e-mail para senhas que usei, e fiquei espantado com a forma como muitos resultados foram devolvidos. Faça uma pesquisa na sua conta de e-mail usando as suas senhas mais comum, e verá o que vira ao de cima. Você pode ser surpreendido. Mas há uma infinidade de outras maneiras para que um hacker pudesse obter as informações. Você já recebeu um Feliz Aniversário de um serviço público como o Twitter? Alguma vez alguém enviou o seu número de telefone ou qualquer outra informação via Twitter, Facebook, MySpace...? Que informação está assente nas suas redes sociais locais? MySpace e Facebook são as suas contas fechadas, ou qualquer pessoa pode ver ao fazer pesquisas por você? A sua página Facebook tem sua data de nascimento, o passado as escolas que você participou, o nome do seu animal de estimação? Poderá o seu nome de solteira da mãe - uma questão de segurança comum - ser descoberto através de sua rede social conta? E sobre a miríade de outros serviços que você utiliza? Se você acha que é pouco provável que alguém possa encontrar esta informação então, em seguida, tente pesquisar por si mesmo no chamado "Deep Web" Search Engines como Pipl ou Spokeo e ver o que surge. Você pode achar contas online completamente por si esquecida.


Webmail Segurança similares

Um outro problema é que a maior parte dos principais serviços de correio electrónico utiliza métodos de recuperação de senhas semelhante ao do Google. Hotmail é quase exatamente o mesmo como o Gmail. No Yahoo é ainda mais fácil, uma vez que se diga ao Yahoo que você não poderá acessar a sua conta de e-mail secundário, então você pode responder a uma pergunta secreta. Essas medidas de segurança são o que tornou possível para um aluno de "hacker" hack no Alasca Gov. Sarah Palin's Yahoo Mail no ano passado. Nos meus testes de recuperação do Yahoo Mail página, eu tenho o que parecia um número ilimitado de oportunidades para adivinhar o meu Yahoo Mail pergunta secreta. AOL Mail, não é muito melhor, pois você tem a opção de inserir o seu segundo e-mail (você tem que saber ou adivinhar) ou você pode digitar o seu nascimento, mais exatamente o seu CEP no arquivo com a AOL. a barreira Zip Code torna mais difícil para alguém quebrar, mas de maneira nenhuma impossíveis. Se você descobriu que você está aberto para os mesmos defeitos que o Twitter foi, então considerar esta a sua wake-up call. Você deve verificar regularmente as configurações de segurança em suas diversos contas on-line para que você permanecer no controle de suas informações de segurança, uma vez que é tão fácil esquecer o que você entrou há muitos anos. Preste atenção especial às contas de e-mail secundário ligado ao seu principal endereço de e-mail; consideram que dá uma falso resposta (que só se lembra) para questões de segurança, e alterar suas senhas regularmente, seja por sua própria invenção, ou com uma senha aleatória gerada como GRC ou Strong Password Generator. Você também pode ficar longe de utilizar apenas uma ou duas palavras-passe, e utilizar a senha gestores como Clipperz, KeePass ou Yubico em vez de lembrar os seus detalhes. Mas talvez o mais importante, procure a mais comum das senhas que você usa no seu webmail e contas e apague essas mensagens. Se o pior acontecer e sua conta está comprometida, você será feliz que você fez.

Fonte Original: Ian Paul Pc World

Share/Save/Bookmark

0 comentários:

Enviar um comentário