Põhiline Turvalisus Kuidas häkkerid saavad teie Dropboxi ja Snapchati paroole

Kuidas häkkerid saavad teie Dropboxi ja Snapchati paroole

Teie Homseks Horoskoop

Eile õhtul anonüümne häkker väitis, et on tema valduses 7 miljonist paroolist Dropboxi kontodele. Kuigi see väide oli ilmselt vale, näitab see üha tavalisemat viisi, mida häkkerid kasutavad teie paroolidele juurdepääsu saamiseks.



Häkker postitas anonüümsete märkuste saidile Pastebin umbes 400 kasutajanime ja parooli põhiloendi „teaserite” seerias. Mõned Redditi kasutajad suutsid Dropboxi edukalt sisse logida, kasutades postitatud teavet, enne kui ettevõte deaktiveeris kõik lekkinud paroolid.

Aga Dropbox pani väited kiiresti kahtluse alla , eitades selle häkkimist ja väites, et paljud kasutajanimed ja paroolid pole isegi seotud Dropboxi kontodega.

Kust siis paroolid tulevad? Lõppude lõpuks töötasid nad mõnda aega.

Kõige tõenäolisem teabe allikas on kolmanda osapoole sait, mille turvalisus oli halb. Häkkerid teavad, et enamik Interneti-kasutajaid kasutab oma paroole uuesti, nii et nad sihivad sageli harrastusarendajate tehtud väiksemaid rakendusi. Nendel lihtsatel sihtmärkidel on halb turvalisus - seega võidakse kasutajanimesid, paroole või faile salvestada nii, et häkkeritel on neid lihtne varastada.



Hiljutine Snapchati häkkimine , mis nägi veebis ligi 100 000 privaatset fotot ja videot, juhtus seetõttu, et amatöörarendaja ei olnud oma veebisaiti turvaliselt seadistanud. Postituses Snapsaved Facebooki lehel , selgitab saidi anonüümne asutaja, et valesti seadistatud Apache-server jättis failid häkkerite suhtes haavatavaks.

Häkkeritel pole vaja enam proovida sihtida hiiglasi. Miks peaksite vaeva nägema Google'i, Apple'i või Facebooki serveritesse häkkimisega, kui saate sama teabe saamiseks lihtsalt kasutada halvasti ehitatud veebisaiti?

Nüüd näeme, et häkkerid kasutavad uut lähenemist. Selle asemel, et kuude kaupa suurtel saitidel haavatavusi leida, kasutavad nad kolmandate isikute amatöörrakendustest varastatud sisselogimisteavet uuesti. Võimalik, et teave töötab mitmel saidil, nii et nende andmete vahemälude kokku panemine võib kiiresti luua miljonite paroolide loendi.

Septembris Vene häkkerid avaldasid nimekirja 5 miljonist paroolist erinevatele e-posti pakkujatele, sealhulgas Gmailile. See ei olnud uus leke, kuid vanemate paroolilekete kogu, mis on kokku pandud, et tunduda uus. Muidugi, paljud e-posti kontod olid suletud, kuid häkkerid said teavet siiski alla laadida ja kasutada teistele kontodele sissemurdmiseks.

Miks siis häkkerid vana teavet uuesti kasutavad? Harva on tõendeid selle kohta, et nad kasutavad saitidele sisselogimiseks paroole. Selle asemel tundub, et nad lihtsalt postitavad teabe veebi. Või vähemalt postitavad nad osa teabest veebi. Nagu me juba varem mainisime, lekitavad häkkerid osalise paroolide kogumise tiiseritena. Sellega kaasneb sageli taotlus Bitcoini annetuste saamiseks.

Saame kasutada Bitcoini aadresside avalikku olemust, et näha, kui palju häkkerid võrgus paroolide postitamisel võidavad. Seda on sageli vähem, kui nad eeldavad saada. Häkker, kes jagas Dropboxi paroolide kogu sai vaid 8 senti . Samamoodi on häkkinud iCloudi kuulsuste fotode esimese laine taga olev anonüümne foorumiplakat OriginalGuy, avaldas pettumust annetuste väikese nirise pärast see tuli tema teele, märkides:

Muidugi, sain oma Bitcoini aadressiga 120 dollarit, kuid kui mõelda, kui palju aega selle kraami (ma pole häkker, lihtsalt kollektsionäär) hankimiseks kulus, ja raha (maksin ka Bitcoini kaudu palju, et kindel olla (kui seda kraami reedel / laupäeval eraviisiliselt kaubeldi) ei jõudnud ma tõesti lähedale sellele, mida lootsin.

Näeme, et üha rohkem paroole lekib veebis. Harrastusarendajad ei suurenda paroolide turvalisust ja olemasolevad lekked ilmnevad jätkuvalt. Kuigi avalikustatud teave on sageli mitu aastat vananenud (paljud koos Dropboxi paroolidega postitatud e-kirjad inaktiveeriti 2012. aastal), on häkkeritele endiselt väärtuslik koostada suuri e-posti aadresside ja paroolide loendeid, mida kasutada rünnakutel teiste saitide vastu .

Ja juhuks, kui see pole selge, on see ka teie viga: kui kasutate ikka ja jälle samu paroole erinevate rakendustega, ei pea häkkerid nende leidmiseks Apple'i ega Facebooki serveritesse sisenema. Nad lihtsalt tuvastavad kõige nõrgema parooliturvalisusega väiksemad rakendused.

- See lugu esmakordselt ilmus Business Insider.



Huvitavad Artiklid

Toimetaja Valik

1 asi, mida peate tegema, et kirjutada „New York Timesi“ enimmüüdud raamat
1 asi, mida peate tegema, et kirjutada „New York Timesi“ enimmüüdud raamat
Kui pikk peaks raamat olema? See uus uuring 272 New York Timesi enimmüüdud ilukirjandusliku raamatu kohta annab sellele vastuse.
5 lihtsat viisi Instagrami turunduse häkkimiseks
5 lihtsat viisi Instagrami turunduse häkkimiseks
Sotsiaalvõrgustik on turundaja unistus, kuid see on täis segadust. Kasutage neid loomingulisi viise müra vähendamiseks.
3 sihipäraste juhtide tüüpi
3 sihipäraste juhtide tüüpi
Kuhu juht välja näeb, sinna läheb ka meeskond ja ettevõte. Mõelge, kuhu oma jõupingutused suunate.
Kes on Tori Brixx? Kellega ta käinud on? Poiss-sõber, netoväärtus
Kes on Tori Brixx? Kellega ta käinud on? Poiss-sõber, netoväärtus
Sisu1 Tori Brixx Wiki Bio2 Lapsepõlv ja haridus3 Karjäär sotsiaalmeediastaari ja näitlejana4 Armuelu ja poiss-sõber5 Hobid ja muud huvid6 Vanus, pikkus ja netoväärtus7 Kes on rikas laps? Tori Brixx Wiki Bio Tori 'Brixx' Hughes sündis USA-s Texases 16. augustil 1990 – tema sodiaagimärgis
Tsu Surf Bio
Tsu Surf Bio
Tea Tsu Surf Bio, afäär, vallaline, netoväärtus, vanus, rahvus, räppar, Wiki, sotsiaalmeedia, sugu, horoskoop. Kes on Tsu Surf? Tsu Surf on üks populaarsemaid ja andekamaid Ameerika räppareid.
Mason Cook Bio
Mason Cook Bio
Tea Mason Cooki elulookirjeldusest, afäärist, vallalisest, netoväärtusest, rahvusest, palgast, vanusest, rahvusest, pikkusest, näitlejast, Wikist, sotsiaalmeediast, soost, horoskoobist. Kes on Mason Cook? Mason Cook on Ameerika näitleja. Ta on äärmiselt silmapaistev oma rolli eest filmides 'Spioonilapsed: kogu aeg maailmas', 'Kriminaalsed meeled' ja 'R.L.
Ameerika koomik, kirjanik ja raadioisik Luis J. Gomez on kogenud kommertsnäitleja ja edukas kirjanik!
Ameerika koomik, kirjanik ja raadioisik Luis J. Gomez on kogenud kommertsnäitleja ja edukas kirjanik!
Luis J. Gomez on New Yorgist pärit stand-up koomik, näitleja ja raadioisik. Teda on kajastatud NBC saates 'Last Comic Standing', AXS TV 'Gotham Comedy Live' ja MTV2 'Guy Code'.