(in)Security is eating the world - Michael Coates - AppSecUSA 2018
Twitter dnes oznámila, že vyžaduje několik milionů z 32 milionů účtů s @ jmény a hesly údajně k dispozici pro prodej ve tmě obnovit jejich hesla po vnitřní bezpečnostní recenzi. Společnost však objasnila, že únik se nezdá být výsledkem porušení do vlastních sítí Twitter a pravděpodobně pochází ze zranitelnosti týkající se samotného uživatele.
„Domnělé Twitter @ jména a hesla mohou být shromážděny z kombinace informací z jiných nedávných porušení, škodlivého softwaru na strojích obětí, které kradou hesla pro všechny stránky, nebo kombinace obou,“ napsal Twitter ve svém prohlášení.
S nedávnými zprávami o masivních narušeních na LinkedIn a MySpace, které odhalily jména a hesla milionů uživatelů, se zdálo, že 32 milionů účtů, které údajně cirkulují temný web, pochází z Twitteru. Ale pozoruhodně, zdá se, že účty Twitter byly ohroženy lidmi, kteří opakovaně používali hesla, která unikla z jiných účtů. Dokonce i Mark Mark Zuckerberg z Facebooku přiznal, že hackeři, kteří převzali jeho účet na Twitteru, si v roce 2012 jednoduše vyměnili heslo, které uniklo z LinkedIn. Toto heslo bylo „dadada“.
„Zkoumali jsme přehledy uživatelských jmen a hesel služby Twitter na tmavém webu a jsme přesvědčeni, že naše systémy nebyly porušeny,“ oznámil Michael Coates, bezpečnostní pracovník služby Twitter společnosti Twitter a Info společnosti Twitter.
Ve svém prohlášení o úniku, Twitter ubezpečil své uživatele, že jeho síť nebyla porušena, ale také se snažil varovat před přijetím každé zprávy o úniku příliš vážně.
„Když je v krátké době oznámeno tolik porušení, může být přirozené předpokládat, že jakákoli zmínka o„ jiném porušení “je pravdivá a platná,“ napsal Twitter. „Neopatrní jednotlivci využívají tohoto prostředí, aby mohli svazovat stará porušená data nebo přebalit účty z různých porušení, a pak tvrdí, že mají přihlašovací údaje a hesla pro webovou stránku Z.“
Společnost však také využila příležitosti, aby své uživatele povzbudila k tomu, aby si zvýšili bezpečnost tím, že zavedou dvoufaktorovou autentizaci nebo investují do správce hesel.
Je to špatné. Měli byste očekávat pokračující nárůst útoků #ransomware.
- Michael Coates @ (@_mwc) 8. června 2016
Pokud jde o ty, které byly rozhodně ovlivněny nejnovějším objevem informací o účtu, Twitter vám již oznámil.
„Pokud byly vaše informace o Twitteru ovlivněny některým z nedávných problémů - z důvodu zveřejnění hesla od jiných společností nebo úniku na„ tmavém webu “- pak jste již obdrželi e-mail, že heslo k účtu musí být resetováno,“ napsal Twitter.
Zdá se, že Twitter je na vrcholu tohoto posledního problému. Je vždy snazší vypořádat se s problémem, který jste ani nezpůsobili.
Falešná studie o novinkách: Náboženští fundamentalisté jsou s větší pravděpodobností přesvědčeni
Jak se 2018 končí, Inverse upozorňuje na 25 překvapivých věcí, které jsme se o lidech v tomto roce dozvěděli. Tento příběh byl číslo 20. Výzkumníci Yale v "Journal of Applied Research in Memory and Cognition" oznámili, že náboženští fundamentalističtí a dogmatičtí lidé s větší pravděpodobností věří ve falešné zprávy.
7 Velké americké budovy, které vypadaly jako budoucnost, dokud nebyly zničeny
Ve 20. století se lidé dostali opravdu dobře na stavbu architektonických ikon rychlostí. Mezi průlomy, které tento pokrok umožnily, patřily jeřáby, výtahy, prefabrikace a elektrické nářadí. Ale jak stavba byla snazší, tak i zničení. Lidé stavěli architektonické triumfy - z původního Penn Statio ...
Po návštěvě Gigafactory, analytici říkají, že jsou přesvědčeni o modelu 3 cíle
Finanční analytici, kteří navštívili továrny Tesly na první pohled na výrobní proces Modelu 3, jsou pozitivní, automobilový výrobce může začít vyrábět elektrické auto. Někteří z těch, kteří věří, že Tesla dokáže rozjet až 8 000 modelů 3 týdně.