Teie unustatud MySpace'i konto lekitab kõik teie saladused

Teie unustatud MySpace'i konto lekitab kõik teie saladused

Varjates internetiajaloo tühistamisi, oli MySpace vaieldamatult esimene suur suhtlusvõrgustik. See kiitis miljoneid aktiivseid kasutajaid ja avaldas märkimisväärset kultuurilist mõju. Kuigi mõned kasutasid seda järglase ja karjääri leidmiseks (sealhulgas Lily Allen, Calvin Harris ja Adele), olid enamik rahul lõbusa taustapildi valimisega ja huvitava biograafia tegemisega.





MySpace on suuresti unustatud - see tähendab, et see pole avalikkuse teadvuses esikohal ja keskmes. Selle on asendanud Facebook ja Twitter. Ja jah, see töötab endiselt.





Mis veelgi hullem, MySpace pole sind unustanud. Ja see võib lekkida kogu teie isiklikku teavet.





Mis sind kummitama hakkab?

Peamiste saitide turvakontrollid on tänapäeval üldiselt üsna ranged. Võite neile loota, et teil on vajalikud ettevaatusabinõud, mis hoiavad teie parooli ja kõik teie isikuandmed privaatsena. Nii see peakski olema.

Vanale MySpace'ile juurdepääsu saamiseks ja kontrolli alla võtmiseks on häkker pärast saidi hiilgeaega vajanud ainult teie nime, kasutajanime ja sünniaega. Nad ei vaja mingit parooli ega isegi e -posti aadressi kaudu kinnitamist.



ipad pro 11 tolli vs 12.9

See turvaviga ilmnes lehe „Konto taastamine” kaudu. Sellele tuleks palju rohkem mõelda: ettevõte on läbinud uue kaubamärgi, mis loodetavasti tõmbab vanad kasutajad tagasi, seega on konto taastamine hädavajalik.

Võiks arvata, et kui taotlus esitatakse, saadab see enne juurdepääsu lubamist vähemalt seotud e -postiga seotud e -posti. Selle asemel on vaja vaid hõlpsasti kättesaadavat teavet.





Nime on nii lihtne teada saada, nagu ka teie kasutajanime - tegelikult profiili URL -is, kuigi olete selle nüüd ilmselt juba ise unustanud! Vahepeal võib teie sünnikuupäev olla saadaval mitmesuguste lekete (mille juurde tuleme tagasi) või Facebooki kaudu. Viimane sõltub enamasti sellest, milliseid üksikasju olete sotsiaalvõrgustikule loovutanud, ja teie privaatsusseadetest.

Mis on kahju?

Mis veelgi hullem - MySpace on sellest juba paar kuud teadnud ega ole midagi ette võtnud. Kuni see sai suurtest meediaväljaannetest halba ajakirjandust. Nüüd suunab URL ümber sisselogimislehele. See pole mingil juhul ideaalne.





Ja see on iseenesest tähelepanuväärne.

Leigh-Anne Galloway ettevõttelt Positive Technologies tänab selle haavatavuse paljastamise eest. Ta leidis probleemi esmakordselt aprillis ja teavitas sellest vastavalt MySpace'i. Ta sai vastuseks automaatse meili ... ja kõik. Kolm kuud hiljem otsustas ta, et maailm peaks seda teadma, ja MySpace oli sunnitud midagi ette võtma.

Teil võib tekkida küsimus, milles see kära käib. Kindlasti pole seal veel midagi huvitavat?

Põhimõtteliselt võib küberkurjategija teie profiili täielikult juhtida, muutes MySpace'i kasutatavat e -posti aadressi ja parooli. See on identiteedivargus .

Ja kuigi seal pole veel tohutul hulgal teavet, ei tohi seda nuusutada.

Kuidas suhtute sellesse, kui täiesti võõras inimene pääseb teie fotodele, kui olite noorem? Tõenäoliselt, kui olite teismeline? Jube, kas pole? Kui seal on midagi piinlikku, siis mida te tunneksite, kui seda teie vastu kasutataks? Tänapäeval lasevad kuulsused oma vanu sotsiaalmeedia kontosid erinevatest tööstusharudest, sealhulgas meediast, seega on eelistatud MySpace'i kasutamine inimeste vastu .

Tõepoolest, sait saab neljapäeval veel eriti head statistikat, kui vanad digitaalsed fotod taaselustatakse regurgitatsiooni tõttu. osa 'Tagasivõtmise neljapäeviti'.

Mainimata seda, et isegi teie isiklikult tuvastatav teave (PII) - nagu sünnipäev, e -posti aadress ja telefoninumbrid - on petturitele raha väärt.

Mis on hea uudis?

Jah seal on hea uudis, kuid isegi sellel on kood.

Teie MySpace on teile praktiliselt tundmatu.

See on tingitud ümberbrändimisest. MySpace leiutas end uuesti sotsiaalseks saidiks, mis keskendub muusikale. Kõik profiilid kaotasid isikupärastamise, nii et kui soovite kunagi meeles pidada, millise piinliku taustapildi te määrasite, pole teil õnne. Mitmed üksikasjad on kadunud, sealhulgas mõned neist lemmikraamatute, telesaadete, filmide ja laulude 'Top X' nimekirjadest.

miks süsteem kasutab nii palju kettaid

Probleem jääb, teie profiil pole puhas leht. Kõik isiklikud andmed pole kadunud. Jällegi ei tohiks me alahinnata isikut tuvastava teabe väärtust.

Lisaks saab põhiteabest järeldada palju andmeid. Võtke näiteks Facebook: teenus teab teie kohta palju (olenemata sellest, kas olete aktiivne liige või mitte), nii et häkkerid saaksid sellest teie kohta õiglase hinnangu. Digital Shadow näitab, milliseid üksikasju saab teie kohta suhteliselt vähese teabe põhjal arvata.

MySpace pole isegi nii surnud, kui arvasite. 2015. aasta novembris kogus see ainuüksi USA -s 50,6 miljonit unikaalset kasutajat ja haldas rohkem kui 465 miljonit e -posti aadressi. See on potentsiaalselt palju andmeid.

Oot, kas MySpace polnud hiljuti hädas?

Nagu see poleks piisavalt halb, on MySpace kujutatud eriti halvas valguses pärast järjekordset šokeerijat 2016. aastast. Või pigem 2008. aastal.

Mõnikord võivad ettevõtted, kes vaikivad andmete rikkumisest, olla hea asi. Kuid MySpace kandis suurt leket ja me saime sellest teada vähemalt kolm aastat pärast häkkimist. Esimest korda teadsime sellest 2016. aastal, kui sotsiaalvõrgustiku kaudu müüdi üle 360 ​​miljoni e -posti aadressi ja üle 427 miljoni parooli.

Algne häkkimine võis toimuda igal ajal aastatel 2008–2013.

Kui kasutasite MySpace'i, minge lehele haveibeenpwned.com . See näitab teile, kas teie andmed on rikkumise osa. Kui mäletate e -posti, mida kasutasite MySpace'i registreerimiseks kõik need aastad tagasi, tippige see sisse. Šokeeriv, eks?

Jeff Bairstow, Time Inc., asepresident ja finantsdirektor, rahustasid kasutajad :

mänguklaviatuur ja hiir ps4 jaoks

„Suhtume kliendiandmete ja teabe turvalisusse ja privaatsusse äärmiselt tõsiselt - eriti ajastul, mil pahatahtlikud häkkerid on üha keerukamad ja rikkumised kõikides tööstusharudes on muutunud liiga tavaliseks. Meie infoturbe- ja privaatsusmeeskonnad teevad kõik endast oleneva, et MySpace'i meeskonda toetada. '

Meile on öeldud, et privaatset teavet võetakse tõsiselt. Kuid see viimane turvaviga on sellest häkkimisest puutumata jäänud.

Häkkimisel varastatud paroolid salvestati turvalise räsimisalgoritmi (SHA) -1 räsiga. See muudab paroolid erinevateks numbriteks, kuid pole tegelikult väga turvaline. Soolamine ja aeglane räsimine on parem viis parooli kaitsmiseks - see ei ole eksimatu, sest midagi pole kunagi, kuid praegu on see nii hea kui võimalik.

Nüüd aga tundub, et isegi kui MySpace oleks kasutanud tugevamat paroolikaitset, oleks lihtne konto taastamise protsess selle vaieldavaks muutnud.

Mida peaksite tegema?

Mida see ütleb Interneti turvalisuse kohta?

MySpace on vaid viimane näide suurest ettevõttest, ehkki see on massiliselt suuresti unustatud, kuid ei hoolitse teie teabe eest piisavalt. See pole lihtsalt piisavalt hea. Turvameetmeid tuleks alati ajakohastada, olenemata saidi hiilgeajast.

Mida saate selle heaks teha? Esiteks on MySpace eemaldanud seotud lehe, nii et praegu ei saa te võrku pääseda, kui te ei mäleta oma sisselogimisandmeid. Loodetavasti tugevdab sait turvalisust.

Siiski ei ole see osutunud usaldusväärseks. Võib -olla on MySpace'is ebaõiglane soovitada teil oma konto kustutada, kuid see on täpselt nii mida Leigh-Anne Galloway on teinud . Saate aru, miks. Kindlasti, kui te ei kavatse MySpace'i tagasi rännata, oleks kohutav mitte kogu oma teavet sealt kustutada.

Kas olete oma konto kustutanud? Kas olete mures edasiste lekete pärast? Või tunnete, et pärast turvakompromite arvu on mõttetu kustutada seda, mis on juba olemas?

Pildikrediit: vargus Shutterstock.com kaudu

Jaga Jaga Piiksuma E -post Kas peaksite kohe Windows 11 -le üle minema?

Windows 11 on peagi saadaval, kuid kas peaksite värskendama nii kiiresti kui võimalik või ootama paar nädalat? Uurime välja.

Loe edasi
Seotud teemad
  • Sotsiaalmeedia
  • Turvalisus
  • Minu ruum
  • Privaatsus võrgus
Autori kohta Philip Bates(Avaldatud 273 artiklit)

Kui ta ei vaata televiisorit, loeb raamatuid „n” Marveli koomiksitest, kuulab The Killersit ja on kinnisideeks stsenaariumide üle, teeskleb Philip Bates, et on vabakutseline kirjanik. Talle meeldib koguda kõike.

Veel Philip Batesilt

Telli meie uudiskiri

Liituge meie uudiskirjaga, et saada tehnilisi näpunäiteid, ülevaateid, tasuta e -raamatuid ja eksklusiivseid pakkumisi!

Tellimiseks klõpsake siin