Android

Twitter Hacked, Secrets to Be Revealed?

How To Hack Twitter Account 2020 - Live DEMO - Twitter Followers Free

How To Hack Twitter Account 2020 - Live DEMO - Twitter Followers Free
Anonim

Grafisk: Diego Aguirrews-websteder og andre webudgange. Kilden til disse oplysninger er en fransk hacker, der går under navnet Hacker Croll. De cybercriminal hævder at have fået adgang til personligt følsomme oplysninger for flere Twitter-medarbejdere, herunder personlige konti på PayPal, Amazon, AT & T, MobileMe, Facebook, virksomheds Gmail-konti og webregistratorens konto til Twitter.com, ifølge den franske blog Korben. > Hacker Croll har også distribueret nogle påståede interne dokumenter til nyhedswebsteder og blogs, herunder en komplet Twitter medarbejderliste og lønoplysninger; mad præferencer af kvidre medarbejdere; fortrolige kontrakter med virksomheder som Nokia, Samsung, Dell, AOL, Microsoft og andre; en kontaktliste over bemærkelsesværdige Web- og underholdningspersonligheder møde rapporter; ansøger genoptager og den oprindelige tonehøjde til den berygtede Twitter-tv-udsendelse. Efter at nyheden om sikkerhedsbrud blev offentlig blev Twitter-grundlæggeren Evan Williams kontaktet af TechCrunch for at bekræfte dokumenttyveriet. Williams bekræftede efter sigende, at Twitter lider et angreb for flere uger siden, men begivenheden var ikke relateret til angrebet i april, da en hacker fik adgang til flere højt profilerede brugerkonti og Twitter's administrative funktioner. April-hacket blev også begået af en cyberkriminalitet ved navn Hacker Croll.

[Yderligere læsning: Sådan fjerner du malware fra din Windows-pc]

Williams fortalte TC, at selskabet er bekendt med listen over oplysninger Hacker Croll opnået og modvirket nogle af hackers krav. Twitter-grundlæggeren bekræftede hackeren fået adgang til hans kones Gmail-konto - hvor nogle af Williams kreditkortoplysninger blev gemt - samt en administrativ medarbejders Gmail-konto og en række personlige konti for andre Twitter-medarbejdere. Williams siger, at Hacker Croll ikke har fået adgang til Williams Gmail-konto, og at Twitter nu har taget yderligere sikkerhedsforanstaltninger for at beskytte virksomhedens ejendomme og interne dokumenter.

Journalistisk Dilemma

Ting blev mere komplicerede, da Hacker Croll e-mailede en komprimeret fil af 310 påståede interne Twitter-dokumenter direkte til TechCrunch. Bloggen siger, at det har brugt nogen tid på at gennemgå oplysningerne, og har til hensigt at offentliggøre nogle af de dokumenter, de har fået i løbet af dagen på onsdag.

TC-grundlæggeren Michael Arrington siger, at hjemmesiden ikke vil offentliggøre nogen følsomme oplysninger som adgangskoder eller personligt pinlige oplysninger TC vil dog offentliggøre en række påståede dokumenter, herunder "finansielle prognoser, produktplaner og noter fra executive strategy meetings" og den oprindelige tonehøjde til kvidens reality-baserede tv-show. "Der er klart en etisk linje her, som vi ikke Jeg vil ikke krydse, "skrev Arrington i et blog-indlæg," og det store flertal af disse dokumenter vil ikke blive offentliggjort, i det mindste af os. Men nogle af dokumenterne har så meget nyhedsværdi, at vi synes det er hensigtsmæssigt at offentliggøre dem. "

Etik Fallout

Storbritanniens Guardian-avis, der rapporterer om denne historie, sagde, at det ikke ville forbinde til TC-historier om Twitter-hack af juridiske årsager. En online undersøgelse vedrørende skæbnen af ​​Twitter-dokumenter tager også temperaturen på internetbrugere. På tidspunktet for denne skrivelse var 56 procent af de 622 respondenterne imod TC, der frigjorde dokumenterne, mens 32 procent var til fordel, og 12 procent var ligeglad.

Mange tech blog-læsere er også imod TC's beslutning. Læsere sagde, at det var uretfærdigt for TC at offentliggøre dokumenterne, fordi de uretmæssigt blev "stjålet" fra Twitter, og derfor er dataene uden grænser for offentliggørelse.

For at forsvare TC's beslutning, parafrerer Arrington en kommentar fra den britiske avismagasin Lord Northcliffe, der berømt sagde: "Nyheder er, hvad et eller andet sted vil undertrykke, resten reklamerer

.

" Webstedet hævder, at hvis information lander i en journalist's indbakke er det fair spil, uanset hvordan dataene blev opnået. Det er vigtigt at understrege, at TC har sagt, at det ikke vil genoptrykke noget materiale, der kan kompromittere virksomhedens sikkerhed eller potentielt skade en persons sikkerhed eller karriere ved at afsløre følsomme oplysninger.

Skal oplysningerne sendes?

Det andet spørgsmål er, at nyhederne Organisationer er ikke i fuld kontrol over denne påståede information, da Hacker Croll også har dokumenterne. Hvis den anonyme hacker ville gøre det, kunne han eller hun nemt offentliggøre disse oplysninger til sin egen blog eller hjemmeside. Det er også muligt, at disse oplysninger er i hænderne på Wikileaks, men det er usandsynligt, at webstedet vil offentliggøre oplysningerne, da det kun omhandler oplysninger af "politisk, diplomatisk eller etisk betydning". Hvis yderligere nyhedsorganisationer får disse oplysninger, er de sandsynligvis at følge en lignende vej til TC eller måske vælge ikke at offentliggøre oplysningerne overhovedet. Så spørgsmålet er måske ikke, hvad TechCrunch, Guardian, PC World eller andre nyhedsforretninger vil gøre med oplysningerne, men hvad Hacker Croll vil gøre. Det kan ifølge Corben ikke være noget, der skrev en påstået citat fra hackeren, der hævdede at have tilsidesat Twitter-medarbejderkonti for at undervise Twitter en lektion om sikkerhed og demonstrere, hvor nemt sikkerhedsspørgsmål og adgangskoder kan brydes. Disse påstande om at udsætte sikkerhedsfejl ligner prale af en person, der går under navnet Hacker Croll under Twitter.com hack. På det tidspunkt hævdede hackeren at han eller hun kunne få adgang til kvidreets administrative konti simpelthen gennem "social engineering".

Webmail Security

Sidste år blev universitetet i Tennessee ved Knoxville-studerende David Kernell anholdt af anklager, han havde hakket ind en Yahoo Mail-konto, der blev brugt af den tidligere vicepræsidentkandidat Sarah Palin. De e-mail-meddelelser, der blev opnået fra hacket, blev efterhånden indsendt af Gawker og potentielt skadelige for Palin. Kernell's forsøg er begyndt den 16. december.

Palin-kontoen blev hacket ved at bruge Yahoo's adgangskodeinddrivningsside, svarende til den trick Hacker Croll, der blev brugt tidligere i år, for at få adgang til Twitter bruger- og administrationsregnskaber via Yahoo Mail. Denne proces syntes meget simpel, men hvad der er mærkeligt om hack af Twitters Gmail-konti er, at Googles sikkerhedsproces ikke er så simpelt som Yahoo's angiveligt var på tidspunktet for Palin-hacket.

På siden om adgangskodegendannelse beder Google dig om dit brugernavn, og derefter skal du indtaste en CAPTCHA. Så sender Google et link til den e-mail-adresse, du oprindeligt indtastede, da du tilmeldte dig en Google-konto. Hvis du ikke har adgang til den konto, tillader Google dig ikke adgang til din konto ved at besvare dit sikkerhedsspørgsmål indtil 24 timer, efter at du har modtaget sikkerheds-e-mailen på din alternative konto. Yahoo Mail bruger i øjeblikket en lignende metode til gendannelse af adgangskode.

Det er ikke klart, om denne sikkerhedsforanstaltning var på plads på det tidspunkt, hvor Hacker Croll fik adgang til Gmail-konti, der er knyttet til Twitter, men det tjener som en påmindelse om, at du skal holde dine oplysninger op til dato, og vælg et sikkerhedsspørgsmål, som det vil være svært for en hacker at finde ud af.

For at ændre den sekundære email, der er knyttet til din Gmail-konto, og tage andre sikkerhedsforanstaltninger, skal du besøge din Google-profilside.

Forbind med Ian Paul på Twitter (@ianpaul).