فيسبوك وتويتر يفشلان في اختبار الأمان الأساسي

ركوب قبالة ذيول استغلال فاير شيب فايرفوكس, المجتمع الرقمي لقد درس الأساسية حماية وظائف 11 موقعًا مشهورًا ومنحهم درجات. ولم تكن النتائج ممتازة بالنسبة لمعظم الطلاب، وخاصة مواقع التواصل الاجتماعي تويتر وفيسبوك، حيث حصل كلاهما على درجات فاشلة.

الأسباب وراء فشلهم هي أسباب فنية تمامًا، ولكنها تتمحور حول عدم وجود حماية SSL كاملة (طبقة المقابس الآمنة) على المواقع. إحدى الطرق السهلة لمعرفة ما إذا كنت تستخدم موقعًا محميًا بتقنية SSL هي أن يظهر شريط المتصفح الخاص بك " https://” بدلاً من المعيار " http://.” إذا لم تكن كذلك، فمن الممكن أن تتم سرقة معلوماتك لأنها غير مشفرة. فيسبوك و تويتر لا تقم بتشفير البيانات طوال الوقت، وهي ميزة يجب عليهم تنفيذها.

بطاقة تقرير الأمان عبر الإنترنت-فيسبوك-تويتر-2010

هناك أربع طرق أساسية للاختراق (تمت دراستها هنا)

إذا لم يكن هناك موقع تصفح SSL الدعم، يمكن لأي شخص رؤية ما تتصفحه في أي وقت، ولكن فقط ما تتصفحه حاليًا.

في الاختطاف الجانبي الجزئي، يحصل المهاجم على ملفات تعريف الارتباط لمصادقة المستخدمين ويحصل على وصول جزئي إلى حساباتهم. ملف تعريف ارتباط المصادقة هو ملف صغير يتم وضعه على جهاز الكمبيوتر الخاص بك، مما يسمح لك بإعادة زيارة موقع الويب دون إعادة تسجيل الدخول في كل مرة. يقول للفيسبوك: “مرحبًا، ما زلت نفس الكمبيوتر؛ دعني ادخل." في حالة الاختراق الجانبي الجزئي، تكون بعض معلوماتك مرئية للمهاجم، لكنه لا يمكنه اختراق حسابك بالكامل.

مقاطع الفيديو الموصى بها

في الاختطاف الجانبي الكامل، يتمتع المهاجم بالتحكم الكامل في حسابك، ولكن لا يمكنه الحصول على اسم المستخدم أو كلمة المرور الخاصة بك. عادةً ما يمكنه فعل كل شيء باستثناء تغيير كلمة المرور لأن معظم المواقع تطلب منك إعادة كتابة كلمة المرور القديمة أولاً. الاختطاف الجانبي الكامل أمر مخيف. في Hotmail، على سبيل المثال، سيتمكن المهاجم من قراءة جميع رسائل البريد الإلكتروني الخاصة بك.

وأخيرا، في أ اختطاف كامل، يكتسب المهاجم السيطرة على كل شيء في حسابك ويمكنه تغيير أي شيء، بما في ذلك كلمة المرور الخاصة بك. المواقع التي لا تحتوي على مصادقة SSL تجعلك عرضة للاختراق الكامل.

احرص

أفضل نصيحة لدينا: كن حذرًا عند تصفح Facebook وTwitter والمواقع الأخرى التي تحتوي على معلومات تسجيل الدخول. إذا كنت تستخدم شبكة Wi-Fi عامة، فتأكد من أنها محمية بكلمة مرور. من المفترض أن يؤدي ذلك إلى تشفير معلوماتك، مما يزيد من صعوبة اختراقك للآخرين.

توصيات المحررين

  • يقول الفيدراليون إن أمان شركة Apple يتفوق على Microsoft وTwitter

ترقية نمط حياتكتساعد الاتجاهات الرقمية القراء على متابعة عالم التكنولوجيا سريع الخطى من خلال أحدث الأخبار ومراجعات المنتجات الممتعة والمقالات الافتتاحية الثاقبة ونظرات خاطفة فريدة من نوعها.