Facebook и Twitter се провалят на основния тест за сигурност

Езда на опашките на FireSheep експлойт на Firefox, Цифрово общество е изучавал осн сигурност функции на 11 популярни уебсайта и им дадени оценки. Резултатите не са звездни за повечето, особено за сайтовете за социални мрежи Twitter и Facebook, които и двете получиха недостатъчни оценки.

Причините за неуспеха са доста технически, но се съсредоточават около липсата на пълна SSL (Secure Sockets Layer) защита на сайтовете. Един лесен начин да разберете дали сте на сайт, защитен с SSL, е ако лентата на браузъра ви казва „ https://” вместо стандартното “ http://.” Ако не сте, тогава е възможно вашата информация да бъде открадната, защото не е криптирана. Facebook и Twitter не криптирайте данните през цялото време, функция, която те трябва да внедрят.

online-security-report-card-facebook-twitter-2010

Има четири основни начина да бъдете хакнати (проучени тук)

Ако сайтът няма SSL сърфиране поддръжка, всеки може да види какво разглеждате по всяко време, но само това, което разглеждате в момента.

В частичен страничен удар, нападателят получава достъп до бисквитки за удостоверяване на потребителите и получава частичен достъп до техния акаунт. Бисквитката за удостоверяване е малък файл, който се намира на вашия компютър, което ви позволява да посещавате отново уебсайт, без да влизате отново всеки път. Той казва на Facebook: „хей, аз все още съм същият компютър; Пусни ме вътре." При частично странично превземане част от вашата информация е видима за нападателя, но той/тя не може напълно да проникне в акаунта ви.

Препоръчани видеоклипове

В пълен страничен удар, нападателят получава пълен контрол над вашия акаунт, но не може да получи вашето потребителско име или парола. Обикновено той/тя може да направи всичко, освен да промени паролата, защото повечето сайтове изискват първо да въведете отново старата парола. Пълният sidejacking е плашещ. В Hotmail, например, нападател би могъл да прочете всичките ви имейли.

Накрая, в a пълно отвличане, нападателят получава контрол над всичко във вашия акаунт и може да промени всичко, включително паролата ви. Сайтовете, които нямат SSL удостоверяване, ви правят уязвими за пълно отвличане.

Бъди внимателен

Нашият най-добър съвет: внимавайте къде разглеждате Facebook, Twitter и други сайтове с вход. Ако сте на обществено Wi-Fi място, уверете се, че е защитено с парола. Това трябва да шифрова информацията ви, което ще затрудни другите да ви хакнат.

Препоръки на редакторите

  • Сигурността на Apple превъзхожда тази на Microsoft и Twitter, казват федералните служители

Надградете начина си на животDigital Trends помага на читателите да следят забързания свят на технологиите с всички най-нови новини, забавни ревюта на продукти, проницателни редакционни статии и единствени по рода си кратки погледи.