Facebook ja Twitter ebaõnnestuvad põhiturbetestil

Mantlite seljast ratsutamine FireSheep Firefoxi ärakasutamine, Digiühiskond on õppinud põhitõdesid turvalisus 11 populaarse veebisaidi funktsioone ja andis neile hinded. Tulemused ei ole enamiku, eriti suhtlusvõrgustike Twitteri ja Facebooki jaoks suurepärased, mis mõlemad said läbikukkuvaid hindeid.

Põhjused, miks need ebaõnnestusid, on üsna tehnilised, kuid keskenduvad saitide täieliku SSL-i (Secure Sockets Layer) kaitse puudumisele. Üks lihtne viis teada saada, kas olete SSL-iga kaitstud saidil, on see, kui teie brauseri riba ütleb " https://” standardi asemel " http://.” Kui te seda ei tee, on võimalik, et teie teave võidakse varastada, kuna see pole krüptitud. Facebook ja Twitter Ärge krüpteerige andmeid kogu aeg – see funktsioon, mida nad peaksid rakendama.

online-turvalisuse-aruande-kaart-facebook-twitter-2010

Häkkimiseks on neli peamist viisi (uuritud siin)

Kui saidil pole SSL-i sirvimine tugi, näevad kõik teie sirvitavat teavet igal ajal, kuid ainult seda, mida praegu sirvite.

Sees osaline sidejacking, saab ründaja kasutaja autentimisküpsised kätte ja saab osalise juurdepääsu nende kontole. Autentimisküpsis on väike fail, mis asub teie arvutis ja võimaldab teil veebisaiti uuesti külastada ilma iga kord uuesti sisse logimata. See ütleb Facebookile: "Hei, ma olen ikka sama arvuti; lase mind sisse." Osalise sidejacki korral on osa teie teabest ründajale nähtav, kuid ta ei saa teie kontot täielikult rikkuda.

Soovitatavad videod

Sees täielik sidejacking, saab ründaja täieliku kontrolli teie konto üle, kuid ei saa teie kasutajanime ega parooli. Tavaliselt saab ta teha kõike, välja arvatud parooli muutmine, sest enamik saite nõuab, et sisestaksite kõigepealt vana parooli. Täielik sidejacking on hirmutav. Näiteks Hotmailis saab ründaja lugeda kõiki teie e-kirju.

Lõpuks aastal a täielik kaaperdamine, saab ründaja kontrolli kõige üle teie kontol ja saab muuta kõike, sealhulgas teie parooli. Saidid, millel pole SSL-i autentimist, jätavad teid täieliku kaaperdamise suhtes haavatavaks.

Ole ettevaatlik

Meie parim nõuanne: olge ettevaatlik, kus sirvite sisselogimisega Facebooki, Twitteri ja muid saite. Kui olete avalikus Wi-Fi kohas, veenduge, et see oleks parooliga kaitstud. See peaks teie teabe krüpteerima, muutes teiste jaoks teie häkkimise keerulisemaks.

Toimetajate soovitused

  • Föderatsioonid ütlevad, et Apple'i turvalisus ületab Microsofti ja Twitteri

Uuenda oma elustiiliDigitaalsed suundumused aitavad lugejatel hoida silma peal kiirel tehnikamaailmal kõigi viimaste uudiste, lõbusate tooteülevaadete, sisukate juhtkirjade ja ainulaadsete lühiülevaadetega.