Facebook ja Twitter epäonnistuvat perusturvatestissä

Ratsastus pois takkien FireSheep Firefoxin hyväksikäyttö, Digitaalinen yhteiskunta on opiskellut perusasiat turvallisuus 11 suositun verkkosivuston toimintoja ja niille arvosanoja. Tulokset eivät ole loistavia useimmille, etenkään sosiaalisille Twitter- ja Facebook-sivustoille, jotka molemmat saivat hylättyjä arvosanoja.

Syyt siihen, miksi ne epäonnistuivat, ovat melko teknisiä, mutta keskittyvät sivustojen täyden SSL-suojauksen (Secure Sockets Layer) puutteeseen. Yksi helppo tapa tietää, oletko SSL-suojatulla sivustolla, on, jos selaimen palkissa lukee " https://” standardin sijaan" http://.” Jos et ole, on mahdollista, että tietosi voidaan varastaa, koska niitä ei ole salattu. Facebook ja Viserrys Älä salaa tietoja koko ajan, ominaisuus, joka heidän pitäisi ottaa käyttöön.

online-turvallisuusraporttikortti-facebook-twitter-2010

Hakkerointiin on neljä perustapaa (tutkittu täällä)

Jos sivustolla ei ole SSL-selailu tuki, kuka tahansa voi nähdä mitä selaat milloin tahansa, mutta vain se, mitä selaat tällä hetkellä.

Jonkin sisällä osittainen sivutunkeutuminen

, hyökkääjä saa haltuunsa käyttäjän todennusevästeet ja osittaisen pääsyn heidän tililleen. Todennuseväste on pieni tiedosto, joka siirtyy tietokoneellesi ja jonka avulla voit käydä verkkosivustolla uudelleen kirjautumatta sisään joka kerta. Se kertoo Facebookille: "Hei, olen edelleen sama tietokone; päästä minut sisään." Osittaisessa sivuryöstössä osa tiedoistasi näkyy hyökkääjälle, mutta hän ei voi rikkoa tiliäsi kokonaan.

Suositellut videot

Jonkin sisällä täysi sivusyötö, hyökkääjä saa täyden hallinnan tiliisi, mutta ei voi saada käyttäjänimeäsi tai salasanaasi. Yleensä hän voi tehdä kaiken paitsi vaihtaa salasanan, koska useimmat sivustot pyytävät sinua kirjoittamaan vanhan salasanan uudelleen. Täysi sivuryöstö on pelottavaa. Esimerkiksi Hotmailissa hyökkääjä voisi lukea kaikki sähköpostisi.

Lopuksi vuonna a täysi kaappaus, hyökkääjä saa hallintaansa kaiken tilisi ja voi muuttaa mitä tahansa, mukaan lukien salasanasi. Sivustot, joissa ei ole SSL-todennusta, jättävät sinut alttiiksi täydelliselle kaappaukselle.

Ole varovainen

Paras neuvomme: ole varovainen, missä selaat Facebookia, Twitteriä ja muita sivustoja kirjautumisilla. Jos olet julkisessa Wi-Fi-pisteessä, varmista, että se on suojattu salasanalla. Tämän pitäisi salata tietosi, jolloin muiden on vaikeampaa hakkeroida sinua.

Toimittajien suositukset

  • Applen tietoturva voittaa Microsoftin ja Twitterin, sanovat liittovaltiot

Päivitä elämäntapasiDigital Trends auttaa lukijoita pysymään tekniikan nopeatempoisessa maailmassa uusimpien uutisten, hauskojen tuotearvostelujen, oivaltavien toimitusten ja ainutlaatuisten kurkistusten avulla.