Ove neugodne lozinke hakiraju slavne osobe

Jedna stvar koju slavne osobe imaju zajedničko s običnim ljudima je da su također osjetljivi na povrede kibernetičke sigurnosti. Mnogim javnim osobama hakirani su privatni i javni računi tijekom godina, a i ovih napadi su često bili zbog toga što su jednostavno imali slabe lozinke koje su loši akteri lako shvatili van.

Sadržaj

  • predsjednik Donald Trump
  • Paris Hilton
  • Mark Zuckerberg
  • Lisa Kudrow
  • Evan Williams
  • Otmica Twitter računa 2020
  • Slavite
  • Načini na koje kibernetički kriminalci mogu pristupiti lozinkama
  • Savjeti za sigurno čuvanje lozinke

Društvenici, glumci, političari, pa čak i istaknute tehnološke ličnosti krivi su za lijene prakse lozinki i postaju žrtve cyber kriminala koji je ugrozio njihove lozinke.

Preporučeni videozapisi

predsjednik Donald Trump

Trump sa stiliziranom slikom logotipa Facebooka i Twittera
Grafika Getty Images/Digital Trends

Godine 2018. nizozemski haker je dobio pristup Twitter računu bivšeg predsjednika Donalda Trumpa jednostavnim pogađanjem lozinke, otpušten si, što je bila njegova krilatica u reality showu, Pripravnik.

Godine 2020. isti se haker ponovno uspio infiltrirati u Trumpov Twitter račun tako što je još jednom pogodio lozinku, kao maga2020!, još jedna njegova krilatica.

Lekcija ovdje? Prvo, zadržite svoje doskočice za sebe. Drugo, nemojte koristiti tekuću godinu ili uskličnik na kraju lozinke. Moglo bi zadovoljiti generatore zaporki, ali to su najočitiji i najčešće korišteni posebni znakovi.

Paris Hilton

Godine 2007. Paris Hilton sa svojom ružičastom Motorola Razr V3 učinila je Razr najpopularnijim telefonom. (Zasluge: MTV)

Godine 2005. T-Mobile račun društvene osobe i nasljednice Paris Hilton hakiran je nakon što su zli glumci otkrili da je lozinka Zvončica, ime njenog voljenog ljubimca Chihuahua. Međutim, drugi su raspravljali o tome da lozinka možda nije bila izravno Tinkerbell, već je nekako povezana s imenom.

Techdirt Glavni urednik, Mike Masnick primijetio je da je uobičajeno sigurnosno pitanje prilikom ponovnog postavljanja lozinke "Kako se zove vaš omiljeni ljubimac?" Za Hilton bi očiti odgovor bio Zvončica. Odatle bi loš glumac mogao unijeti vlastitu lozinku i pristupiti njezinom računu.” Nije nužno bilo društveno inženjering ili sigurnosna rupa ili čak pravo hakiranje (iako je, u nekom smislu, to bila kombinacija sve tri)," dodao je Masnick.

Pouka je ovdje jednostavna: ako imate poznatog psa, nemojte od njega tražiti odgovor na sigurnosno pitanje. To se možda ne odnosi na prosječnu osobu, ali ideja je osigurati da su odgovori na sigurnosna pitanja dovoljno nejasni da ih samo vi znate.

Mark Zuckerberg

Facebook F8
Izvršni direktor Facebooka Mark ZuckerbergFacebook

Meta (bivša Facebook) Pinterest, Twitter i Instagram izvršnom direktoru Marku Zuckerbergu kompromitirala je 2016. hakerska grupa OurMine za ima ozloglašenu lijenu lozinku dadada.

Gledajte, ovo bi trebalo biti očito. Smišljanje dobre lozinke zahtijeva malo više kretanja po tipkovnici.

Lisa Kudrow

Lisa Kudrow sjedi u restoranu u sceni iz filma.
2015 Twentieth Century Fox Film Corporation

Prijatelji glumica, Lisa Kudrow slučajno se doksirala 2019. kad je na svoj Twitter postavila fotografiju na kojoj je bila ljepljiva ceduljica sa lozinkom za njezin račun.

Ovo tehnički nije hakiranje ili netko tko pogađa laku lozinku. Ali neka vam posluži kao podsjetnik da ne spremate svoje lozinke na ljepljive bilješke ili na lako dostupne dokumente na mreži. Odaberite pouzdanog upravitelj lozinki, i nikada nećete slučajno imati ovaj problem.

Evan Williams

Bivši CEO Twittera Evan Williams u plavoj košulji.

Bivšem izvršnom direktoru Twittera hakiran je vlastiti Twitter račun 2016. nakon što su loši akteri pogodili njegovu lozinku za Foursquare i shvatili da ponovno koristi istu lozinku za svoj račun na društvenim mrežama.

Još jedna laka lekcija za ovu. Nemojte ponovno koristiti istu lozinku za svaki račun koji imate na mreži. Opet, upravitelji lozinki će to lako popraviti, ali ovo je najopasniji način da ostanete ranjivi.

Otmica Twitter računa 2020

Demokratski predsjednički kandidat Joe Biden vodi kampanju u Iowi
Chip Somodevilla/Getty Images

Predsjednik Joe Biden i bivši predsjednik Barack Obama bili su pogođeni prijevarom hakiranja Twittera 2020., u kojoj su se loši akteri infiltrirali u račune nekoliko poznatih ljudi. Nakon što su pristupili Twitter računima, hakeri su slali tweetove predstavljajući se kao dobrotvorne donacije u obliku Bitcoin zbog pandemije COVID-19, pozivajući ljude da pošalju iznose Bitcoina kako bi primili taj iznos udvostručen.

Žrtve koje su poslale Bitcoin naravno nikada nisu dobile nikakvu nagradu zauzvrat, a zli akteri su uspjeli pobjeći s više od 100.000 dolara. U međuvremenu, više od 130 Twitter računa slavnih bilo je pogođeno prijevarom, uključujući Kim Kardashian i Kanye Westa.

Naposljetku, istraga je utvrdila da su hakeri koristili administrativne alate za zaobilaženje sigurnosti računa, tako da se stvarne slavne osobe nisu mogle zaštititi. Međutim, ovo je ponovno bio slučaj u kojem su mnoge slavne osobe koristile istu lozinku na više računa, što ih je i dalje ostavljalo ranjivima.

Slavite

Masovno hakiranje iClouda poznato kao "Celebgate" dogodilo se između 2014. i 2017. i utjecalo je na gotovo 100 poznatih žene, uključujući Rihannu, Scarlett Johansson i Arianu Grande, čije su se privatne slike dijelile diljem Internet.

Hakiranje se u to vrijeme moglo dogoditi jer 2014. Apple nije zaključao račune koji su imali ponovljene pokušaje prijave. Dakle, jedna metoda koju su loši akteri isprobali bila je jednostavno pokušaj pogađanja lozinki iznova i iznova. Druga metoda bila je pokušaj pronalaska slabosti unutar Appleovog softvera, što su učinili u aplikaciji Find My iPhone. To su koristili za pronalaženje Apple ID-ova i adresa e-pošte slavnih te za slanje e-poruka za krađu identiteta u kojima se traži potvrda korisničkih imena i lozinki.

E-pošta bi se slala s adresa kao što su appleprivacysecurity a tekst i format bili bi identični onima koje je poslao Apple. Nesuđene slavne osobe unijele bi svoje podatke za prijavu na Apple i poslale ih izravno hakerima.

Tijekom “Celebgatea,” više od 500 kompromitirajućih fotografija distribuirano je online, prvo na ploču za slike 4Chan, a potom i na druge web stranice društvenih medija kao što su Imgur i Reddit.

Načini na koje kibernetički kriminalci mogu pristupiti lozinkama

Postoji mnogo načina na koje hakeri mogu pristupiti sigurnosnim informacijama kao što su lozinke ili potpuno zaobići lozinke kako bi pristupili računima. Neke popularne metode uključuju povrede podataka i malware ili ransomware. Međutim, postoje i druge metode, kada se koriste same ili u kombinaciji s gore navedenim napadima, mogu loše aktere odvesti izravno do lozinki koje žele.

Napadi grubom silom: Hakeri bi mogli pokušati pogoditi vašu lozinku pomoću softverskih programa koji sadrže uobičajene konfiguracije zaporki. Naime, u posljednje vrijeme istraživači kibernetičke sigurnosti proučavaju PassGAN alat, koji koristi umjetnu inteligenciju za razbijanje uobičajenih lozinki od četiri do sedam znakova u sekundi. Alat je uvježban na skupu podataka koji je prikupljao informacije o popularnim kršenjima tvrtki tijekom nekoliko godina.

Socijalni inženjering: Hakeri bi mogli pokušati pogoditi vašu zaporku na temelju vaših osobnih podataka, ili pokušati navesti vas da otkrijete detalje ili pretražujete društvene medije ili druge profile u potrazi za tragovima o vašem lozinka. To može uključivati ​​vašu adresu, vaše ime, prezimena ili rođendan, između ostalog. Ovo je slično napadima Donalda Trumpa i Paris Hilton.

Phishing prijevare: Hakeri bi mogli pokušati poslati e-poštu koja izgleda slično legitimnim tvrtkama, a interakcija s poveznicama ili unos vaših osobnih podataka može poslati vaše podatke izravno lošim akterima. Ovo je slično napadu na Celebgate. Phishing napadi također mogu nenamjerno instalirati zlonamjerni softver na uređaj, koji zatim daljinski daje hakerima pristup lozinkama.

Savjeti za sigurno čuvanje lozinke

Jedna od sveobuhvatnih tema mnogih od ovih hakiranja bila je da uključene javne osobe nisu imale najbolju praksu za lozinke. Međutim, mnogi od nas idu njihovim stopama. Evo nekoliko savjeta pomoću kojih možete zaštititi svoje lozinke.

  • Izbjegavajte korištenje lozinki koje je lako pogoditi.
  • Provedite malo više vremena razvijajući jedinstvenu lozinku.
  • Koristite upravitelj lozinki.
  • Nemojte koristiti istu lozinku na više platformi.
  • Zapamtite da tvrtke nikada neće tražiti vašu lozinku.
  • Implementirajte provjeru u 2 koraka na uređaju ili usluzi.
  • Budite oprezni s prijevarama s krađom identiteta i zadržite adrese e-pošte tvrtke označene zvjezdicom ili u svom adresaru iz prethodnih interakcija kako biste bili upoznati s njima.

Preporuke urednika

  • Napadi ransomwarea su u velikom porastu. Evo kako se zaštititi
  • DuckDuckGo Windows preglednik tu je da zaštiti vašu privatnost
  • Stvara li ChatGPT noćnu moru kibernetičke sigurnosti? Pitali smo stručnjake
  • Hakeri su možda ukrali glavni ključ drugog upravitelja lozinki
  • Hakeri koriste novi lukavi trik kako bi zarazili vaše uređaje