„Facebook“ ir „Twitter“ nepavyko atlikti pagrindinio saugumo testo

Jodinėjimas nuo chalatų „FireSheep Firefox“ išnaudojimas, Skaitmeninė visuomenė išstudijavo pagrindines saugumo 11 populiarių svetainių funkcijų ir joms suteiktas įvertinimas. Daugumos, ypač socialinių tinklų „Twitter“ ir „Facebook“, kurie gavo nesėkmingus įvertinimus, rezultatai nėra puikūs.

Priežastys, dėl kurių jie nepavyko, yra gana techninės, tačiau pagrindinės yra visiškos SSL (Secure Sockets Layer) apsaugos svetainėse trūkumas. Vienas paprastas būdas sužinoti, ar esate SSL apsaugotoje svetainėje, yra jei naršyklės juostoje parašyta „ https://” vietoj standartinio “ http://.” Jei nesate, gali būti, kad jūsų informacija gali būti pavogta, nes ji nėra užšifruota. Facebook ir Twitter nešifruoti duomenų visą laiką – tai funkcija, kurią jie turėtų įdiegti.

internetinė-saugumo-pranešimo kortelė-facebook-twitter-2010

Yra keturi pagrindiniai būdai, kaip įsilaužti (išnagrinėta čia)

Jei svetainė neturi SSL naršymas palaikymą, bet kas bet kada gali matyti, ką naršote, bet tik tai, ką šiuo metu naršote.

A dalinis pakėlimas į šoną, užpuolikas sulaiko vartotojo autentifikavimo slapukus ir įgyja dalinę prieigą prie savo paskyros. Autentifikavimo slapukas yra nedidelis failas, esantis jūsų kompiuteryje, leidžiantis iš naujo apsilankyti svetainėje kiekvieną kartą neprisijungus. „Facebook“ sako: „Ei, aš vis dar tas pats kompiuteris; Įleisk mane." Dalinio pašalinimo atveju dalis jūsų informacijos matoma užpuolikui, tačiau jis negali visiškai pažeisti jūsų paskyros.

Rekomenduojami vaizdo įrašai

A visiškas pašalinimas iš šono, užpuolikas visiškai valdo jūsų paskyrą, bet negali gauti jūsų vartotojo vardo ar slaptažodžio. Paprastai jis gali padaryti viską, išskyrus slaptažodį, nes dauguma svetainių prašo iš naujo įvesti senąjį slaptažodį. Visiškas pašalinimas iš šono yra baisus. Pavyzdžiui, „Hotmail“ užpuolikas galės perskaityti visus jūsų el.

Galiausiai, a visiškas užgrobimas, užpuolikas valdo viską, kas yra jūsų paskyroje, ir gali pakeisti bet ką, įskaitant slaptažodį. Svetainės, kuriose nėra SSL autentifikavimo, yra pažeidžiamos dėl visiško užgrobimo.

Būk atsargus

Mūsų geriausias patarimas: būkite atsargūs, kur naršote „Facebook“, „Twitter“ ir kitas svetaines su prisijungimais. Jei esate viešoje „Wi-Fi“ vietoje, įsitikinkite, kad jis apsaugotas slaptažodžiu. Tai turėtų užšifruoti jūsų informaciją, todėl kitiems bus sunkiau į jus įsilaužti.

Redaktorių rekomendacijos

  • „Apple“ saugumas lenkia „Microsoft“ ir „Twitter“, teigia federacijos

Atnaujinkite savo gyvenimo būdąSkaitmeninės tendencijos padeda skaitytojams stebėti sparčiai besivystantį technologijų pasaulį – pateikiamos visos naujausios naujienos, smagios produktų apžvalgos, įžvalgūs vedamieji leidiniai ir unikalūs žvilgsniai.