סיסמאות נוספות של טוויטר - הפעם בטקסט רגיל - מסתובבות ברשת. קרדיט: איגוד העיתונאים באמצעות AP Images
צרות הפריצה לחשבון של טוויטר לא עומדות להסתיים בקרוב.
ימים לאחר שמספר חשבונות טוויטר בולטים נפרצו - כולל אלה השייכים למוזיקאיםקייטי פריודרייקכמו גם מייסד שותף של טוויטראוון וויליאמס- כמעט 33 מיליון שמות משתמש וסיסמאות בטוויטר נמכרים באינטרנט.
לפי LeakedSource, אתר שאוסף מאגרי מידע של אישורי כניסה גנובים עבור מספר אתרים, 32,880,300 אישורי טוויטר נמכרים על ידי אדם המזוהה בכינוי Tessa88. Zdnetדיווחשהמחיר שמבקשת טסה88 עבור כל מסד הנתונים (שמכיל לכאורה 379 מיליון רשומות, אבל יש לו כנראה כפילויות רבות) הוא 10 ביטקוין, או כ-5,800 דולר בזמן כתיבת שורות אלה.
כל רשומה מורכבת מכתובת אימייל אחת או שתיים, שם משתמש וסיסמה, אבל מה שמוזר בהדלפה הזו הוא שהסיסמאות אינן מוצפנות כלל. אמנם מדובר בחדשות רעות למשתמשים שהאישורים שלהם זמינים כעת באינטרנט (Leakedsource טוענת שהיא בדקה את האותנטיות של הסיסמאות עם 15 משתמשים, שכולם אישרו שהן מקוריות), זה מצביע על כך שהן לא הושגו על ידי פריצת טוויטר או שלישי- אתר מסיבות.
"ההסבר לכך הוא שעשרות מיליוני אנשים נדבקו בתוכנה זדונית, והתוכנה הזדונית שלחה כל שם משתמש וסיסמה שמורים מדפדפנים כמו כרום ופיירפוקס בחזרה להאקרים מכל האתרים כולל טוויטר", כתבה Leakedsource בבלוגשֶׁלְאַחַריוֹם רְבִיעִי.
מהירות אור ניתנת לריסוק
Leakedsource מאפשר לכל אחד לחפש בומסד נתוניםשל אישורי כניסה גנובים, אך אנו ממליצים להיזהר, שכן כל כתובת דוא"ל או מידע אחר שהוזן בשדה החיפוש עלולים להיאסף למטרות מרושעות. עם זאת, אתה יכול לבדוק את רשימת הכי הרבה של Leakedsourceסיסמאות נפוצותממסד הנתונים בטוויטר שלו -- אם הסיסמה שלך (באתר כלשהו, לא רק בטוויטר) דומה למשהו ברשימה הזו, כנראה שתשנה אותה בהקדם האפשרי.
"123456", "qwerty" ו-"סיסמה" אינן סיסמאות טובות. אנלוגיה לשימוש באלה תהיה נעילת דלת הכניסה שלך, ואז השארת מפתחות במרפסת שלך. ושוברים את המנעול. וחורר חור גדול בדלת. קרדיט: Leakedsource
בחשבון התמיכה שלה, טוויטר אמרה שהיא נוקטת בצעדים כדי להגן על משתמשים שייתכן שהושפעו מהדלפות הסיסמה האחרונות.
כדי לעזור לשמור על בטיחות אנשים וחשבונות מוגנים, בדקנו את הנתונים שלנו מול מה ששותף מהדלפות סיסמאות אחרונות.
— תמיכה בטוויטר (@Support)6 ביוני 2016
וקצין האבטחה של טוויטר מייקל קואטס צייץ ביום חמישי כי החברה בטוחה שהמערכות שלה לא נפרצו.
אנו מאחסנים בצורה מאובטחת את כל הסיסמאות עם bcrypt. אנחנו עובדים עם@leakedsourceכדי לקבל מידע זה ולנקוט בצעדים נוספים כדי להגן על המשתמשים.
— מייקל קואטס ஃ (@_mwc)9 ביוני 2016
TechCrunchהערותשהסיסמאות שהשיגה Leakedsource עשויות להיות פשוט סיסמאות ישנות שמסתובבות ברשת האפלה. כך או כך, עליך לוודא שחשבון הטוויטר שלך בטוח, קשה לשבור את הסיסמה שלך ולהפעיל אימות דו-גורמי. הנה העצה שלנו כיצד לעשות זאתלהקשיח את האבטחהמהחשבונות המקוונים שלך.
יש לך מה להוסיף לסיפור הזה? שתפו אותו בתגובות.
סטן הוא עורך בכיר ב-Mashable, שם הוא עובד מאז 2007. יש לו יותר גאדג'טים וחולצות טריקו מונעי סוללה ממך. הוא כותב על הדבר פורץ הדרך הבא. בדרך כלל, זהו טלפון, מטבע או מכונית. המטרה הסופית שלו היא לדעת משהו על הכל.
ניוזלטרים אלה עשויים להכיל פרסומות, עסקאות או קישורי שותפים. בלחיצה על הירשם, אתה מאשר שאתה בן 16+ ומסכים לנותנאי שימושומדיניות פרטיות.