Windows

Onion objašnjava kako je njegov Twitter račun bio hakiran

Are GMOs Good or Bad? Genetic Engineering & Our Food

Are GMOs Good or Bad? Genetic Engineering & Our Food
Anonim

Hakeri koji su započeli račun na Twitteru na Simbolu koristili su jednostavne ali učinkovite napade za phishing da bi dobili lozinke, prema napisima tehnološkog tima izdavača.

Sirijska elektronička vojska (SEA), grupa koja podupire sirupkinjski predsjednik Bashar al-Assad, također je ugrozila istaknute Twitterove račune, uključujući one s Associated Press-a, The Guardian, BBC i NBC News.

The Onion, medijska ludnica koja se zove "America's Finest News Izvor ", preuzeo je svoj Twitter račun u ponedjeljak. Onion je satirirao hakiranje pričom koja je rekla da je promijenila svoju lozinku za Twitter na "OnionMan77".

[

] Ali tehnološki tim Onion napisao je ozbiljan post na Četvrtak kako objašnjava kako je privremeno izgubio kontrolu nad računom.

SEA je ugrozila Google Apps račune pet zaposlenika s lukom. Napad je počeo oko 3. svibnja s krugom phishing e-pošte nekim zaposlenicima s vezom na priču u Washington Postu.

Slika je pokazala da jedna od poruka e-pošte potječe iz domene koja pripada Visokom povjereniku Ujedinjenih naroda za izbjeglice.

Veza na usluzi Washington Post, međutim, bila je žurba i preusmjerila žrtvu na lažnu stranicu za prijavu na Google Apps. Tehnički tim je napisao da je barem jedan zaposlenik ušao u svoje vjerodajnice.

Jednom kada je SEA imala kontrolu nad stvarnim računom, ranije su ga 6. svibnja poslali drugim e-pošte za krađu identiteta.

"Dolazeći iz pouzdana adresa, mnogi su članovi osoblja kliknuli vezu, ali najviše su se suzdržali od unosa vjerodajnica za prijavu, napisao je The Onion. "Dva člana osoblja unijeli su svoje vjerodajnice, od kojih je jedan imao pristup svim našim računima društvenih medija."

Tehnološko osoblje u novinama upozorilo je sve da mijenjaju svoje lozinke e-pošte. Ali napadač je upotrijebio još jedan neotkriveni kompromitirani račun za slanje veze za poništavanje zaporke.

Još dva računa su ugrožena tim naporom, od kojih je jedan dopuštao da SEA nastavi pristup svom Twitter računu.

Onion je koristio svoj nivo za sarkazam kako bi pokušao utvrditi koji je račun bio ugrožen, Objavio je priču, "Sirijska elektronička vojska ima malo zabave prije neizbježnih budućih smrti u rukama pobunjenika", koja je pogoršala hakere koji su zatim počeli objavljivati ​​na Twitteru. No, još uvijek nije bilo jasno.

"Nakon što smo to otkrili odlučili smo da ne možemo znati koji su računi bili ugroženi i prisiljeni ponovno postavljanje lozinke na račun Google Apps svakog člana osoblja", napisao je The Onion.

Onion je napomenuo da napad nije bio kompliciran i da je mogao spriječiti nekoliko jednostavnih sigurnosnih mjera.

Tehnološki tim novina izjavio je da se adrese e-pošte za Twitter račune trebaju pohraniti na drugačiji sustav od normalne e-pošte organizacije. Sve dok su lozinke jake, "to će vaš Twitter račun biti gotovo neranjiv na krađu identiteta".

Također, Onion je preporučio da tweeti trebaju proći kroz aplikaciju kao što je HootSuite, koja sprečava pristup računima pomoću lozinke. HootSuite koristi jednokratnu prijavu i OAuth koji upotrebljavaju oznake sesije i sigurnosti za autentifikaciju ponovljenih korisnika.