Old people are SAVAGE! /r/oldpeoplefacebook/ #27 [REDDIT REVIEW]
Facebook klientu atbalsta komanda palīdzēs kādam ielauzties jūsu kontā.
Reddit lietotājs SquidWhale apgalvo, ka kāds varēja mainīt sava Facebook konta e-pasta adresi, paroli un divu faktoru autentifikācijas iestatījumus, vienkārši uzdodot viņam ziņas klientu atbalsta komandai.
Ziņas netika nosūtītas no e-pasta adreses, kas tika izmantota Facebook kontam, un klientu atbalsta pārstāvis atzina kļūdainu identifikāciju pēc tam, kad viņi lūdza hacker pierādīt, ka konts tiešām pieder viņiem.
Tas viss vajadzīgs, lai hacker piekļūtu kontam. Pēc tam, kad tas tika izdarīts, viņš mainīja visus pieteikšanās datus, izdzēsa vairākus Facebook lapu, kas veltīta konta īpašnieka uzņēmējdarbībai, un nosūtīja penis pic likumīgajam īpašnieka līgavainim.
Visa lieta sākās četras stundas no sākuma līdz beigām. Tas nebija svarīgi, ka hacker nebija konta īpašnieka e-pasta adreses vai paroles. Hell, tas pat nav svarīgi, ka konta īpašnieks ir ieslēdzis divu faktoru autentifikāciju.
Viss svarīgākais bija fakts, ka Facebook klientu atbalsts bija gatavs mainīt šos iestatījumus, neraugoties uz visiem sarkanajiem karodziņiem - nosūtot e-pastu no nepareizas adreses, apgalvojot, ka viņam nav tālruņa, kas sniedz nepareizu ID - tas parādījās.
Tas viss ir pateicoties metodei, ko sauc par sociālo inženieriju. Tā vietā, lai pārtrauktu šifrēšanu, zagtu datus vai citādi izmantotu tehnisko burvību, lai piekļūtu kādas personas informācijai, sociālā inženierija vienkārši paļaujas uz pārliecinošu meli.
Vienkārši skatieties šo videoklipu no Kodolsintēze “The Real Future”, kurā attēlota sieviete, kas iegūst piekļuvi redaktoram Kevin Roose telefona kontam ar nekādu vairāk kā tikai klipu, kas ir kliedzošs bērns un daži dramatiski aktieri:
Facebook nav vienīgais uzņēmums, kas ir neaizsargāts pret sociālo inženieriju. Šogad Amazon tika apsūdzēts par klienta personiskās informācijas sniegšanu kādam no tiem, kas viņus apsūdzēja.
Pavisam nesen pilsoniskās tiesību aktīvists DeRay McKesson Twitter konts tika nozagts, izmantojot sociālo inženieriju. Hacker, kas tika uzaicināts kā McKesson, zvanot uz Verizon, nomainīja ar viņa numuru saistīto SIM karti un pēc tam izmantoja šo piekļuvi, lai apietu divu faktoru autentifikāciju McKesson kontā.
SquidWhale beidzot tika piešķirta piekļuve viņa kontiem. Viņam tika atgriezts McKesson Twitter konts. Bet tas nemaina faktu, ka viņi zaudēja piekļuvi svarīgiem pakalpojumiem, lai gan viņi mēģināja sevi aizstāvēt.
Cilvēki var darīt tikai tik daudz, lai aizsargātu sevi tiešsaistē. Izmantojiet spēcīgas un unikālas paroles. Nelietojiet kādu no šīm briesmīgajām parolēm. Iestatiet divfaktoru autentifikāciju. Izvairieties no nedrošiem savienojumiem, kas varētu ļaut kādam no tiem pārtvert pieteikšanās datus, kamēr tie atrodas tranzītā.
Šis uzņēmuma īpašnieks darīja visas šīs lietas. Tomēr, kamēr klientu atbalsta komandas var mainīt kontus vai meklēt konfidenciālu informāciju, personas datu metaforiskā žoga vienmēr būs vāja saikne.
Facebook vēl nav atbildējis uz intervijas pieprasījumiem par šo gadījumu, bet mēs atjaunināsim šo stāstu, kad tā būs.
Amerikāņu atbalsts islāma valstij Sākas čivināt

Ir vietējais atbalsts Islāma valstij, kas nāk no Amerikā reģistrētiem sociālo mediju kontiem - galvenokārt čivināt -, kuri ir piedalījušies teroristu organizācijas "bezprecedenta" darbā ar ASV pilsoņiem un pastāvīgajiem iedzīvotājiem. Tas ir saskaņā ar ISIS: No Retweets līdz Raqqa, ...
“No Man's Sky” tehniskais atbalsts izklausās kā pamošanās murgs

Šodienas patronu piezīmes no No Mans Sky no Sean Murray no Hello Games lasa kā spēles visbiežāk sastopamo problēmu litānija. Spēlētājiem ir grūtības atrast savus kuģus, sūdzas par hipersaiti un nespēj noskaidrot, kā atpirkt pirmās kārtas prēmijas. Bet vienīgā rinda par spēles atbalsta infra ...
“Fallout 76” moduļi: PS4 un Xbox One atbalsts ir daļa no Bethesda plāna

Modes ir liela daļa no pieredzes, kad runa ir par iepriekšējām Bethesda spēlēm, bet kā ar „Fallout 76”? Praktiskajā preses pasākumā, kurā piedalījās Inverse, attīstītājs paskaidroja, kā tā plāno šo iespēju iekļaut savā jaunākajā spēlēs visās platformās, ieskaitot Xbox One un PS4.