Unohtamasi MySpace -tilisi vuotaa kaikki salaisuutesi

Unohtamasi MySpace -tilisi vuotaa kaikki salaisuutesi

Verkossa Internet -historian kumouksissa MySpace oli epäilemättä ensimmäinen suuri sosiaalinen verkostoitumissivusto. Se kehui miljoonia aktiivisia käyttäjiä ja vaikutti merkittävästi kulttuuriin. Vaikka jotkut käyttivät sitä keinona löytää seuraaja ja ura (mukaan lukien Lily Allen, Calvin Harris ja Adele), useimmat olivat tyytyväisiä hauska taustakuvan valitsemiseen ja mielenkiintoisen biografian tekemiseen.





MySpace on suurelta osin unohdettu - eli se ei ole julkisen tietoisuuden etu- ja keskipiste. Sen on korvannut Facebook ja Twitter. Ja kyllä, se on edelleen käynnissä.





Mikä pahempaa, MySpace ei ole unohtanut sinua. Ja se saattaa vuotaa kaikki yksityiset tietosi.



Mikä tulee takaisin ahdistamaan sinua?

Suurimpien sivustojen turvatarkastukset ovat nykyään yleensä melko tiukkoja. Voit luottaa siihen, että heillä on tarvittavat varotoimenpiteet salasanasi suojaamiseksi ja kaikkien henkilökohtaisten tietojen suojaamiseksi. Näin sen pitäisi olla.

Päästäksesi vanhaan MySpaceen ja hallitaksesi, kaikki hakkerit ovat tarvinneet sivuston kukoistuksen jälkeen nimesi, käyttäjänimesi ja syntymäaikasi. He eivät tarvitse minkäänlaista salasanaa tai edes vahvistusta sähköpostiosoitteen kautta.



ilmaisia ​​elokuvia verkossa ei lataa ei jäsenyyttä ei kyselyä

Tämä tietoturvahäiriö tuli sen tilin palauttamissivun kautta. Siihen olisi kiinnitettävä paljon enemmän huomiota: yritys on käynyt läpi uudelleenbrändin, jonka se toivoo vetävän vanhat käyttäjät takaisin, joten tilin palauttaminen on välttämätöntä.

Luulisi, että kun pyyntö on tehty, se lähettää ainakin jonkinlaisen vahvistuksen sähköpostitse siihen liittyvään osoitteeseen ennen pääsyn sallimista. Sen sijaan se tarvitsee vain helposti saatavilla olevaa tietoa.





Nimi on niin helppo löytää, samoin kuin käyttäjänimesi - itse asiassa profiilin URL -osoitteessa, vaikka olet todennäköisesti unohtanut sen nyt itse! Samaan aikaan syntymäaikasi voi olla saatavilla eri vuodoista (joihin palaamme) tai Facebookista. Jälkimmäinen riippuu lähinnä siitä, mitä tietoja olet luovuttanut sosiaaliselle verkostolle, ja yksityisyysasetuksistasi.

Mikä on haitta?

Mikä pahinta, MySpace on tiennyt tästä muutaman kuukauden ajan, eikä ole tehnyt asialle mitään. Kunnes se sai huonoa lehdistöä suurilta tiedotusvälineiltä. Nyt URL -osoite ohjaa kirjautumissivulle. Se ei ole mitenkään ihanteellinen.





Ja se sinänsä on huomionarvoista.

Leigh-Anne Galloway Positive Technologiesilta kiittää tämän haavoittuvuuden paljastamisesta. Hän löysi ongelman ensimmäisen kerran huhtikuussa ja ilmoitti asiasta MySpaceen. Hän sai automaattisen sähköpostiviestin vastauksena ... ja siinä kaikki. Kolmen kuukauden kuluttua hän päätti, että maailman pitäisi tietää, ja MySpace joutui todella tekemään jotain.

Saatat ihmetellä, mistä hälystä on kyse. Eikö siellä ole vielä mitään kiinnostavaa?

Pohjimmiltaan tietoverkkorikollinen voi hallita profiiliasi kokonaan muuttamalla MySpacen käyttämää sähköpostiosoitetta ja salasanaa. Tämä on identiteettivarkaus .

Ja vaikka siellä ei ole vielä suuria määriä tietoa, sitä ei saa haistaa.

Miltä sinusta tuntuu, että täysin tuntematon voi käyttää valokuvia sinusta nuorempana? Todennäköisesti teini -ikäisenä? Kammottavaa, eikö? Jos siellä on jotain kiusallista, miltä sinusta tuntuisi, jos sitä käytettäisiin sinua vastaan? Nykyään julkkiksilla on vanhat sosiaalisen median tilit, jotka on pyyhitty eri toimialoilta, mukaan lukien media, joten etusija on asetettu käyttää MySpacea ihmisiä vastaan .

Itse asiassa sivusto saa edelleen erityisen hyviä tilastoja torstaina, jolloin vanhat digitaaliset valokuvat herätetään ylös regurgitaation vuoksi. osa Throwback Torstaisin.

Mainitsematta kuitenkaan, että jopa henkilökohtaisesti tunnistettavat tietosi (kuten syntymäpäiväsi, sähköpostiosoitteesi ja puhelinnumerosi) ovat rahan arvoisia huijareille.

Mikä on hyvä uutinen?

Kyllä siellä On hyviä uutisia, mutta siinäkin on koodaus.

MySpace on sinulle lähes tunnistamaton.

Tämä johtuu uudelleenbrändistä. MySpace keksi itsensä sosiaaliseen sivustoon, joka keskittyy musiikkiin. Kaikki profiilit ovat menettäneet mukautuksensa, joten jos olet koskaan halunnut muistaa, minkä kiusallisen taustakuvan asetit, et ole onnekas. Eri yksityiskohdat ovat kadonneet, mukaan lukien osa suosituimpien kirjojen, TV: n, elokuvien ja kappaleiden Top X -luetteloista.

kuinka lisätä tekstitykset plexiin

Ongelma on edelleen, profiilisi ei ole puhdas arkki. Kaikki henkilökohtaiset tiedot eivät ole kadonneet. Jälleen, meidän ei pitäisi aliarvioida henkilökohtaisesti tunnistettavien tietojen arvoa.

Lisäksi perustiedoista voidaan päätellä paljon tietoa. Ota esimerkki Facebookista: palvelu tietää sinusta paljon (olitpa aktiivinen jäsen tai ei), joten hakkerit voivat saada sinusta oikeudenmukaisen arvion. Digital Shadow osoittaa, mitä yksityiskohtia sinusta voidaan arvata suhteellisen vähäisen datan perusteella.

MySpace ei ole edes niin kuollut kuin luulit sen olevan. Marraskuussa 2015 se sai 50,6 miljoonaa ainutlaatuista käyttäjää pelkästään Yhdysvalloissa ja käsitteli yli 465 miljoonaa sähköpostiosoitetta. Se on paljon dataa potentiaalisesti käsillä.

Odota, eikö MySpace ollut vaikeuksissa äskettäin?

Aivan kuin tämä ei olisi tarpeeksi paha, MySpace on kuvattu erityisen huonossa valossa toisen vuoden 2016 järkytyksen jälkeen. Tai 2008, pikemminkin.

Joskus yritykset, jotka ovat hiljaa tietomurroista, voivat olla hyvä asia. Mutta MySpace kärsi suuresta vuodosta, ja saimme tietää siitä vasta vähintään kolme vuotta hakkeroinnin jälkeen. Ensimmäisen kerran tiesimme siitä vuonna 2016, jolloin yli 360 miljoonaa sähköpostiosoitetta ja yli 427 miljoonaa salasanaa oli myynnissä sosiaalisen verkoston kautta.

Alkuperäinen hakkerointi olisi voinut tapahtua milloin tahansa vuosien 2008 ja 2013 välillä.

Jos käytit MySpacea, siirry kohtaan haveibeenpwned.com . Tämä kertoo, onko tietosi ollut osa rikkomusta. Jos muistat sähköpostin, jota käytit rekisteröityessäsi MySpaceen vuosia sitten, kirjoita se. Järkyttävää, eikö?

Jeff Bairstow, Time Inc., varatoimitusjohtaja ja talousjohtaja, vakuuttivat käyttäjät :

komentokehote windows 10 komentoluettelo

'Otamme asiakastietojen turvallisuuden ja yksityisyyden erittäin vakavasti - etenkin aikana, jolloin haitalliset hakkerit ovat yhä kehittyneempiä ja rikkomukset kaikilla toimialoilla ovat yleistyneet. Tietoturva- ja yksityisyystiimimme tekevät kaikkemme MySpace -tiimin tukemiseksi. ''

Meille on kerrottu, että yksityiset tiedot otetaan vakavasti. Silti tämä viimeisin tietoturvavirhe on ollut ehjä tuon hakkeroinnin jälkeen.

Hakkusta varastetut salasanat tallennettiin suojatun hajautusalgoritmin (SHA) -1 tiivisteellä. Tämä muuttaa salasanat eri numeroiksi, mutta ei ole kovin turvallinen. Suolaaminen ja hidas tiiviste on parempi tapa suojata salasanasi - se ei ole erehtymätön, koska mikään ei ole koskaan, mutta juuri nyt se on niin hyvä kuin se saa.

Nyt näyttää kuitenkin siltä, ​​että vaikka MySpace olisi ottanut käyttöön vahvemman salasanasuojauksen, yksinkertainen tilin palautusprosessi olisi tehnyt siitä kiistanalaisen.

Mitä sinun pitäisi tehdä?

Mitä tämä kertoo Internet -turvallisuudesta?

MySpace on vain viimeisin esimerkki suuresta yrityksestä, vaikkakin suurelta osin massat unohtaneet sen, ettei se huolehdi riittävästi tiedoistasi. Se ei yksinkertaisesti ole tarpeeksi hyvä. Turvatoimenpiteet on aina pidettävä ajan tasalla sivuston kukoistuksesta riippumatta.

Mitä voit tehdä asialle? Ensinnäkin MySpace on poistanut aiheeseen liittyvän sivun, joten tällä hetkellä et pääse verkkoon, ellet muista kirjautumistietojasi. Toivottavasti sivusto kiristää turvallisuutta.

Se ei kuitenkaan osoittautu luotettavaksi. Saattaa olla epäoikeudenmukaista MySpacessa neuvoa sinua poistamaan tilisi, mutta näin on mitä Leigh-Anne Galloway on tehnyt . Voit ymmärtää miksi. Varmasti, jos et aio muuttaa takaisin MySpaceen, olisi hienoa olla poistamatta kaikkia tietojasi sieltä.

Oletko poistanut tilisi? Oletko huolissasi lisävuodoista? Vai onko mielestäsi turhaa poistaa sitä, mikä on jo olemassa, tietoturvakompromissien jälkeen?

Kuvahaku: thelefty Shutterstock.comin kautta

Jaa Jaa Tweet Sähköposti Pitäisikö sinun päivittää Windows 11: een välittömästi?

Windows 11 on tulossa pian, mutta pitäisikö sinun päivittää mahdollisimman pian tai odottaa muutama viikko? Otetaan selvää.

Lue seuraava
Liittyvät aiheet
  • Sosiaalinen media
  • Turvallisuus
  • Tilani
  • Yksityisyys verkossa
Kirjailijasta Philip Bates(273 artikkelia julkaistu)

Kun hän ei katso televisiota, lukee kirjoja n Marvel -sarjakuvia, kuuntelee The Killersia ja pakkomielle käsikirjoitusideoista, Philip Bates teeskentelee olevansa freelance -kirjailija. Hän nauttii kaiken keräämisestä.

Lisää Philip Batesilta

tilaa uutiskirjeemme

Liity uutiskirjeeseemme saadaksesi teknisiä vinkkejä, arvosteluja, ilmaisia ​​e -kirjoja ja ainutlaatuisia tarjouksia!

Klikkaa tästä tilataksesi