Connect with us

Hi, what are you looking for?

Τεχνολογία

Facebook: Πώς σας χακάρουν τον λογαριασμό – Το ένα κόλπο που κάνουν οι απατεώνες

Facebook: Πώς σας χακάρουν τον λογαριασμό – Το ένα κόλπο που κάνουν οι απατεώνες


Facebook: Μετά το παγκόσμιο σοκ από την «πτώση» των social media ένα ακόμη κενό ασφαλείας εντοπίστηκε

Ένας ερευνητής ασφάλειας βρήκε έναν τρόπο για να χακάρει οποιονδήποτε λογαριασμό στο Facebook εντοπίζοντας τις αδυναμίες στον μηχανισμό επαναφοράς κωδικού πρόσβασης του κοινωνικού δικτύου.

Ο ειδικός κυβερνοασφάλειας Samip Aryal από το Νεπάλ ανακάλυψε ότι με την απεγκατάσταση και την επανεγκατάσταση της εφαρμογής Facebook με διαφορετικούς χρήστες, μπορούσε να χειριστεί τη ροή επαναφοράς κωδικού πρόσβασης του Facebook για να αλλάξει τον κωδικό ελέγχου ταυτότητας/σύνδεσης και να αναλάβει τον λογαριασμό.

Αυτό ήταν δυνατό λόγω πολλών αδυναμιών:

1 – ο κωδικός παρέμεινε έγκυρος για δύο ώρες (αρκετός χρόνος για εντοπισμό του 6ψήφιου κωδικού)

2 – ο ίδιος κωδικός στάλθηκε κάθε φορά σε διάστημα 2 ωρών

3 – Ο Aryal (ο εισβολέας) θα μπορούσε να επιχειρήσει όσους λανθασμένους κωδικούς σύνδεσης χρειάζεται, επιτρέποντας να έχει και πάλι πολλές επιλογές

Χρησιμοποιώντας τον σωστό κωδικό, ο Aryal επανέφερε τον κωδικό πρόσβασης του λογαριασμού και πήρε τον έλεγχο, γεγονός που του επέτρεψε να ορίσει νέο κωδικό πρόσβασης, να απενεργοποιήσει τον έλεγχο ταυτότητας πολλαπλών παραγόντων κ.λπ.

Το Facebook ζήτησε από την πλευρά του μερικές διευκρινίσεις πριν αντιμετωπίσει το θέμα μόνο λίγες μέρες αργότερα, απαντώντας στον Aryal.

Πώς θα την… γλυτώσετε

Εάν είστε χρήστης του Facebook, φροντίστε να έχετε ενεργοποιημένο τον έλεγχο ταυτότητας πολλαπλών παραγόντων και να είστε προσεκτικοί με τα ανεπιθύμητα μηνύματα επαναφοράς κωδικού πρόσβασης – ή τυχόν μηνύματα που αφορούν αλλαγές στον λογαριασμό σας.

Εάν έχετε αμφιβολίες, ξεκινήστε μόνοι σας τη ροή επαναφοράς κωδικού πρόσβασης, ορίστε έναν ολοκαίνουργιο σύνθετο κωδικό πρόσβασης και αποφύγετε τη χρήση SMS για έλεγχο ταυτότητας πολλαπλών παραγόντων. Αντίθετα, χρησιμοποιήστε μια αξιόπιστη εφαρμογή Authenticator.

Πηγές Άρθρων

Ολα τα άρθρα που θα βρείτε εδώ προέρχονται από τους μεγαλύτερους και πιο αξιόπιστους ιστότοπους ειδήσεων.



Το άρθρο δημοσιεύτηκε για πρώτη φορά εδώ!

You May Also Like

Μusic

vegas #lasvegas #jackpot PHENOMENAL HUGE JACKPOT!!!!!!!!!! lasvegaslowroller@gmail.com These videos are for … source

Συνταγές

Μουσική : Ελένη Μπελιμπασάκη Στίχοι : Γιάννης Ξηρομερίτης Ερμηνεία : Σπύρος Ταλαδιανός Studio : Earth sound studio Video … source

Κόσμος

Τα ονόματα αυτών που επιθυμούν να αναλάβουν τη θέση επιτρόπου αναμένεται να ζητήσει από τις χώρες μέλη της ΕΕ η πρόεδρος της Κομισιόν Ούρσουλα...

Αυτοκίνητο

του Νεκτάριου Διατσίδη   ΔΙΑΦΗΜΙΣΤΙΚΟΣ ΧΩΡΟΣ Το Yamaha Racing Heritage Club πήρε πρωταγωνιστικό ρόλο στην πρόσφατη Yamaha Racing Experience στην Χερέθ, συγκεντρώνοντας θρύλους αγώνων...