Kiemelt témák
Milyen DVD-lemezt érdemes venni
Bankkártya csalás?
Emlékeztek? (nosztalgia)
Köszönet...
Tudástár
?Láthatatlan külső Toshiba winyó -
Linkek szinei CSS-el
?Videókártya vagy tápegység probléma?
?Network easy plus 30bit scanner driver
*Hangkártya probléma
?C# kódoló program
?Saját domain saját e-mail
HOVÁ LETTEK AZ XP-S JÁTÉKOK?
?Újraírható DVD
?Wifi router hatótávolságának megduplázása
?NVIDIA geforce4 mx 440 with AGP8X frissítés
?Dlink DP-101 printer server
Kernel-Power 41
Acer Extansa 5635Z
?MSN 80040154 es hibaüzenet
 több téma
Társalgó
Te mikor jöttél rá, hogy használhatatlan a Linux?
Nem a Windows, hanem nyílt forrású programok teszik sebezhetővé a PC-ket
Melyik Monitort?
Az italc használata
Melyik a jobb monitor?
Milyen ez a PC konfig?
Proccesszor vagy RAM
Milyen DVD-lemezt érdemes venni
Mineral oil
Videókártya
 több téma

Hírek

Internet

Web

A világ legbénább jelszavát használták a Twitter védelmére

szerző: Sting, idő: 2009.07.18. 10:00
  Betűméret növelése Betűméret csökkentése Kapcsolódó fórum Felvétel kedvencekhez Küldés emailben Nyomtatható verzió
Mint arról a magyar oldalak közül elsőként beszámoltunk, hackertámadás áldozatává vált a Twitter nevű mikroblogger-szolgáltatás mögött álló cég, amelytől több száz vagy ezer - részben titkos üzleti terveket tartalmazó ill. magántartalmú - dokumentumot loptak el. Utólag kiderült, hogy a betörés kevésbé a hackerek zsenialitásának, mint a Twitter-munkatársak alkalmatlanságának volt köszönhető, akik a világ legbénább - ebből adódóan legegyszerűbben kitalálható - jelszavát választották az érzékeny dokumentumok védelmére.

Az éleselméjűnek és szakmailag képzettnek nyilvánvalóan egyáltalán nem nevezető alkalmazottak ugyanis nem mást, mint a "password"-öt (azaz, a "jelszó" szó angol megfelelőjét) választották háttérrendszereik bejelentkezési jelszavának, amit így valószínűleg első próbálkozásra eltalált a behatoló, aki nem kizárt, hogy a számítógépekhez a webezésen túl abszolút nem ért - hiszen a rendszer feltöréséhez adott esetben ekkora tudás is tökéletesen elég lehetett.

A másik hiba, amelybe a Twitter üzemeltetői beleestek szintén tipikus volt: ugyanis még a fentinél bonyolultabb jelszavakat alkalmazó dolgozók is elkövették azt a baklövést, hogy több azonosítóhoz is ugyanazt a jelszót használták. Az illetéktelen ennek köszönhetően tudott az érintett alkalmazottak postafiókja mellett azok Google azonosítóiba is belépni, és ezen keresztül a céget minden bizonnyal meglehetősen érzékenyen érintő belső dokumentumokat megszerezni.

A twitteresek ezzel elkövették a két legnagyobb hibát, ami a bejelentkezési azonosítók kapcsán el lehet követni, és amelyek kerülésére a biztonsági szakemberek folyamatosan fel próbálják hívni a felhasználók figyelmét. Ezek pedig azok, hogy egyrészt ne használjunk könnyen kitalálható - azaz gyakori természetes szavakat, kedvenceink vagy szeretteink nevét, születési dátumokat, vagy ezek kombinációját - jelszavakként, másrészt, hogy minden egyes azonosítóhoz legalább részben eltérő jelszót használjunk, ezáltal lehetetlenné téve, hogy az egyik rendszerből kiszivárgott vagy megszerzett jelszavaink máshol nyitott fiókjaink feltörésére is felhasználhassák.

A Twitter szerint egyébként a törés nem érintette maga a Twitter felhasználóinak adatait, amelyek nem szivárogtak ki az illetéktelen behatolás következtében. Ugyanakkor kérdéses, hogy a mikroblog-szolgáltatás - és egyáltalán a web - felhasználói közül vajon hányan használnak hasonlóan "bonyolult" jelszavakat azonosítóik védelmére, és azok milyen gyakran váltak már eddig is sikeres behatolások alanyává.

További friss hírekért iratkozz fel RSS csatornánkra
vagy kövess minket a Twitteren!
Küldés emailben Küldés emailben Nyomtatható verzió Nyomtatható verzió
Belépés
E-mail cím:
Jelszó:

Top pontgyűjtők
blacksheep2.100
A-Ty1.750
gustty551.500
b10up1.350
efemel1.150
shark1.050
lorenzen1.050
gőz aranka950
tudomdenem650
Doktorovics600
Hírek
Az Apple frissítette a Safari 5 böngészőt
12-magos Macet mutatott be az Apple
Minden harmadik keresőszó fertőzött weboldalra mutat
Egyszerűen törölhetjük majd magunkat a Facebook-ról
Kipróbálható a Firefox 4 második bétája
 több hír
Prog.Hu témák
Input érték átadás
Form kérdés
PhP Szerkesztés
XML írása php-vel
Delphi order by probléma
Real time fizika hogyan?
Több domain, több nyelv, egy oldal (PHP, SSL)
Jó vagy Delphi-ben és C-ben?
 több téma
RSS/RDF források
-Hírek
-Fórumok
-Letöltések
Friss letöltések
Internet Explorer 8.0
Internet Explorer 8.0
Firefox 3.5.2
Firefox 3.5.1
Firefox 3.5
Firefox 3.0
Second Life magyar nyelvi csomag 1.19.1.4b
Firefox 2.0.0.2
Firefox 2.0.0.1
Firefox 2.0
 több letöltés