Android

Bisakah Anda Meretas Seperti Twitter?

CARA HACKER- MERETAS AKUN INSTAGRAM (PART 2) -TIPS CARA MENGEMBALIKAN AKUN INSTAGRAM YANG DIRETAS!

CARA HACKER- MERETAS AKUN INSTAGRAM (PART 2) -TIPS CARA MENGEMBALIKAN AKUN INSTAGRAM YANG DIRETAS!

Daftar Isi:

Anonim

Artwork: Diego Aguirre Peretas Prancis yang masuk ke Twitter Google Apps dan mencuri lebih dari 300 dokumen perusahaan swasta telah mengungkapkan secara detail bagaimana dia melakukannya. Menggunakan metode yang dikenal sebagai "cracking," orang yang pergi dengan nama Hacker Croll mampu memecah keamanan Twitter dengan trolling Web untuk informasi yang tersedia secara umum, menurut TechCrunch. Akhirnya, Croll menemukan satu kelemahan banyak dari kita yang bersalah - menggunakan satu kata sandi untuk segalanya - dan keamanan Twitter terganggu. Baca terus untuk melihat bagaimana Hacker Croll melakukannya, dan pertimbangkan apakah akses ke kehidupan digital Anda dapat dilanggar oleh metodenya.

Kericau Croll Twitter

Peretas Croll memulai dengan membuat profil perusahaan targetnya, dalam hal ini Twitter. Pada dasarnya, ia menyusun daftar karyawan, posisi mereka di dalam perusahaan, dan alamat e-mail terkait. Setelah informasi dasar terakumulasi, Croll membangun profil kecil untuk setiap karyawan dengan tanggal lahir mereka, nama-nama hewan peliharaan, dan sebagainya.

Setelah Croll menciptakan profil ini, dia baru saja mengetuk pintu sampai satu jatuh. Itulah yang terjadi ketika dia melakukan proses pemulihan kata sandi untuk akun Gmail pribadi karyawan Twitter. Croll menemukan bahwa akun sekunder yang melekat pada Gmail orang ini adalah akun Hotmail. Masalahnya adalah akun Hotmail telah dihapus dan didaur ulang karena tidak aktif - kebijakan lama tentang Hotmail. Sekarang, semua yang harus dilakukan oleh Hacker Croll adalah meregister ulang akun Hotmail untuk dirinya sendiri, kembali dan melakukan pemulihan kata sandi Gmail, dan kemudian Gmail mengirim informasi pengaturan ulang kata sandi langsung ke penjahat.

Tapi ini belum berakhir. Gmail meminta Peretas Croll untuk mereset kata sandi akun e-mail pribadi karyawan Twitter, yang dia lakukan. Tapi sekarang pengguna asli terkunci di luar akun mereka, yang akan mengirimkan bendera merah yang jelas. Jadi semua yang dilakukan Croll adalah mencari akun Gmail itu sendiri untuk kata sandi dari layanan aktif orang lain. Kemudian dia memasukkan kata sandi yang biasa digunakannya, dan menunggu untuk melihat apakah orang itu mulai menggunakan akun mereka secara normal. Croll sekarang memiliki akses ke akun Gmail dari balik layar, dan dapat mengakses informasi tanpa terdeteksi. Membuat hidup bahkan eaiser, karyawan Twitter menggunakan kata sandi yang sama di akun bisnis dan pribadi, sehingga peretas sekarang memiliki akses ke keduanya, dan sisanya adalah sejarah.

[Bacaan lebih lanjut: Cara menghapus malware dari PC Windows Anda]

Apakah Anda Rentan terhadap Retak yang Sama?

Hal yang mengkhawatirkan tentang metode Croll adalah mereka bisa terjadi pada siapa saja. Saya memeriksa akun Google saya sendiri minggu lalu, dan menemukan bahwa saya terbuka untuk

celah keamanan yang sama dengan karyawan Twitter. Saya telah mendaftarkan akun Gmail saya beberapa waktu yang lalu, bahwa saya telah melupakan semua tentang alamat email sekunder saya. Sama seperti karyawan Twitter, email sekunder yang melekat pada Akun Google saya telah mati dan kemungkinan terbuka untuk mendaftar ulang oleh siapa pun. Itu telah berubah. Saya juga melakukan pencarian dalam email saya sendiri untuk kata sandi yang saya gunakan, dan saya kagum pada berapa banyak hasil yang dikembalikan. Lakukan pencarian di akun e-mail Anda menggunakan kata sandi Anda yang paling umum, dan lihat apa yang muncul. Anda mungkin terkejut.

Tapi ada banyak cara lain yang bisa dilakukan hacker untuk mendapatkan informasi Anda. Pernahkah Anda menerima ucapan Selamat Ulang Tahun di layanan publik seperti Twitter? Apakah Anda pernah mengirim seseorang nomor telepon Anda atau informasi lain seperti itu? Informasi apa yang ada di situs jejaring sosial Anda? Apakah akun MySpace dan Facebook Anda ditutup, atau adakah yang dapat melihat siapa yang mencari Anda? Apakah halaman Facebook Anda memiliki tanggal lahir Anda, sekolah terakhir yang Anda hadiri, nama hewan peliharaan Anda? Mungkinkah nama gadis ibu Anda - pertanyaan keamanan umum - ditemukan melalui akun jejaring sosial Anda? Bagaimana dengan segudang layanan lain yang Anda gunakan? Jika Anda merasa tidak mungkin seseorang dapat menemukan informasi ini, cobalah mencari sendiri apa yang disebut mesin pencari "Deep Web" seperti Pipl atau Spokeo dan lihat apa yang muncul. Anda mungkin menemukan akun online yang benar-benar Anda lupakan.

Keamanan Webmail Serupa

Masalah lainnya adalah sebagian besar layanan e-mail utama menggunakan metode pemulihan yang serupa dengan Google. Hotmail hampir sama persis dengan Gmail. Yahoo lebih mudah, karena jika Anda memberi tahu Yahoo bahwa Anda tidak dapat mengakses akun email sekunder Anda, Anda dapat menjawab pertanyaan rahasia. Langkah-langkah keamanan itulah yang memungkinkan seorang siswa meretas kembali akun Yahoo Mail Alaska Gov. Sarah Palin tahun lalu. Dalam pengujian saya tentang halaman pemulihan Yahoo Mail, saya mendapatkan peluang yang tidak terbatas untuk menebak pertanyaan rahasia Yahoo Mail saya. AOL Mail tidak jauh lebih baik, karena Anda memiliki pilihan untuk memasukkan e-mail sekunder (Anda harus mengetahuinya atau menebak) atau Anda dapat memasukkan tanggal lahir Anda yang tepat ditambah kode pos Anda pada file dengan AOL. Penghalang kode Zip membuat lebih sulit bagi seseorang untuk menerobos masuk, tetapi tidak berarti tidak mungkin.

Jika Anda telah menemukan bahwa Anda terbuka untuk kekurangan yang sama dengan Twitter, maka pertimbangkan ini sebagai panggilan bangun Anda. Anda harus secara teratur memeriksa pengaturan keamanan di berbagai akun online Anda sehingga Anda tetap mengendalikan informasi keamanan Anda karena sangat mudah untuk melupakan apa yang Anda masukkan beberapa tahun yang lalu. Bayar perhatian khusus ke akun email sekunder yang terhubung ke alamat e-mail utama Anda; pertimbangkan untuk memberikan jawaban palsu (yang hanya Anda ingat) untuk pertanyaan keamanan; dan secara teratur mengubah kata sandi Anda, baik dengan penemuan Anda sendiri atau dengan generator kata sandi acak seperti GRC atau Penghasil Kata Sandi Kuat. Anda juga bisa lolos menggunakan hanya satu atau dua kata sandi, dan gunakan pengelola kata sandi seperti Clipperz, KeePass atau Yubico untuk mengingat detail Anda. Tetapi mungkin yang paling penting, cari kata sandi yang paling umum yang Anda gunakan di akun email Anda sendiri dan hapus pesan-pesan itu. Jika yang terburuk terjadi dan akun Anda disusupi, Anda akan senang telah melakukannya.