Hakovan Twitter, ugroženi podaci 250000 korisničkih naloga
Društvene mreže, 02.02.2013, 07:10 AM
Posle New York Times-a i Wall Street Journal-a, Twitter je treća američka kompanija koja je objavila da je bila meta hakerskih napada. U petak je na blogu kompanije objavljeno da je početkom nedelje otkriveno da je u napadima na popularni mikro-bloging servis kompromitovano oko 250000 naloga korisnika, odnosno da su napadači imali pristup podacima kao što su korisnička imena, email adrese i lozinke za oko 250000 naloga.
Twitter je resetovao lozinke i opozvao tokene sesija za ugrožene naloge.
Korisnici čiji su nalozi ugroženi su dobili ili će uskoro dobiti na email adresu koja je povezana sa Twitter nalogom obaveštenje da moraju da promene lozinku. Sa starom lozinkom pristup nalogu neće biti moguć.
Twitter je preporučio svojim korisnicima da koriste jake lozinke, sa najmanje 10 karaktera koji uključuju mala i velika slova, brojeve i simbole, i da lozinku za pristup Twitter nalogu ne koriste za naloge na drugim sajtovima. Korišćenje iste lozinke za veći broj naloga povećava šanse da nalozi budu kompromitovani.
Pored toga, Twitter je sugerisao korisnicima da deaktiviraju Java-u iz svojih browser-a. Iako portparol Twitter-a nije rekao kako su hakeri upali u sisteme kompanije, poziv korisnicima da deaktiviraju Java-u u browser-ima može biti indicija da bi za upad u sistem mogla biti odgovorna ranjivost u Java-i. Tako se Twitter pridružio brojnim stručnjacima ali i američkom ministarstvu za unutrašnju bezbednost koje je nedavno uputilo neuobičajen apel korisnicima da uklone Java-u sa svojih računara zbog brojnih ranjivosti u ovom softveru.
„Napad nije delo amatera“, rekao je Bob Lord, direktor za informatičku bezbednost u kompaniji. Napadači su izuzetno iskusni a u Twitter-u veruju da nije reč o izolovanom incidentu i da je moguće da su i druge kompanije i organizacije bile meta ovih napada.
Izdvojeno
Šta LinkedIn zna o vama: platforma optužena za praćenje 6.000 ekstenzija pregledača
LinkedIn se suočava sa ozbiljnim optužbama nakon objave izveštaja BrowserGatea, koji tvrdi da platforma prati hiljade ekstenzija pregledača instal... Dalje
Reddit uvodi verifikaciju korisnika: borba protiv botova bez narušavanja anonimnosti
Direktor kompanije Reddit, Stiv Hafman, obratio se korisnicima nakon reakcija na najave o mogućem uvođenju provere identiteta korisnika. U novoj por... Dalje
TikTok Business nalozi na meti fišing prevare koja zaobilazi 2FA
TikTok Business nalozi našli su se na meti nove fišing prevare koja koristi „protivnik u sredini“ (adversary-in-the-middle, AiTM) tehnik... Dalje
Roditelji skeptični prema zabrani TikToka: bezbednost dece zahteva više od jedne mere
Jedno nedavno istraživanje je otkrilo da roditelji sve više brinu o uticaju TikToka na decu, ali istovremeno nisu uvereni da bi zabrana platforme do... Dalje
Meta ukida end-to-end enkripciju za Instagram poruke od maja 2026
Meta je najavila da će 8. maja 2026. godine ukinuti podršku za end-to-end enkripciju (E2EE) u Instagram direktnim porukama, čime će ova funkcija p... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





