Twitter ima propust u bezbednosti, tvrdi vlasnik hakovanog naloga

Društvene mreže, 02.10.2012, 08:43 AM

Twitter ima propust u bezbednosti, tvrdi vlasnik hakovanog naloga

Danijel Denis Džons, čiji je Twitter nalog @blanket nedavno hakovan, tvrdi da u sistemu bezbednosti Twitter-a postoji ozbiljan propust.

Naime, Džons tvrdi da Twitter-ov sistem bezbednosti ograničava pokušaje prijavljivanja na nalog prema broju pokušaja koji dolaze sa iste IP adrese, umesto prema broju pokušaja prijave na jedan nalog, što znači da haker koji ima mogućnost korišenja više IP adresa ima i mogućnost većeg broja pokušaja neovlašćenog pristupanja nalogu.

Haker koji je provalio u Džonsov Twitter nalog koristio je program koji više puta pokušava da se prijavi na nalog sa najčešće korišćenim lozinkama, kaže Džons. Većina sajtova, uključujući i Twitter onemogućava dalje neuspešne pokušaje ili nudi CAPTCHA test. Međutim, dok mnogi servisi, uključujući i Gmail, ograničavaju broj neuspelih pokušaja prijavljivanja na isti nalog, Twitter samo sprečava veliki broj neuspešnih pokušaja prijave sa iste IP adrese.

Twitter-ov režim bezbednosti verovatno se ne razlikuje mnogo od onog koji primenjuju drugi sajtovi, smatra Džeremaja Grosman, stručnjak za bezbednost i tehnički direktor Whitehat Security, koji kaže da je hakovanje Džonsovog naloga veoma uobičajen način napada ali i da bi Twitter verovatno mogao da ima bolji i sveobuhvatniji pristup u odbrani od “brute force” napada. Ipak, Grosman kaže da je najbolji način da se korisnici odbrane od ovakvih napada i zaštite svoje Twitter naloge da izaberu lozinke koje je zaista teško pretpostaviti. “Nešto što loši momci ne mogu pretpostaviti makar imali milion šansi da to urade,” zaključuje Grosman.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Zbog skandala sa Cambridge Analyticom, Facebook još jednom kažnjen sa 1,6 milijardi dolara

Zbog skandala sa Cambridge Analyticom, Facebook još jednom kažnjen sa 1,6 milijardi dolara

Skandal sa Cambridge Analyticom i dalje je noćna mora za Facebook. Kompanija je u više navrata kažnjena velikim novčanim kaznama zbog svog zanemar... Dalje

Posle napada na ljude koji boluju od epilepsije, Twitter zabranio animirane PNG fajlove na platformi

Posle napada na ljude koji boluju od epilepsije, Twitter zabranio animirane PNG fajlove na platformi

Twitter više neće dozvoljavati animirane PNG fajlove nakon što je prošlog meseca grupa napadača objavila više animacija sa svetlosnim efektima z... Dalje

Procureli podaci najmanje 267 miliona korisnika Facebooka

Procureli podaci najmanje 267 miliona korisnika Facebooka

Podaci više od 267 miliona korisnika Facebooka procurili su na internetu i sada se mogu preuzeti sa jednog hakerskog foruma, upozorili su kompanija C... Dalje

Facebook najavio da će prestati da koristi telefonske brojeve korisnika uzete za zaštitu naloga za predlaganje prijatelja

Facebook najavio da će prestati da koristi telefonske brojeve korisnika uzete za zaštitu naloga za predlaganje prijatelja

Facebook je najavio da će prestati sa praksom korišćenja telefonskih brojeva koje su korisnici dali kompaniji zbog zaštite naloga dvofaktornom au... Dalje

Facebook tužio firmu iz Hong Konga zbog hakovanja stotina hiljada naloga

Facebook tužio firmu iz Hong Konga zbog hakovanja stotina hiljada naloga

Facebook je pokrenuo još jednu tužbu, ovog puta protiv marketing kompanije iz Hong Konga i dvojice kineskih državljana zbog navodnog zloupotrebe nj... Dalje