Twitter ima propust u bezbednosti, tvrdi vlasnik hakovanog naloga

Društvene mreže, 02.10.2012, 08:43 AM

Twitter ima propust u bezbednosti, tvrdi vlasnik hakovanog naloga

Danijel Denis Džons, čiji je Twitter nalog @blanket nedavno hakovan, tvrdi da u sistemu bezbednosti Twitter-a postoji ozbiljan propust.

Naime, Džons tvrdi da Twitter-ov sistem bezbednosti ograničava pokušaje prijavljivanja na nalog prema broju pokušaja koji dolaze sa iste IP adrese, umesto prema broju pokušaja prijave na jedan nalog, što znači da haker koji ima mogućnost korišenja više IP adresa ima i mogućnost većeg broja pokušaja neovlašćenog pristupanja nalogu.

Haker koji je provalio u Džonsov Twitter nalog koristio je program koji više puta pokušava da se prijavi na nalog sa najčešće korišćenim lozinkama, kaže Džons. Većina sajtova, uključujući i Twitter onemogućava dalje neuspešne pokušaje ili nudi CAPTCHA test. Međutim, dok mnogi servisi, uključujući i Gmail, ograničavaju broj neuspelih pokušaja prijavljivanja na isti nalog, Twitter samo sprečava veliki broj neuspešnih pokušaja prijave sa iste IP adrese.

Twitter-ov režim bezbednosti verovatno se ne razlikuje mnogo od onog koji primenjuju drugi sajtovi, smatra Džeremaja Grosman, stručnjak za bezbednost i tehnički direktor Whitehat Security, koji kaže da je hakovanje Džonsovog naloga veoma uobičajen način napada ali i da bi Twitter verovatno mogao da ima bolji i sveobuhvatniji pristup u odbrani od “brute force” napada. Ipak, Grosman kaže da je najbolji način da se korisnici odbrane od ovakvih napada i zaštite svoje Twitter naloge da izaberu lozinke koje je zaista teško pretpostaviti. “Nešto što loši momci ne mogu pretpostaviti makar imali milion šansi da to urade,” zaključuje Grosman.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Nova Facebook funkcija će vam omogućiti da očistite svoj profil od onoga što biste voleli da nikad niste objavili

Nova Facebook funkcija će vam omogućiti da očistite svoj profil od onoga što biste voleli da nikad niste objavili

Facebook je juče predstavio novi alat koji će vam omogućiti da uredite svoj profil tako da on bolje odražava “ko ste danas”. Nova funk... Dalje

Na poznatom hakerskom forumu prodaju se podaci 500 miliona korisnika Facebooka iz 82 zemlje

Na poznatom hakerskom forumu prodaju se podaci 500 miliona korisnika Facebooka iz 82 zemlje

Prošlog meseca mediji su objavili da se na veb sajtovima mračnog veba i hakerskim forumima prodaju podaci više od 267 miliona korisnika Facebooka p... Dalje

Facebook Messenger će vas od sada upozoravati na moguće prevare i pedofile

Facebook Messenger će vas od sada upozoravati na moguće prevare i pedofile

Proteklih godinu dana vlade širom sveta vršile su pritisak na Facebook da odustane od svojih planova o uvođenju end-to-end enkripcije, tvrdeći da... Dalje

Zbog narušavanja privatnosti korisnika, Kanada kaznila Facebook sa 6,5 miliona dolara

Zbog narušavanja privatnosti korisnika, Kanada kaznila Facebook sa 6,5 miliona dolara

Facebook će platiti višemilionsku kaznu zbog iznošenja “lažnih ili pogrešnih” tvrdnji o ličnim podacima Kanađana na Facebooku i u a... Dalje

Twitter ukida uslugu primanja i slanja tvitova preko SMS-a zbog bezbednosnih razloga

Twitter ukida uslugu primanja i slanja tvitova preko SMS-a zbog bezbednosnih razloga

Twitter je objavio da je ukinuo uslugu Twitter preko SMS poruka iz bezbednosnih razloga, koja je korisnicima od prvih dana postojanja društvene mrež... Dalje