Zbog prošlogodišnjeg hakovanja Twitter uveo sigurnosne ključeve za zaposlene u kompaniji
Društvene mreže, 28.10.2021, 08:30 AM
Zbog prošlogodišnjeg hakovanja Twitter je uveo sigurnosne ključeve za sve svoje zaposlene i dvofaktorsku autentifikaciju (2FA) kao obaveznu za pristup internim sistemima.
Zaposleni u kompaniji će umesto SMS ili aplikacije za autentifikaciju za 2FA koristiti sigurnosne ključeve kako bi se sprečili bezbednosni incidenti poput onog koji je Twitter pretrpeo prošle godine.
Nakon hakovanja u julu 2020., Twitter je otkrio da su napadači preuzeli kontrolu nad desetinama naloga poznatih ličnosti i kompanija nakon što su ukrali podatke za prijavljivanje zaposlenih u kompaniji u telefonskom fišing napadu 15. jula 2020.
Grejem Klark, 17-godišnjak koji je priznao da je kriv za napad, iskoristio je verifikovane Twitter naloge kompanija, političara, direktora i poznatih ličnosti za prevaru sa kriptovalutama. Klark je uhapšen je početkom avgusta prošle godine, nekoliko nedelja posle napada.
Twitter je kontinuirano nadograđivao i poboljšavao 2FA podršku platforme poslednjih nekoliko godina, sa fokusom na sigurnosne ključeve kao primarni 2FA metod.
Najpre je 2018. godine kompanija dodala opciju korišćenja sigurnosnih ključeva kao jednu od nekoliko metoda dvofaktorske verifikacije. To je funkcionisalo samo za Twitter.com, ali ne i za mobilnu aplikaciju, pa su nalozi morali da imaju omogućenu još jednu metodu 2FA.
Sledeće godine, Twitter je nadogradio podršku za sigurnosne ključeve na WebAuthn standard, koji obezbeđuje bezbednu autentifikaciju preko veba i omogućava korišćenje 2FA bez telefonskog broja.
2020. godine, dodata je podrška za sigurnosne ključeve na iOS i Androidu, a ove godine i podrška za korišćenje više ključeva na nalozima sa 2FA. Počev od jula, sigurnosni ključevi mogu da se koriste kao jedini 2FA metod dok su svi drugi načini prijavljivanja onemogućeni.
Međutim, uprkos tim naporima, kompanija je letos objavila da je stopa primene 2FA iznenađujuće mala - samo 2,3% svih aktivnih Twitter naloga je omogućilo najmanje jednu 2FA metodu u periodu od jula do decembra 2020. Od 2,3% svih korisnika koji su imali omogućenu 2FA tokom ovog perioda, 79,6% koristilo je SMS 2FA, 30,9% aplikaciju za višefaktorsku autentifikaciju, a samo 0,5% sigurnosni ključ.
Izdvojeno
X ukida Twitter.com i traži ponovno registrovanje sigurnosnih ključeva do 10. novembra
Korisnici X-a koji za dvofaktorsku autentifikaciju (2FA) koriste sigurnosne ključeve moraju ih ponovo registrovati do 10. novembra 2025. Kompanija X ... Dalje
YouTube Ghost Network: 3.000 lažnih tutorijala šire malvere preko hakovanih YouTube kanala
Mreža YouTube naloga, nazvana YouTube Ghost Network, koristi popularnost platforme za širenje malvera kroz tutorijale za piratske programe i varalic... Dalje
Meta uvodi nove opcije za zaštitu korisnika WhatsApp-a i Messenger-a
Kompanija Meta predstavila je nove alate za zaštitu korisnika WhatsApp-a i Messenger-a od prevara. Cilj je da se spreče situacije u kojima prevarant... Dalje
Lažni TikTok tutorijali kradu lozinke
Sajber kriminalci koriste TikTok video-uputstva koja izgledaju kao vodiči za besplatnu aktivaciju popularnih programa i servisa, kao što su Windows,... Dalje
Ozbiljan propust: Instagram beleške namenjene bliskim prijateljima postale vidljive svima
Korisnici Instagrama poslednjih dana masovno prijavljuju kritičan bezbednosni propust zbog kojeg ljudi van njihove liste „Bliski prijatelji&ldq... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





