Hacks Merke Zuckerberg er Lettvint Holdning til Sikkerhet

Facebook topp hund Mark Zuckerberg hadde flere av hans sosiale medier-kontoer brutt og ødelagt, ifølge rapporter som dukket opp søndag.

Zuckerberg er Twitter, LinkedIn og Pinterest medlemskap ble hacket, men bevis på at angrepene raskt forsvant, ifølge Engadget, som har kopiert og lagt ut
eksempler på hærverk før de ble slettet.

“Ingen Facebook-systemer eller kontoer ble åpnet,” Facebook sa i en uttalelse gitt til TechNewsWorld ved talsmann Jay Nancarrow, og påvirket Twitter, LinkedIn og Pinterest kontoer som har blitt re-sikret ved hjelp av beste praksis.

Den nyeste brudd kan være knyttet til én som skjedde på LinkedIn i 2012, ifølge en linje av spekulasjon. Begrunnelsen er at Zuckerberg passord fra LinkedIn ble utsatt i at brudd og deretter brukt til å få tilgang til sine kontoer.

Men LinkedIn forrige uke sa at det hadde tilbakestille passord for alle kontoer påvirket av 2012 brudd, som kaster tvil om at forklaringen.

Foreldreløse Twitter-Konto

I tillegg til krever passord, Twitter og LinkedIn beskytte sine kontoer med valgfri to-faktor autentisering.

Imidlertid, “å vite gruppen som gjorde dette, er min gjetning er at de ikke knekke to-faktor autentisering,” sa Chris Webber, sikkerhet, strateg i
Centrify.

“Min gjetning er at Zuckerberg har ikke [2FA] er slått på på disse nettstedene,” fortalte han TechNewsWorld. “Dette kan være et tilfelle av en svak passordet blir stjålet fra 2012 som fortsatt fungerte.”

Mens mange fremstående personer bruker Twitter mye, Zuckerberg er ikke en av dem.

“Han ville ikke ha en høy-profil Twitter-konto,” bemerket Sean Sullivan, en sikkerhet forsker ved
F-Secure Labs.

“Han hadde ikke lagt til den i år,” fortalte han TechNewsWorld. “Han tydeligvis ikke bryr seg om det mye, og det er derfor han har brukt samme passord mellom områder.”

Ugagn Ikke Ondskap

Høyprofilerte datainnbrudd kan resultere i skade for å merke av en hacket organisasjon.

Forbrukere hold selskaper mer ansvarlig for data brudd enn de holder hackere bak brudd, Webber påpekt, som siterer en Centrify undersøkelsen.

I stedet for å ta organisasjoner til oppgaven for denne siste inntrenging, forbrukere bør ta hensyn, foreslo han.

“I dette tilfellet — vel vitende om at LinkedIn og Twitter har multifaktor autentisering som ikke var slått på-dette bør være en oppfordring til handling for resten av oss for å slå på multifaktor autentisering og bidra til å holde disse konto kaprerne i sjakk,” sa Webber.

Gruppen hevder ansvar for kontoen flykapringer, OurMine Team, synes mer interessert i å ugagn enn ondskap.

“Angrep til sosiale medier-kontoer kan være skadelig, men vanligvis er det mer et tilfelle av hacktivism og ego enn et forsøk på å virkelig skade,” sa John Bambenek, leder av trusselen systemer på
Fidelis Cybersecurity.

“Det nesten utelukkende dreier seg om å bygge et navn for deg selv på bekostning av andre,” sa han til TechNewsWorld.

Mer Kommer?

Den kapring av Zuckerberg kontoer kommer på hælene av den commandeering av pop artist Katy Perry ‘ s Twitter-konto i forrige uke.

“Vi pleide å se disse hacks skje i bølger, men nå er disse tingene er dukket opp nesten på ukentlig basis,”
Gurucul administrerende DIREKTØR Saryu Nayyar fortalte TechNewsWorld.

“Det var over 700 millioner kontoer kompromittert i LinkedIn, Tumblr og Myspace brudd,” lagt John Shier, senior security analyst med Sophos.

“Du kan satse, som med et brudd, det er folk der ute som prøver å få tilgang til disse kompromitterte kontoer,” fortalte han TechNewsWorld. “Det er ikke en strekning å tenke at ut av 700 millioner kontoer, og noen av de kan tilhøre en høy-profil individer.”

Kompromisset i Zuckerberg personlige kontoer kan være en skam for ham, men det kan være enda mer for sikkerheten folk på Facebook.

“Sikkerhets-kultur av alle foretak som er sett av handlinger og holdninger av sin øverste ledelse,” observert Leo Taddeo, chief security officer) for
Cryptzone og tidligere leder av cyber division i FBI ‘ s New York-Kontor.

“Ved å slippe ballen på sin egen passord sikkerhet, Mark Zuckerberg undergravde sikkerhetskultur for de ansatte på Facebook,” Taddeo fortalte TechNewsWorld, så vel som for “alle oss som ser ham som et eksempel å følge.”

John Mello er en freelance teknologi forfatter og bidragsyter til Chief Security Officer magazine. Du kan få kontakt med ham på
Google+.


Date:

by