MySpace Kernwapens Enorme Lacune In De Beveiliging (Maar Ga Verwijderen Van Uw Spullen Anyways)

Afbeelding: thelefty / Shutterstock.com

Onthoud Myspace? Ja, het is nog steeds een ding. En voor maanden, het sociale netwerk naar verluidt had een lek dat maakte het belachelijk eenvoudig te hacken in elk profiel met een datum van geboorte.

Security-onderzoeker Leigh-Anne Galloway eerste melding van de fout op haar blog maandag ochtend. Ze zei dat ze het geprobeerd om Myspace te repareren sinds April, maar nog niets gehoord van iemand.

Galloway zegt de fout verbleven binnen Myspace account recovery pagina. Wanneer een gebruiker heeft geprobeerd te herstellen van hun account, werden ze gevraagd hun volledige naam, e-mail en geboortedatum. En blijkbaar een account kan worden gekaapt door slechts inputing de persoon verjaardag, Galloway zegt, omdat Myspace was niet het valideren van gebruikers e-mails. Na dat, Myspace zou alleen in te loggen, u in het account en laat u het wachtwoord veranderen en de bijbehorende e-mail.

Maar als je geïnteresseerd bent in het testen van de lek (of het stelen van iemands account), hoort dit: Als Galloway ‘ s bericht werd opgepikt door tal van nieuwsorganisaties, Myspace trok de pagina voor het herstellen van die Galloway citeert in haar post (myspace.com/account/recovery). We zijn er niet zeker van wanneer precies, Myspace gemaakt van de verandering, maar dat URL nu omgeleid naar een “Log in” pagina support (ondersteuning). De oorspronkelijke vorm is nog steeds zichtbaar zijn via het Internet-Archief van de Wayback Machine.

Een ander ding dat je moet weten over het herstellen van oude Myspace profielen is dat er nauwelijks informatie links. Wanneer Myspace vernieuwde haar site en omgedoopt als een muziek-gerichte sociale netwerk, het veranderde iedereen de profielen gewone zwarte en witte, lege pallets.

De enige dingen die je zou kunnen herstellen zijn een aantal oude profiel foto ‘s, video’ s, muziek en afspeellijsten, maar uw gecodeerde behang, glitterende GIFs van Photobucket, en uw Top 5 zijn alle verdwenen. Hoe dan ook, u moet waarschijnlijk probeert te herstellen van uw eigen account voordat iemand anders het doet en steelt de drie resterende pre-tiener-tijdperk openbare foto ‘ s van je.

Dit is niet de eerste keer dat Myspace de veiligheid in gevaar is gebracht. Vorig jaar, ongeveer 360 miljoen wachtwoorden zijn gelekt. LeakedSource gemeld dat het werd beschouwd als een van de grootste inbreuken in de geschiedenis.

“Het lijkt Myspace wil ons allemaal om de continuïteit in onze eigen handen,” Galloway schreef op haar blog. “Als er een mogelijkheid is dat u nog een account op Myspace, ik raden u verwijderen van uw account onmiddellijk.”

We hebben een handreiking gedaan aan Myspace, en werken we dit verhaal als we horen terug.

[ Leigh-Anne Galloway via De Berm]


Date:

by