Hackere sent søndag brøt seg inn administrerende DIREKTØR Sundar Pichai er Quora-konto og gjennom det åpnet sin Twitter-tilhengere, ifølge rapporter.
Gruppen å ta æren for brudd, OurMine Sikkerhet, tidligere treffe andre fremtredende high-tech-tall, inkludert Facebook CEO Mark Zuckerberg, Spotify KONSERNSJEF Daniel Elg, Amazon CTO Werner Vogels og tidligere Twitter administrerende DIREKTØR Dick Costolo.
OurMine mål er å forbedre sikkerheten til sosiale medier-kontoer over hele verden, og konsernet har hevdet.
“Som velmenende som de kan være, OurMine er ikke å få venner med sin innsats, mens de er å få en mye publisitet,” bemerket Craig Kensek, en ekspert på sikkerhet
Lastline.
Likevel, “skaden gjort så langt, har vært mer av en forlegenhet,” fortalte han TechNewsWorld. “En dyp-sikret kjendis til slutt kan gå etter OurMine eller andre hackere for krenkelse av personvernet.”
OurMine Agenda
OurMine angivelig er en gruppe på tre personer, som antas å være tenåringer. De i utgangspunktet
fjernet private data og lagret informasjon fra nettsteder de hacket, men i det siste har forsøkt å rebrand seg selv som en sikkerhetsgruppe, hacking inn i regnskapet som en måte å annonsere sine tjenester.
OurMine har hevdet at det utnytter sårbarheter i tjenestene sine ofre bruk.
For eksempel, OurMine hacket Bitly-kontoer av Channing Tatum og journalist Matthew Yglesias.
Imidlertid, Bitly har nektet konsernets krav, og sa hacks var mulig fordi ofrene brukt deres passord på flere nettsteder.
OurMine også hevdet tilstedeværelsen av et sikkerhetsproblem i Quora, som Quora senere benektet.
OurMine hevdet å ha lansert utnytter at gi det tilgang til passordene ofrene hadde lagret i sine nettlesere, tilsynelatende metoden som brukes til å hacke Channing Tatum er YouTube og Twitter-kontoer.
Såing Dragens Tenner
OurMine ‘ s handlinger har trukket utbredt trugsmål.
En Change.Org underskriftskampanje for samtaler
slå OurMine ned og oppfordrer Twitter og YouTube for å ta affære. Begjæringen hadde mer enn 5,400 støttespillere på trykk tiden.
Twitter
har suspendert OurMine konto.
Hacker AlexPro tidligere i år publiserte informasjon som angivelig
outed gruppen på Dramaalert.com. Han oppført konsernets IP-og Skype-adresser, og antydet at de var Arabiske som de brukte SaudiNet ISP, og geolokasjon informasjon som er plassert dem i Saudi-Arabia er Mekka-provinsen, nær byen Jeddah. “Husk disse gutta hadde en (sic) arabisk twitter,” AlexPro skrev.
Imidlertid, AlexPro konklusjoner er tvilsom.
“Denne gruppen har polske røtter,” opprettholdes Andrei Komarov, administrerende intelligence officer i
InfoArmor.
“De bruker aktivt XSS (cross-site scripting-angrep mot sosiale medier eiere,” fortalte han TechNewsWorld.
Sølv Fôr
Likevel, det er ikke alle dårlige, fordi “noe som forårsaker noen reell skade, som kan tjene som en påminnelse til hverdagslige folk som sikkerhetsspørsmål for alle, er trolig en positiv,” foreslo Jonathan Sander, vice president of product strategi på
Lieberman Software.
“OurMine er ikke forteller oss noe som ikke allerede er sagt,” fortalte han TechNewsWorld. “Selvfølgelig er det et problem med sikkerhet i sosiale medier. Passord er fundamentalt feil, folk gjenbruk av passord er enda verre.”
Det “vil være interessant å se hva, hvis noen, juridiske konsekvenser dette interessant markedsføringskampanje kan ha for konsernet på kort sikt,” Sander tenkte, “selv om det virker som de fleste av personene blir målrettet ville heller ha hendelser glemt.”
Beskytt Deg Selv
“Vi har sett gang på gang med brudd som mange brukere unngå passord endringer og unnlater å bruke unike passord på tvers av tjenester,” bemerket Craig Unge, en sikkerhet forsker ved Tripwire.
“Dette vil sannsynligvis aldri vil endre,” sa han til TechNewsWorld”, som er hvorfor det er så viktig at tjenestene fortsette å presse brukerne på multifaktor autentisering systemer og eliminere denne single point of failure.”