09 de enero 2009
Abuso de las redes sociales - Twitter Hack en Youtube
El video a continuación muestra embed CMZ hacker adolescente caminando por su ataque a Twitter con un ataque de fuerza bruta. CMZ aprovechado el hecho de que Twitter no puso los tiempos de espera en los intentos de inicio de sesión mediante la ejecución de una serie de ataques de diccionario contra la cuenta de los administradores a determinar correctamente la contraseña como 'La felicidad'. Detalles del administrador se publicaron en digitalgangster, que luego fueron utilizadas para enviar spam a través de las cuentas de Barack Obama y Britney Spears.
Este tipo de ataque de fuerza bruta usando un nombre de usuario adivinado y generador de contraseñas por un adolescente debe enviar escalofríos por cualquier empresa que piensa que un nombre de usuario y la contraseña es suficiente para mantener a sus joyas de la corona segura.
Inteligencia de dispositivos y de identificación del dispositivo no se puede arreglar una mala práctica de seguridad de administración, pero muchas de las redes sociales se están convirtiendo en el dispositivo como una forma de transparencia autenticación de dos factores para determinar si una cuenta tiene acceso desde un ordenador no autorizado, o para detectar cuando el mismo equipo tiene acceso a varias cuentas relacionadas.
Publicado por Alisdair Categorías Faulkner: compromiso de la cuenta . Identificación del dispositivo . Redes Sociales . Web Application Security

