Clash-A-Rama: Donny and the Spell Factory (Clash of Clans)
Sisällysluettelo:
Croll Cracks Twitter
Hacker Croll aloitti rakentamalla profiilin kohdeyrityksestä, tässä tapauksessa Twitter. Pohjimmiltaan hän kootti luettelon työntekijöistä, heidän työpaikoistaan yhtiössä ja niihin liittyvistä sähköpostiosoitteista. Kun perustiedot kerättiin, Croll rakensi jokaiselle työntekijälle pienen profiilin, jossa oli syntymäpäivä, lemmikkinimet ja niin edelleen.
Kun Croll oli luonut nämä profiilit, hän vain käveli ovelle, kunnes yksi putosi. Juuri näin tapahtui, kun hän teki salasanan palautusprosessin Twitter-työntekijän henkilökohtaiselle Gmail-tilille. Croll havaitsi, että tämän henkilön Gmailin liitteenä oleva tili oli Hotmail-tili. Ongelma oli, että Hotmail-tili oli poistettu ja kierrätetty, koska se ei ollut aktiivinen - pitkäaikainen Hotmail-käytäntö. Nyt kaikki Hacker Crollin oli tehtävä oli rekisteröidä Hotmail-tili uudelleen, palata takaisin ja tehdä Gmail-salasanan palautus, ja sitten Gmail lähetti salasanan palautustiedot suoraan pahalle.
Mutta se ei ole vielä ohi. Gmail kysyi Hacker Crollilta palauttamaan Twitter-työntekijän henkilökohtaisen sähköpostitilin salasanan, jonka hän teki. Mutta nyt alkuperäinen käyttäjä oli lukittuna tililtäan, mikä lähettäisi ilmeisen punaisen lipun. Joten kaikki Croll tekivät etsimään itse Gmail-tiliä salasanoista muilta aktiivisilta palveluilta. Sitten hän kirjoitti yleisesti käytetyn salasanan, jonka hän oli löytänyt, ja odotti, että hän alkoi käyttää tiliään normaalisti. Crollilla oli nyt pääsy Gmail-tiliin kulissien takaa, ja hänellä oli mahdollisuus tutustua havaitsemattomiin tietoihin. Tekemällä elämää entistä paremmin, Twitter-työntekijä käytti samaa salasanaa liiketoiminnassaan ja henkilökohtaisissa tileissään, joten hakkeri sai pääsyn molempiin, ja loput oli historiaa.
Oletko alttiina samalle Crackille?
Crollin menetelmien hälyttävää on, että ne saattavat tapahtua kenellekään. Tarkastin omaa Google-tiliäni viime viikolla, ja huomasin, että olin avoin
samaa tietoturva-ongelmaa, jolla Twitter-työntekijä oli. Olin rekisteröitynyt Gmail-tiliini niin kauan sitten, että olin unohtanut kaiken toisen sähköpostiosoitteeni. Aivan kuten Twitter-työntekijän, Google-tiliini liitetty toissijainen sähköposti oli vanhentunut ja mahdollisesti kuka tahansa voi rekisteröidä uudelleen. Sitä on sen jälkeen muutettu. Tein myös haun omassa sähköpostissani käyttämistäni salasanoista, ja olin hämmästynyt siitä, kuinka monta tulosta palautettiin. Tee etsintä sähköpostitilistä tavallisimpiin salasanoihisi ja näe, mitä tapahtuu. Saatat yllättyä.Mutta on olemassa lukemattomia muita tapoja, joilla hakkeri voi saada tietosi. Oletko koskaan saanut hyväntahtoisen tervehdyksen julkisessa palvelussa, kuten Twitterissä? Oletko koskaan lähettänyt jonkun puhelinnumerosi tai muuta tietoa tällä tavoin? Mitä tietoja sosiaalisen verkostoitumisen sivustoissa on? Ovatko MySpace- ja Facebook-tilisi suljetut, vai voiko kukaan nähdä niitä, jotka etsivät sinua? Onko Facebook-sivullasi syntymätiedote, aiemmat koulut, joihin olet osallistunut, lemmikkisi nimi? Voisiko äitisi tyttönimi - tavallinen turvallisuuskysymys - löytyä sosiaalisen verkoston tilisi kautta? Entä lukemattomia muita käyttämiäsi palveluita? Jos luulet, että on epätodennäköistä, että joku löytäisi nämä tiedot, kokeile itsellesi ns. Deep Web -hakukoneita, kuten Pipl tai Spokeo, ja näe, mitä tapahtuu. Saatat löytää verkkotilejä, jotka olet unohtanut.
Webmail-turvallisuus Vastaava
Toinen ongelma on se, että useimmat tärkeimmistä sähköpostipalveluista käyttävät samanlaisia palauttamismenetelmiä Googlen käyttöön. Hotmail on lähes sama kuin Gmail. Yahoo on vieläkin helpompi, koska jos kerrot Yahoo: lle ettet voi käyttää toissijaista sähköpostitiliäsi, voit vastata salaiseen kysymykseen. Nämä turvatoimenpiteet ovat mahdollistaneet opiskelijan hakkeroinnin hakemaan Alaska Gov. Sarah Palinin Yahoo Mail -tiliä viime vuonna. Yahoo Mailin palautussivun testeissä minulla oli sellainen, että tuntui rajattomalta joukolta mahdollisuuksia keksiä Yahoo Mailin salainen kysymys. AOL Mail ei ole paljon parempi, koska sinulla on mahdollisuus syöttää toissijainen sähköpostiasi (sinun täytyy tietää se tai arvailla) tai voit kirjoittaa täsmällisen syntymäpäivän ja postinumeroasi AOL: lla. Zip code -reunus vaikeuttaa jonkun murtautumista, mutta ei mahdotonta.
Jos olet huomannut, että olet avoinna samoille virheille kuin Twitter, harkitse tätä herätyskutsua. Sinun on tarkistettava säännöllisesti eri verkkotilisi suojausasetukset, jotta voit hallita tietoturvaasi, koska on niin helppo unohtaa, mitä annoit vuosia sitten. Kiinnitä erityistä huomiota ensisijaisiin sähköpostiosoitteisiin liitetyistä sähköpostitileistä. harkitse väärä vastausta (joka muistat vain) turvallisuuskysymyksistä; ja vaihda salasanoja säännöllisesti joko omalla keksinnöillesi tai satunnaisella salasanasuunnittelijalla, kuten GRC tai Strong Password Generator. Voit myös päästä eroon käyttämällä vain yhtä tai kahta salasanaa, ja käytä salasanojen hallinnoijia, kuten Clipperz, KeePass tai Yubico, muistaa sen sijaan tiedot. Mutta ehkä tärkeämpää, etsi tavallisimpia salasanoja, joita käytät omissa webmail-tileissäsi ja poista nämä viestit. Jos pahinta tapahtuu ja tilisi vaarantuu, sinä olet iloinen.
Wolverine, et ole ihminen, jolla olet ollut. Muistan ne kultaiset päivät, jotka näyttivät vähemmän kuin vaahdotusmiehen kuin surly fashionista, svelte-voin ja turkoosi supertähti, jolla on mahdottoman korkeat pääntulpat ja tynkäpäiset karvat hiukset, jotka ovat kauniimpia kuin George Michaelin viidenkymmentä varjoa.
Katsokaa nyt sinua. Olet Hugh Jackman, jossa on harjattu leuka-asema ja yksi T-800: n sisäinen Stan Winston-y-ligatura. Ja ihminen voi tappaa tavaraa kuolleena. Uudessa pelissasi olet kuin Freddie Kruegerin omaavan Tasmanian Devil. Olet kiertelevä dervish vaimomieheltä, kaveri Jason Voorhees unelmoi olemisesta. Mikä on outoa? Videopelisi sai Aikuinen 18+ -luokitus, kun taas elokuvan ainoa PG-13.
Sony esitteli 3G ereaderin tänään. Se on käytettävissä tämän vuoden joulukuussa 399 dollarin hinnalla - hintalappu on 100 dollaria korkeampi kuin vastaava Amazon Kindle. Näyttää siltä, että halvempi laite kuin Kindle on yksi asia, mutta vertailukelpoisen laitteen tekeminen halvemmalla on hevonen, joka on eri värinen.
[Lue lisää: Suosimme parhaita PC-kannettavia tietokoneita]
Oliko BioWare mielellään jättänyt Dungeons & Dragonsin toimimaan Dragon Age Originsin kanssa? Suunnittele omat sääntösi asetetut paremmin kuin muukalaisen muokkaaminen? Vastaukset saattavat yllättää sinut.
Dragon Age (Xbox 360, PlayStation 3, Windows) kertoo, että Bioware palaa fantasia-roolipeleihin, "tumma sankarillinen fantasia", jonka avulla voit valita kuudesta alkuperäisestä tarinasta, enemmän kuin tavanomaiset välitavoitteet. Se on myymälöissä 17. marraskuuta.