Android

Hackers claimen $ 10.000 prijs voor Breaking Into StrongWebmail

99 HACKER CREWMATES vs 1 NOOB IMPOSTOR IN AMONG US! Funny Moments #12

99 HACKER CREWMATES vs 1 NOOB IMPOSTOR IN AMONG US! Funny Moments #12
Anonim

Hackers houden van een uitdaging. En meer dan dat, ze houden van contant geld. Dat ontdekte Telesign deze week. Als aanbieder van spraakgebaseerde authenticatiesoftware daagde het bedrijf hackers uit om eind vorige week in te breken op de website StrongWebmail.com. De prijs? $ 10.000. Op donderdag beweerde een groep beveiligingsonderzoekers de wedstrijd te hebben gewonnen, wat hackers ertoe aanzette om in te loggen op de webmailaccount van Darren Berkovitz, CEO van StrongWebmail, en details van zijn 26 juni-agenda te rapporteren.

[Meer informatie: Hoe malware van uw Windows-pc te verwijderen]

De hackers, geleid door Secure Science Chief Scientist Lance James en beveiligingsonderzoekers Aviv Raff en Mike Bailey, hebben details verstrekt uit de kalender van Berkovitz aan IDG News Service. In een interview bevestigde Berkovitz dat die gegevens afkomstig waren van zijn account.

Berkovitz kon echter niet bevestigen dat de hackers de prijs daadwerkelijk hadden gewonnen. Hij zei dat hij zou moeten checken om te bevestigen dat de hackers zich hadden gehouden aan de wedstrijdregels, en voegde eraan toe: "Als iemand het heeft gedaan, zullen we ons hoofd naar beneden steken," zei hij. "We hebben meerdere cross-site-aanvallen gevonden waarmee we andere gebruikers konden aanvallen," James zei. "U moet een geregistreerd account hebben om de aanval te starten."

StrongWebmail gebruikt Telisign's telefoonverificatiesysteem om webmailgebruikers een extra beveiligingslaag te geven. In plaats van in te loggen met een gebruikersnaam en wachtwoord, moeten klanten ook een geheime code ingeven die naar hen wordt gebeld wanneer ze zich willen aanmelden op de site.

Banken gebruiken deze op telefoon gebaseerde authenticatieservers om cybercriminelen te bestrijden die vaak steel gebruikersnamen en wachtwoorden van slachtoffers.

Maar dit soort authenticatie - tweeledige authenticatie genoemd - kan worden tegengewerkt door hackers die een zogenaamde man-in-the-middle-aanval gebruiken. Bij deze aanval wacht de software van de hacker tot de gebruiker zich legitiem op de website aanmeldt en vervolgens de taak overneemt. "Ze wachten gewoon op je om in te loggen en ze kunnen doen wat ze willen," zei James.

Webmailbeveiliging heeft het afgelopen jaar veel aandacht gekregen. In september kreeg een hacker toegang tot de e-mailaccount van Alaska Governor Sarah Palin en publiceerde details over haar correspondentie op het internet. Bij dat incident is een student genaamd David Kernell aangeklaagd. <> Wat de uitkomst van de wedstrijd ook is, Berkovitz zegt dat hij hoopt dat zijn wedstrijd gebruikers - en webmailproviders zoals Google en Yahoo - meer over veiligheid zal laten nadenken. "We beweren niet dat dit de ultieme, ultieme oplossing is", zei hij. "Maar we proberen aandacht te schenken aan de gebruikersnaam en het wachtwoordgedeelte."