Windows

De Onion legt uit hoe zijn Twitter-account werd gehackt

⚠️ACHTUNG⚠️ Twitter Accounts gehackt

⚠️ACHTUNG⚠️ Twitter Accounts gehackt
Anonim

The Syrian Electronic Army (SEA), a de door de groep ondersteunde, gestrafte Syrische president Bashar al-Assad, heeft ook de prominente Twitter-accounts gecompromitteerd, waaronder die van de Associated Press, The Guardian, de BBC en NBC News.

The Onion, de parodie media-outlet die zichzelf "het beste nieuws van Amerika noemt" Bron, "zag zijn Twitter-account op maandag overgenomen. De ui heeft het hacken verteld met een verhaal dat zegt dat het zijn Twitter-wachtwoord heeft gewijzigd in 'OnionMan77'.

[Lees meer: ​​Hoe malware van uw Windows-pc te verwijderen]

Maar het team van The Onion heeft een serieuze post geschreven over Donderdag waarin wordt uitgelegd hoe het tijdelijk de controle over het account verloor.

Het SEA bracht de Google Apps-accounts van vijf Onion-medewerkers in gevaar. De aanval begon rond 3 mei met een reeks phishing-e-mails aan een aantal werknemers met een link naar een verhaal in de Washington Post.

De link naar Washington Post was echter een list en leidde het slachtoffer door naar een valse aanmeldingspagina van Google Apps. Het technische team schreef dat ten minste één medewerker zijn gegevens heeft ingevoerd. Zodra de SEA de controle over een echt account had, gebruikten ze deze om op 5 mei meer phishing-e-mails naar andere Onion-medewerkers te verzenden.

"Komt uit een vertrouwde adres, klikten veel personeelsleden op de link, maar de meesten zagen af ​​van het invoeren van hun inloggegevens, "schreef The Onion. "Twee personeelsleden hebben hun inloggegevens ingevoerd, van wie er één toegang had tot al onze sociale-mediarekeningen."

Het technologiepersoneel van de krant waarschuwde iedereen om hun e-mailwachtwoorden te wijzigen. Maar de aanvaller gebruikte een ander, nog niet ontdekt, gecompromitteerd account om een ​​wachtwoord-resetlink te verzenden. Het was echt een andere phishing-pagina.

Er werden nog twee accounts gehackt door die inspanning, waarvan één de SEA toegang tot zijn Twitter-account liet.

De UI gebruikte zijn flair voor sarcasme om te proberen te achterhalen welk account in gevaar was. Het publiceerde een verhaal: "Syrisch elektronisch leger heeft een beetje plezier voor onvermijdelijke aanstaande sterfgevallen bij handen van rebellen", wat de hackers nog erger maakte, die vervolgens op Twitter begonnen te posten. Maar het was nog steeds niet duidelijk.

"Toen we dit eenmaal ontdekten, besloten we dat we niet zeker konden weten welke accounts in gevaar waren gebracht en een reset van het wachtwoord hadden geëist van het Google Apps-account van elk personeelslid", schreef The Onion.

De Ui zei dat de aanval niet gecompliceerd was en had kunnen worden voorkomen met een paar eenvoudige beveiligingsmaatregelen.

Het technologie-team van het papier zei dat de e-mailadressen voor Twitter-accounts zouden moeten worden opgeslagen op een ander systeem dan de normale e-mail van een organisatie. Zolang de wachtwoorden sterk zijn, "zal dit uw Twitter-accounts vrijwel onkwetsbaar maken voor phishing."

Ook adviseerde The Onion dat tweets een toepassing moesten doorlopen zoals HootSuite, die toegang op basis van wachtwoord voor accounts voorkomt. HootSuite gebruikt eenmalige aanmelding en OAuth, die sessie- en beveiligingstokens gebruiken om herhaalde gebruikers te verifiëren.