你被遗忘的myspace账户泄露了你所有的秘密

还记得MySpace吗?你在Facebook之前注册的社交网络。。。哦,你忘了?好吧,MySpace没有忘记你。它可能泄露了你所有的私人信息。...

潜伏在互联网历史的年轮里,MySpace可以说是第一个大型社交网站。它拥有数百万活跃用户,并产生了重大的文化影响。虽然有些人把它作为寻找追随者和职业的一种方式(包括莉莉·艾伦、卡尔文·哈里斯和阿黛尔),但大多数人都满足于选择有趣的背景壁纸和**有趣的个人简历。

myspace-hacking-featured

MySpace在很大程度上被遗忘了——也就是说,它不是公众意识的前沿和中心。它已经被Facebook和Twitter所取代。是的,它还在运行。

更糟的是,MySpace没有忘记你。它可能会泄露你所有的私人信息。

什么又回来缠着你了?

现在各大网站的安全检查一般都很严格。你可以依靠他们有适当的预防措施,以保持您的密码安全和您的所有个人资料的隐私。应该是这样的。

为了访问你以前的MySpace并获得控制权,自从网站鼎盛时期以来,黑客所需要的一切就是你的名字、用户名和出生日期。他们不需要任何密码,甚至不需要通过电子邮件地址验证。

此安全漏洞来自其“帐户恢复”页面。需要考虑的问题还有很多:该公司经历了一次品牌更迭,希望能吸引老用户,因此恢复一个账户至关重要。

myspace account recovery

您可能认为,一旦提出请求,它至少会在允许访问之前通过电子邮件向相关地址发送某种验证。相反,它所需要的只是现成的信息。

一个名字很容易找到,就像你的用户名一样——实际上是在配置文件的URL中,尽管你自己可能已经忘记了它!与此同时,你的出生日期可能会通过各种泄密(我们会回来)或Facebook获得。后者主要取决于你向社交网络提交了哪些细节,以及你的隐私设置。

有什么害处?

更糟糕的是,MySpace知道这件事几个月了,却什么也没做。直到它得到了一些来自主要媒体的坏消息。现在,URL重定向到一个登录页面。这一点也不理想。

这本身就是值得注意的。

我们要感谢积极科技公司的Leigh Anne Galloway揭露了这个漏洞。她第一次发现这个问题是在4月份,并因此提醒了MySpace。她收到了一封自动回复邮件。。。就这样。三个月过去了,她决定让全世界都知道,MySpace被迫做了一些事情。

你可能想知道这是怎么回事。那上面肯定没有什么有趣的东西?

基本上,网络罪犯可以通过更改MySpace使用的电子邮件地址和密码来完全控制你的个人资料。这是身份盗窃。

虽然那里还没有大量的信息,但也不值得嗅探。

当你年轻的时候,一个完全陌生的人接触到你的照片,你怎么看?很可能,你十几岁的时候?令人毛骨悚然,不是吗?如果上面有什么难为情的东西,如果被用来对付你,你会有什么感觉?如今,名人们的旧社交媒体账户被包括媒体在内的各个行业所搜索,因此使用MySpace与人竞争的优先顺序已经被设定。

事实上,该网站在一个星期四仍然得到了特别好的数据,当旧的数码照片被重新作为“回溯星期四”的一部分进行反刍时

这并没有提到,即使是你的个人身份信息(PII),如生日,电子邮件地址和电话号码-是值得钱的骗子。

有什么好消息?

是的,有好消息,但即使这样也有个结尾。

你的MySpace几乎无法识别。

myspace homepage

这是因为品牌更名。MySpace将自己改造成一个专注于音乐的社交网站。所有的个人资料都失去了他们的个性化,所以如果你想记住你设置了哪种尴尬的墙纸,你就走运了。各种各样的细节都消失了,包括一些最受欢迎的书、电视、电影和歌曲的“前十名”名单。

问题仍然存在,你的个人资料不是一张干净的纸。并不是所有的个人信息都消失了。同样,我们不应该低估个人身份信息的价值。

此外,许多数据可以从基本信息中推断出来。以Facebook为例:该服务非常了解你(无论你是否活跃会员),因此黑客可以从中得到对你的公正评价。数字阴影演示了基于相对较少的数据可以猜到你的哪些细节。

MySpace甚至没有你想象的那么死气沉沉。2015年11月,仅在美国就有5060万独立用户,处理的电子邮件地址超过4.65亿个。有很多数据可能会被窃取。

等等,myspace最近不是有麻烦吗?

似乎这还不够糟糕,在经历了2016年的又一次震惊之后,MySpace被拍到了一张特别糟糕的照片。或者说2008年。

myspace hack haveibeenpwned

有时,公司对数据泄露保持沉默可能是一件好事。但MySpace遭遇了重大漏洞,我们至少在黑客攻击三年后才发现。我们第一次知道它是在2016年,当时有超过3.6亿个电子邮件地址和超过4.27亿个密码通过社交网络**。

最初的黑客攻击可能发生在2008年到2013年间的任何时候。

如果你用了MySpace,去haveibeenpwned.com网站. 这将告诉您您的数据是否已被破坏的一部分。如果你能回忆起那些年前你用来注册MySpace的电子邮件,请输入它。令人震惊,对吧?

时代公司执行副总裁兼首席财务官Jeff Bairstow向用户保证:

"We take the security and privacy of customer data and information extremely seriously -- especially in an age when malicious hackers are increasingly sophisticated and breaches across all industries have become all too common. Our information security and privacy teams are doing everything we can to support the MySpace team."

我们被告知,私人信息受到重视。然而,自从那次黑客攻击以来,这个最新的安全漏洞一直完好无损。

黑客窃取的密码是用安全哈希算法(SHA)-1哈希存储的。这会将密码更改为不同的数字,但实际上并不十分安全。盐渍和慢散列是一种更好的保护密码的方法——它并不是绝对正确的,因为从来没有什么是绝对正确的,但是现在,这已经是最好的了。

然而,现在看来,即使MySpace实施了更强大的密码保护,简单的帐户恢复过程也会让它变得毫无意义。

你该怎么办?

这说明了什么互联网安全?

MySpace只是一家大公司的最新例子,尽管它在很大程度上被大众遗忘了,但它没有对你的信息进行充分的管理。这根本不够好。安全措施应始终保持更新,无论一个网站的全盛时期。

你能做些什么?首先,MySpace已经删除了相关页面,所以现在,除非你能记住你的登录细节,否则你不能进入网络。希望网站能加强安全。

然而,这并不值得信赖。在MySpace上建议你删除你的账户可能不公平,但这正是Leigh Anne Galloway所做的。你能理解为什么。当然,如果你不打算迁移回MySpace,不从那里删除你的所有信息是不礼貌的。

你删除你的帐户了吗?你担心进一步的泄密吗?或者你觉得在大量的安全漏洞之后,删除已经存在的东西是没有意义的吗?

图片来源:thelefty viaShutterstock.com网站

  • 发表于 2021-03-13 18:19
  • 阅读 ( 205 )
  • 分类:互联网

你可能感兴趣的文章

instagram的一个bug正在随机删除帐户

...使用它。一旦你不再活跃,社交网络就会受到影响,类似MySpace的未来就在召唤。Instagram没有崩溃的迹象,但是阻止人们访问他们的账户肯定不会有帮助。 ...

  • 发布于 2021-03-14 04:12
  • 阅读 ( 155 )

你必须从2016年的重大安全事件中学到什么

...需权限级别的大辩论激烈起来。当你在iOS上登录游戏时,你被迫让开发者“完全访问”你的谷歌账户,这一特权只真正赋予谷歌自己的应用程序。幸运的是,这是由Niantic实现登录机制的方式错误造成的。 ...

  • 发布于 2021-03-16 10:22
  • 阅读 ( 230 )

9个迹象表明你被黑客攻击了

... 如果你被关在自己的电脑外面,很有可能是别人在摆弄它。把你拒之门外,他们就可以自由支配一切。因此,如果您意外地无法访问您的计算机,是时候担心了。 ...

  • 发布于 2021-03-16 18:16
  • 阅读 ( 260 )

雅虎!我们丢失了你的数据!两年前。。。

...部分的个人的身份。一位名为“Peace of Mind”的用户也曾**MySpace和LinkedIn漏洞的数据转储,他正在积极兜售这些数据。 ...

  • 发布于 2021-03-17 08:54
  • 阅读 ( 292 )

布拉泽斯色情网站泄密:为什么大家都应该担心

...你是否遭受了任何违规行为的侵害,无论是在NSFW网站、MySpace等社交媒体网站上,还是Gmail这样的电子邮件提供商。 ...

  • 发布于 2021-03-17 11:20
  • 阅读 ( 182 )

如何找出你的facebook帐户是否被黑客入侵

... 如果有人访问了你的帐户,你可能会看到一些你被黑客攻击的迹象: ...

  • 发布于 2021-03-20 05:45
  • 阅读 ( 386 )

如何判断站点是否以明文形式存储密码(以及如何操作)

...们确信你过去用过的一家公司已经被黑客入侵了。可能是MySpace、Tumblr、Dropbox……或者一大堆网站。 ...

  • 发布于 2021-03-21 20:08
  • 阅读 ( 235 )

制作一个安全的密码:骰子如何重塑互联网安全

...全密码的最低要求。许多互联网用户继续犯一些危害他们账户的常见错误。以下是一些避免的基本技巧。 ...

  • 发布于 2021-03-27 05:04
  • 阅读 ( 205 )

别上当了新的密码勒索骗局:以下是如何保护你自己

...行电汇汇款,那电汇可以追踪,当局可以设法找到开银行账户的人,甚至可能把钱取回。但是,使用加密货币,钱一寄出去就不见了。 虽然我们看到的所有加密勒索骗局都要求你将比特币发送到BTC(Bitcoin)钱包地址,但没有什...

  • 发布于 2021-04-05 05:14
  • 阅读 ( 194 )

如果你的facebook帐户被“黑客”了怎么办

...您可以这样做,或者通过按下back按钮跳过此步骤。 如果你被锁在账户外怎么办 这可能真的很可怕,但如果你完全被锁在你的帐户之外,没有理由恐慌。你可以把它拿回来。 首先,进入Facebook的“黑客”页面。它会问一些问题...

  • 发布于 2021-04-06 14:52
  • 阅读 ( 188 )
zzzeju2666
zzzeju2666

0 篇文章

相关推荐