目次:
- Hacker Crollは、まずYahooアカウントにアクセスしてGoldmanのTwitterパスワードにアクセスしたと主張しています。 「管理者の1人がヤフーアカウントを持っているので、秘密の質問に答えることでパスワードをリセットした後、メールボックスで、私は彼女のTwitterのパスワードを見つけた」とハッカー・クロールは水曜日にオンラインディスカッションフォーラム。 "ソーシャルエンジニアリング、悪用、XSS脆弱性、バックドア、np SQLインジェクションは使用していない。"
- 研究者による社会的エンジニアリング攻撃と呼ばれるこの種の攻撃は効果的かつ一般的です。昨年、ハッカーは、ハッカー・クロール氏がサラ・ペイリン副大統領候補のヤフー電子メールアカウントにアクセスするために同じ技術を使用した。
ハッカーは、今年2回、Twitterの従業員のアカウントへの管理アクセス権を取得した。水曜日、Hacker Crollという名前の匿名のハッカーがフランスのオンラインディスカッションフォーラムに13スクリーンショットを掲載した
Twitter Cofounder Biz Stoneは、木曜日の午後のブログ記事で違反を確認した。 「今週は、Twitterに無許可でアクセスすることが外部から得られた」と彼は書いている。 「最初のセキュリティレビューと調査では、いかなるアカウント情報も変更されていないことが判明していますが、この無許可アクセス中に10個の個人アカウントが表示されていました」。[
ハッカーは、電子メールアドレス、携帯電話番号、およびこれらのユーザーによってブロックされたアカウントのリスト、ストーン書いている。
推測されたパスワード
Hacker Crollは、まずYahooアカウントにアクセスしてGoldmanのTwitterパスワードにアクセスしたと主張しています。 「管理者の1人がヤフーアカウントを持っているので、秘密の質問に答えることでパスワードをリセットした後、メールボックスで、私は彼女のTwitterのパスワードを見つけた」とハッカー・クロールは水曜日にオンラインディスカッションフォーラム。 "ソーシャルエンジニアリング、悪用、XSS脆弱性、バックドア、np SQLインジェクションは使用していない。"
月曜日、ゴールドマンは、YahooのメールアカウントがハッキングされたというTwitterメッセージを送った。今年1月、GMZという名前の別のハッカーは、Twitterサポートスタッフのパスワードを推測して管理アカウントにアクセスできると述べた。パスワードは簡単に言えば幸せだったと言われています:
GMZは、Spears、米国大統領Barack Obama、Fox Newsを含む33のハイプロファイルアカウントを制御するためにそのアクセス権を使用しました。
TwitterのCEOであるBiz Stoneは、「Twitterのすべてのアクセスポイントの完全なセキュリティレビューを約束した」と同氏は述べているが、今年はWebプログラミングの欠陥を犠牲にしていくつかの急速に広がっているワームの攻撃を受けている。 1月の事件では、最新のTwitterハックのニュースを初めて出版したフランスのブロガー、ITプロジェクトマネージャーのManuel Dorne氏によると、このサイトのセキュリティは「非常に弱い」と話した。
Stoneも同様の約束をした。 「Twitterはセキュリティを非常に重視しているため、すべての内部システムの徹底した独立したセキュリティ監査を実施し、ユーザーデータをさらに保護するための侵入防止対策を強化する予定」と同氏は木曜日に書いた。 twitter.comにはログインプロンプトが与えられ、Twitterのユーザー名はすでに公開されているので、攻撃者はパスワードを推測するだけです。それはゴールドマンの口座で起こったことかもしれない、とドーン氏は語った。 「パスワードは子供の名前か妻の名前だったのか、ハッカーはそれを知っていたのだろうか」。
研究者による社会的エンジニアリング攻撃と呼ばれるこの種の攻撃は効果的かつ一般的です。昨年、ハッカーは、ハッカー・クロール氏がサラ・ペイリン副大統領候補のヤフー電子メールアカウントにアクセスするために同じ技術を使用した。
「社会工学的攻撃を慎重にし、過小評価してはならない」インスタントメッセージを介して、コンサルティング会社Secure Scienceの共同設立者であるJames氏「銀行から金銭を盗んだ場合、Twitterなどのソーシャルネットワークを乗っ取ることは自明ではない」(
)
サイレント・セクション・ハッカー、サイレント・ノーモア

MIT学生のプレゼンテーション「DEFCONセキュリティ会議から遮断された地下鉄ハッキングの解剖学」がWeb
ハッカー・ゴンザレスは20件の罪を犯している

ハッカー・アルバート・ゴンザレスはマサチューセッツ州とニューヨーク州で20件のコンピュータハッキングとクレジットカード詐欺罪を申し立てている。米ハッカー・アルバート・ゴンザレス氏は、BJのホールセール・クラブ、TJX、その他の小売業者の大規模なデータ盗難を犯したと非難され、コンピュータのハッキングやクレジットカードの詐欺に関連する19件の罪状を訴えている。 DOJは、TJX、BJのWholesale Club、OfficeMax、Boston Market、Barnes&Noble、Sports Authorityから4000万以上のクレジットカードとデビットカードの番号を盗んだハッカーグループの一員だったと述べた。彼は、金曜日から19日、陰謀、コンピュータ詐欺、有線詐欺、アクセス装置詐欺、マサチューセッツ地区連邦地方裁判所での身元確認窃盗などを訴えた。
ハッカー・クラック海賊湾、4M海賊を露呈

人気のあるBitTorrent指標である海賊湾がハッキングされ、4百万のユーザーアカウントが侵害されている。 >ファイルを検索またはスワップするには、Pirate Bayを使用しますか?もしそうなら、およそ400万人のあなたがアカウントをハッキングし、23歳のアルゼンチン人(および2人の仲間)がサイトのSQL脆弱性を利用してコンパイルしたユーザー名、電子メール、インターネットアドレスを持ってきただけです。 CH Russoとして知られている鉛ハッカーは、彼は利益や罪悪感のためにハックしなかったが、