جزئیات نحوه هک شدن Twitter اعلام شد

majmaj

عضو جدید
يک هکر با استفاده از شيوه brute-force به حساب (account) مدير سايت Twitter حمله کرد و توانست 33 حساب مربوط به افراد سرشناس از جمله باراک اوباما رئيس‌جمهور منتخب آمريکا، Rick Sanchez مجري CNN و بريتني اسپيرز را هک کند.

ZDNet UK اين مطلب را به استناد ايميلي که به اين سايت ارسال شده، عنوان نموده است.

بر اساس مندرجات اين ايميل، هکر يادشده که GMZ نام دارد، براي يافتن کلمه‌عبور حساب مدير توييتر، با موفقيت از شيوه dictionary-based استفاده کرده است.

روش استفاده از فرهنگ لغت (يا همان dictionary-based) شيوه‌اي است که طي آن هکر مي‌کوشد با فريب دادن مکانيسم‌هاي تصديق‌هويت، به کلمه‌عبور مورد نظر خود دست يابد.

گفتني است شيوه لاگين کردن در توييتر داراي يک سري ضعف‌ها و نواقص است. مثلاً در اين سايت دفعات تلاش براي ورود به يک حساب (که اصطلاحاً login attempts خوانده مي‌شود) فاقد محدوديت است و همين امر، دست هکرها را براي در پيش گرفتن شيوه آزمون و خطا باز مي‌گذارد. ضمناً استفاده نکردن از کپچا (Captcha) نيز يکي ديگر از نواقص سيستم لاگين Twitter به‌شمار مي‌رود.

به گزارش ZDNet UK نويسنده ايميل گفته است: بيشتر سايت‌ها پس از سه بار تلاش ناموفق براي لاگين کردن، از کاربر مي‌خواهند که به يک کپچا جواب دهد. اين در حالي است که Twitter هيچ کاري در اين زمينه انجام نمي‌دهد و همين موضوع، حمله به اين سايت را بسيار آسان مي‌سازد.

Biz Stone مدير و موسس Twitter از شرح چگونگي هک شدن Twitter به ZDNet UK خودداري کرد اما اعلام نمود که شيوه لاگين کردن در اين سايت، مورد بازبيني و اصلاح قرار خواهد گرفت.

براي آشنايي با کپچا (Captcha) و خواندن خبري در اين مورد، اينجا را کليک کنيد.
 
بالا