Facebook posłużył do włamania na konta e-mail

RafkoSkomentuj
Facebook posłużył do włamania na konta e-mail

Oskarżony znajdował profile, które nie ukrywały adresu e-mail, daty urodzenia, ulubionego koloru oraz innych preferencji. Uzbrojony w te dane, logował się na konta e-mail odpowiadając na pytania kontrolne. W następnej kolejności przeszukiwał folder „wysłane” w celu odnalezienia kompromitujących zdjęć, które nie wiedzieć czemu, rozsyłał do zaskoczonych znajomych.

Ta sprawa ma dwie strony medalu. Po pierwsze, użytkownicy zbyt chętnie udzielają informacji na swój temat. Drugą sprawą jest jednak żenujący poziom zabezpieczeń. Wiele serwisów e-mail umożliwia prosty dostęp do konta bez użycia hasła. W rzeczywistości, bezpieczeństwo powinno polegać na tym, że gdy nie znamy hasła, droga dostępu powinna być trudniejsza, a nie prostsza niż tradycyjne logowanie.

Źródło: Neowin

Udostępnij

Rafko