Din Glemt MySpace-konto lækker alle dine hemmeligheder

Husk MySpace? Det sociale netværk, du tilmeldte dig med år før Facebook ... åh, har du glemt? Nå, MySpace har ikke glemt dig. Og det kunne have lækket alle dine private oplysninger.

Husk MySpace?  Det sociale netværk, du tilmeldte dig med år før Facebook ... åh, har du glemt?  Nå, MySpace har ikke glemt dig.  Og det kunne have lækket alle dine private oplysninger.
Reklame

Lurker i annuller af internet historie, var MySpace uden tvivl det første store sociale netsted. Det pralede millioner af aktive brugere og gjorde en betydelig kulturel indvirkning. Mens nogle brugte det som en måde at finde en efterfølgende og karriere på (herunder Lily Allen, Calvin Harris og Adele), var de fleste tilfredse med at vælge en sjov baggrundsbaggrund og lave et interessant bio.

MySpace er stort set blevet glemt - det vil sige, det er ikke front og center i den offentlige bevidsthed. Det er blevet erstattet af Facebook Social Media: Startede det virkelig med Facebook? [Geek History Lesson] Sociale medier: Startede det virkelig med Facebook? [Geek History Lesson] Idag dominerer Facebook sociale medier. Det er nemt at glemme, at sociale medier en gang blev betragtet som et åbent felt, der er klar til enhver til at gøre deres krav gældende. Hvad var de tidlige sociale netværk? Hvad dræbte dem? Læs mere og Twitter. Og ja, det løber stadig.

Værre, MySpace har ikke glemt dig. Og det kan måske lække alle dine private oplysninger.

Hvad kommer tilbage for at hjemsøge dig?

Sikkerhedskontrol på store steder i dag er generelt ret stramt. Du kan stole på dem for at have de nødvendige forholdsregler for at sikre din adgangskode. Hvert sikkert websted gør dette med dit kodeord. Hver sikker hjemmeside gør dette med dit kodeord Har du nogensinde spekuleret på, hvordan websteder holder din adgangskode sikker mod databrud? Læs mere og alle dine personlige oplysninger privat. Sådan skal det være.

For at få adgang til din gamle MySpace og tage kontrol, har alle en hacker brug for, da webstedets højdepunkt er dit navn, brugernavn og fødselsdato. De har ikke brug for nogen form for adgangskode eller endog validering via en e-mail-adresse.

Denne sikkerhedsfejl kom via siden "Account Recovery". Der skal lægges meget mere overvejelse: selskabets gennemgang af et rebrand, som det håber, vil trække gamle brugere tilbage, så at genoprette en konto er afgørende.

myspace konto opsving

Du ville tro, at når en anmodning er foretaget, ville det i det mindste e-maile en form for bekræftelse til den tilknyttede adresse, før du tillader adgang. I stedet er alt, hvad der er brug for, let tilgængelig information.

Et navn er så nemt at finde ud af, som dit brugernavn - faktisk i profiladressen, selvom du sikkert har glemt det selv nu! I mellemtiden kan din fødselsdato være tilgængelig gennem forskellige lækager (som vi kommer tilbage til) eller Facebook. Sidstnævnte afhænger hovedsageligt af, hvilke detaljer du har overgivet til det sociale netværk og dine personlige oplysninger 4 Vital Facebook Privacy Settings Du skal tjekke lige nu 4 Vital Facebook Privacy Settings Du skal tjekke lige nu Facebook har ændret privatlivets muligheder igen. Som normalt er standardindstillingen for dig at oversharing dine detaljer, så her er hvad du behøver at vide for at indstille ting rigtigt. Læs mere .

Hvad er Harm?

Hvad er værre, MySpace har kendt om dette i et par måneder, og har ikke gjort noget ved det. Indtil det fik nogle dårlige presser fra store medier. Nu omdirigeres URL'en til en login side. Det er på ingen måde ideel.

Og det er i sig selv bemærkelsesværdigt.

Jeg er "lært HTML bare så jeg kunne tilpasse min MySpace-side" år gammel.

- Hot Little Mongoose (@HLMongoose) 20. juli 2017

Vi har Leigh-Anne Galloway fra Positive Technologies til at takke for at udsætte denne sårbarhed. Hun fandt først problemet i april og varslede dermed MySpace. Hun modtog en automatiseret email som svar ... og det er det. Tre måneder senere besluttede hun at verden skulle vide, og MySpace blev tvunget til faktisk at gøre noget.

Du kan måske undre dig over, hvad det hele handler om. Sikkert er der intet af interesse der stadig?

I det væsentlige kan en cybercriminal tage fuldstændig kontrol over din profil ved at ændre e-mail-adressen og adgangskoden MySpace bruger. Dette er identitetstyveri 10 stykker information, der bruges til at stjæle din identitet 10 stykker information, der bruges til at stjæle din identitet Ifølge det amerikanske justitiedirektorat kostede identitetstyveri ofre over 24 milliarder dollar i 2012, mere end husstandens indbrud, motor, og ejendom tyveri kombineret. Disse 10 informationstyper er, hvad tyve ser ud ... Læs mere.

Og mens der ikke er store mængder information stadig der, skal den ikke snuse sig ved.

Hvordan har du det for en helt fremmed, der har adgang til billeder af dig, når du var yngre? Mest sandsynligt, da du var teenager? Uhyggelig, er det ikke? Hvis der er noget pinligt der, hvordan ville du føle, hvis det blev brugt imod dig? I dag har kendisser deres gamle sociale medier konti skyllet af forskellige brancher Hvorfor disse 7 industrier spionerer på dine sociale medier Indlæg Hvorfor disse 7 industrier spionerer på dine sociale medier Indlæg Det meste af dit liv er nok tilgængelig på dine sociale medier konti. Men ved du hvem der ser dem? Disse syv brancher holder øje med dine indlæg. Læs mere, herunder medierne, så der er fastsat en forrang for at bruge MySpace mod mennesker.

Faktisk bliver webstedet stadig særdeles god statistik på en torsdag, når gamle digitale fotos genopstår til regurgitation som en del af "Throwback Thursdays." Sådan finder du de bedste Instagram Hashtags for at få flere muligheder og følgere Sådan finder du de bedste Instagram Hashtags til Få flere lignende og følgere Hashtags er hvordan dine billeder dukker op på fanen "Opdag", hvordan andre mennesker finder billeder, og de fører til flere lignende. Men du har sikkert brug for hjælp til at bruge de rigtige hashtags. Læs mere

Det er uden at nævne, at selv din personligt identificerbare information (PII) -lignende fødselsdag, e-mail-adresse og telefonnumre - er værd at tjene penge til svindlere. Her er, hvor meget din identitet kunne være værd på det mørke web. Her er, hvor meget din identitet kunne være værd på Dark Web Det er ubehageligt at tænke på dig selv som en vare, men alle dine personlige oplysninger, fra navn og adresse til bankkontooplysninger, er noget værd for onlinekriminelle. Hvor meget er du værd? Læs mere .

Hvad er de gode nyheder?

Ja, der er gode nyheder, men selv det har en coda til det.

Din MySpace vil være næsten uigenkendelig til dig.

myspace hjemmeside

Dette skyldes et rebrand. MySpace genopfandt sig til et socialt websted, der fokuserer på musik. Alle profiler har mistet deres personalisering, så hvis du nogensinde ville huske, hvilket pinligt tapet du ville sætte, er du ude af held. Forskellige detaljer er forsvundet, herunder nogle af disse "Top X" lister over yndlingsbøger, tv, film og sange.

Problemet forbliver, din profil er ikke et rent ark. Ikke alle personlige oplysninger er forsvundet. Igen skal vi ikke undervurdere værdien af ​​personligt identificerbare oplysninger.

Desuden kan mange data udledes af grundlæggende oplysninger. Tag Facebook som et eksempel Facebook Fortrolighed: 25 ting Det sociale netværk kender om dig Facebook Fortrolighed: 25 ting Det sociale netværk ved om dig Facebook kender en overraskende mængde om os - informationer vi frivilligt frivilligt. Fra disse oplysninger kan du blive slået ind i en demografisk, dine "likes" indspillede og relationer overvåges. Her er 25 ting Facebook ved om ... Læs mere: Tjenesten ved meget om dig (uanset om du er et aktivt medlem eller ej) Det betyder ikke, hvis du ikke er på Facebook: De sporer dig stadig Det betyder ikke, hvis du ikke er på Facebook: De sporer stadig dig En ny rapport hævder, at Facebook sporer folk uden deres tilladelse. Det er ligegyldigt, om du ikke bruger social networking service: de er stadig ser på dig. Hvad kan du gøre ved det? Læs mere), så hackere kunne få en fair vurdering af dig fra det. Digital Shadow demonstrerer digital skygge, der viser, hvad Facebook virkelig ved om dig Digital skygge viser, hvad Facebook virkelig kender til dig Selvom det begyndte som en eneste marketingstunt, forbliver Ubisofts digitale skygge et meget nyttigt (og muligvis skræmmende) program, der viser dig, hvor meget folk kan find ud af dig fra Facebook. Læs mere, hvilke detaljer kan gættes om dig baseret på forholdsvis små data.

MySpace er ikke engang lige så død som du troede det var. I november 2015 fik det 50, 6 millioner unikke brugere alene i USA og håndterer mere end 465 millioner emailadresser. Det er en masse data, der potentielt går i stykker.

Vent, var ikke MySpace i trøbbel for nylig?

Som om dette ikke var dårligt nok, er MySpace afbildet i et særligt dårligt lys efter en anden shocker fra 2016. Eller i stedet for 2008.

myspace hack haribeenpwned

Nogle gange kan virksomheder, der holder sig rolige om brud på data, være en god ting, hvorfor virksomheder, der overholder en hemmelighed, kunne være en god ting, hvorfor virksomheder, der holder over for en hemmelighed, kunne være en god ting. Med så meget information online bekymrer vi os alle for mulige sikkerhedsbrud. Men disse brud kan holdes hemmelige i USA for at beskytte dig. Det lyder skørt, så hvad sker der? Læs mere . Men MySpace led en stor lækage, og vi fandt kun ud af det mindst tre år efter hacket Facebook Tracks Everybody, MySpace Fik Hacked ... [Tech News Digest] Facebook Tracks Alle, MySpace Fik Hacked ... [Tech News Digest ] Facebook sporer alle på internettet, millioner af MySpace legitimationsoplysninger er til salg, Amazon bringer Alexa til din browser, No Man's Sky lider en forsinkelse, og Pong Project tager form. Læs mere . Den første vi vidste om det var i 2016, da mere end 360 millioner emailadresser og over 427 millioner adgangskoder var til salg via det sociale netværk.

Det oprindelige hack kunne være sket når som helst mellem 2008 og 2013.

Hvis du brugte MySpace, gå over til haveibeenpwned.com. Dette fortæller dig, om dine data har været en del af et brud. Hvis du kan huske den e-mail, du plejede at tilmelde dig til MySpace alle disse år siden, skal du skrive den ind. Chokerende, ikke?

Jeff Bairstow, Time Inc. Executive Vice President og Chief Financial Officer, beroligede brugere:

"Vi tager sikkerhed og privatliv for kundedata og information meget alvorligt - især i en alder, hvor ondsindede hackere bliver mere og mere sofistikerede, og brud på tværs af alle brancher er blevet alt for almindelige. Vores informationssikkerheds- og privatlivsteams gør alt, hvad vi kan for at støtte MySpace-teamet. "

Vi har fået at vide, at privat information er taget alvorligt. Alligevel har denne seneste sikkerhedsfejl været intakt siden den hack.

Passordene stjålet i hacket blev gemt med Secure Hashing Algorithm (SHA) -1 hash. Dette ændrer adgangskoder til forskellige cifre, men er faktisk ikke meget sikkert. Saltning og langsom hash er en mere overlegen måde at beskytte dit kodeord på. Hvordan holder websites dine adgangskoder sikkert? Hvordan holder websteder dine passwords sikkert? Med regelmæssige online sikkerhedsbrud rapporteres, er du utvivlsomt bekymret over, hvordan websites ser efter dit kodeord. Faktisk for fred i tankerne er det noget, alle har brug for at vide ... Læs mere - det er ikke ufejlligt, fordi intet nogensinde er, men lige nu er det så godt, som det bliver.

Nu ser det imidlertid ud til, at selvom MySpace havde implementeret stærkere adgangskodebeskyttelse, ville den enkle kontoegenskabsproces have gjort det muligt.

Hvad skulle du gøre?

Hvad siger dette om internet sikkerhed Hvordan Web Browsing bliver endnu mere sikker Hvordan Web Browsing bliver endnu mere sikker Vi har SSL certifikater til at takke for vores sikkerhed og privatliv. Men nylige brud og mangler kan have slået din tillid til den kryptografiske protokol. Heldigvis tilpasser SSL, bliver opgraderet - her er hvordan. Læs mere ?

MySpace er bare det seneste eksempel på et stort firma, omend en stort set glemt af masserne, og ikke tager tilstrækkelig pleje af dine oplysninger. Det er simpelthen ikke godt nok. Sikkerhedsforanstaltninger bør altid holdes opdateret Hvilke andre vigtige websites kan lære af Moonfruit's DDoS Attack Hvilke andre vigtige hjemmesider kan lære af Moonfruit's DDoS Attack Moonfruit er den seneste på en lang liste af online giganter ramt af hackere, men hvordan de håndterede truslen var imponerende . Faktisk kunne andre steder lære meget af, hvordan de håndterede situationen. Læs mere, ligegyldigt et websteds blødhedstid.

Hvad kan du gøre ved det? Først og fremmest har MySpace taget ned den relaterede side, så lige nu kan du ikke komme ind på netværket, medmindre du kan huske dine loginoplysninger. Forhåbentlig vil webstedet stramme op sikkerheden.

Jeg normalt ikke Instagram klokken 1:00, men når jeg gør det, har jeg lige skudt blodmåne - total måneformørkelse!

Et indlæg delt af Tom Anderson (@myspacetom) den 15. april 2014 kl. 01:08 PDT

Det er dog ikke beviseligt troværdigt. Det kan være uretfærdigt på MySpace at råde dig til at slette din konto, men det er præcis, hvad Leigh-Anne Galloway har gjort. Du kan forstå hvorfor. Hvis du ikke har til hensigt at migrere tilbage til MySpace, vil det helt sikkert være uhyggeligt ikke at slette al din information derfra.

Har du slettet din konto? Er du bekymret for yderligere lækager? Eller føler du, at det er meningsløst at slette, hvad der allerede er derude, efter antallet af sikkerhedsmæssige kompromiser?

Billedkredit: thelefty via Shutterstock.com

In this article