Windows

L'Oignon explique comment son compte Twitter a été piraté

Comiendo Canelones Caseros + Historias de la Vida en Argentina

Comiendo Canelones Caseros + Historias de la Vida en Argentina
Anonim

Les hackers qui ont réquisitionné le compte Twitter de The Onion ont utilisé des attaques de phishing simples mais efficaces pour obtenir des mots de passe, selon un article de l'équipe de technologie de l'éditeur.

L'armée électronique syrienne (SEA) Le président syrien, Bachar al-Assad, a également compromis des comptes Twitter de premier plan, notamment ceux de l'Associated Press, du Guardian, de la BBC et de NBC News

The Onion, un média médiatique qui s'appelle "America's Finest News". Source, "a vu son compte Twitter repris lundi. L'Onion a satirisé le piratage avec une histoire disant qu'il avait changé son mot de passe Twitter pour "OnionMan77".

[Plus d'informations: Comment supprimer les logiciels malveillants de votre PC Windows]

Mais l'équipe de technologie Onion a écrit un article sérieux sur Jeudi expliquant comment il a temporairement perdu le contrôle du compte.

La SEA a compromis les comptes Google Apps de cinq employés d'Onion. L'attaque a commencé vers le 3 mai avec une série de courriels d'hameçonnage à certains employés avec un lien vers un article du Washington Post.

Une image montrait qu'un des courriels semblait provenir d'un domaine appartenant au Haut Commissariat des Nations Unies pour les réfugiés.

Le lien du Washington Post, cependant, était une ruse et redirigeait la victime vers une fausse page de connexion Google Apps. L'équipe technique a écrit qu'au moins un employé avait entré ses identifiants.

Une fois que le SEA avait le contrôle d'un compte réel, ils l'utilisaient pour envoyer plus de courriels d'hameçonnage à d'autres employés d'Onion le 6 mai.

adresse de confiance, de nombreux membres du personnel ont cliqué sur le lien, mais la plupart se sont abstenus d'entrer leurs identifiants de connexion », a écrit The Onion. "Deux membres du personnel ont entré leurs informations d'identification, dont l'un avait accès à tous nos comptes de médias sociaux."

L'équipe technique du journal a averti tout le monde de changer leurs mots de passe. Mais l'attaquant a utilisé un autre compte compromis, non découvert, pour envoyer un lien de réinitialisation de mot de passe. C'était vraiment une autre page d'hameçonnage.

Deux autres comptes ont été compromis par cet effort, dont l'un a permis à la SEA d'avoir accès à son compte Twitter.

L'Oignon a utilisé son flair pour sarcasme pour déterminer quel compte était compromis. Il a publié une histoire, "l'armée électronique syrienne s'amuse un peu avant les inévitables morts à venir aux mains des rebelles", ce qui a aggravé les pirates, qui ont ensuite commencé à poster sur Twitter.

"Une fois que nous avons découvert cela, nous avons décidé que nous ne pouvions pas savoir avec certitude quels comptes avaient été compromis et que le mot de passe était réinitialisé sur le compte Google Apps de chaque membre du personnel".

L'Oignon a déclaré que l'attaque n'était pas compliquée et aurait pu être évitée avec quelques mesures de sécurité simples.

L'équipe technique du journal indique que les adresses électroniques des comptes Twitter devraient être stockées sur un système différent. Tant que les mots de passe sont forts, "cela rendra vos comptes Twitter virtuellement invulnérables à l'hameçonnage."

Aussi, The Onion a recommandé que les tweets passent par une application comme HootSuite, qui empêche l'accès aux comptes par mot de passe. HootSuite utilise la connexion unique et OAuth, qui utilisent des jetons de session et de sécurité pour authentifier les utilisateurs réguliers.