Propaganda
Espreitando nos anulos da história da internet, o MySpace foi indiscutivelmente o primeiro grande site de rede social. Ele gerou milhões de usuários ativos e teve um impacto cultural significativo. Enquanto alguns o usaram como uma forma de encontrar seguidores e uma carreira (incluindo Lily Allen, Calvin Harris e Adele), a maioria ficou satisfeita em escolher um papel de parede de fundo divertido e fazer um bio interessante.
O MySpace foi amplamente esquecido - ou seja, não está na frente e no centro da consciência pública. Seu foi substituído pelo Facebook Mídia social: isso realmente começou com o Facebook? [Lição de História Geek]Hoje, o Facebook domina a mídia social. É fácil esquecer que a mídia social já foi considerada um campo aberto, pronto para qualquer um reivindicar. Quais foram aquelas primeiras redes sociais? O que os matou? consulte Mais informação e Twitter. E sim, ainda está funcionando.
Pior, o MySpace não se esqueceu de você. E pode estar vazando todas as suas informações privadas.
O que está voltando para te assombrar?
As verificações de segurança nos principais sites hoje em dia são geralmente muito rígidas. Você pode confiar que eles terão as devidas precauções para mantenha sua senha segura Todo site seguro faz isso com sua senhaVocê já se perguntou como os sites mantêm sua senha protegida contra violações de dados? consulte Mais informação e todos os seus dados pessoais são privados. É assim que deve ser.
Para obter acesso ao seu antigo MySpace e assumir o controle, tudo o que um hacker precisa desde o apogeu do site é seu nome, nome de usuário e data de nascimento. Eles não precisam de nenhum tipo de senha ou mesmo validação por meio de um endereço de e-mail.
Essa falha de segurança veio por meio de sua página “Recuperação de conta”. Deve-se pensar muito mais nisso: a empresa passou por uma reformulação da marca que espera atrair de volta os usuários antigos, portanto, recuperar uma conta é essencial.
Você pensaria que, assim que uma solicitação for feita, ela enviaria pelo menos algum tipo de verificação para o endereço associado antes de permitir o acesso. Em vez disso, tudo o que precisa são informações prontamente disponíveis.
Um nome é tão simples de descobrir, assim como seu nome de usuário - na verdade, no URL do perfil, embora você provavelmente já o tenha esquecido! Enquanto isso, sua data de nascimento pode estar disponível por meio de vários vazamentos (aos quais voltaremos) ou no Facebook. O último depende principalmente de quais detalhes você entregou à rede social, e suas configurações de privacidade 4 Configurações vitais de privacidade do Facebook que você deve verificar agora mesmoO Facebook está mudando as opções de privacidade novamente. Como de costume, a opção padrão é compartilhar demais seus detalhes, então aqui está o que você precisa saber para consertar as coisas. consulte Mais informação .
Qual é o dano?
O que é pior, o MySpace sabe disso há alguns meses e não fez nada a respeito. Até que foi mal divulgado pelos principais meios de comunicação. Agora, o URL redireciona para uma página de login. De forma alguma é ideal.
E isso por si só é digno de nota.
Tenho "aprendido HTML só para personalizar minha página do MySpace" há anos.
- Hot Little Mongoose (@HLMongoose) 20 de julho de 2017
Devemos agradecer a Leigh-Anne Galloway, da Positive Technologies, por expor esta vulnerabilidade. Ela descobriu o problema pela primeira vez em abril e, consequentemente, alertou o MySpace. Ela recebeu um e-mail automático em resposta... e é isso. Três meses depois, ela decidiu que o mundo deveria saber, e o MySpace foi forçado a realmente fazer algo.
Você pode se perguntar sobre o que é toda essa confusão. Certamente não há nada de interesse ainda aí?
Basicamente, um cibercriminoso pode assumir o controle total de seu perfil, alterando o endereço de e-mail e a senha que o MySpace usa. Isso é roubo de identidade 10 informações que são usadas para roubar sua identidadeO roubo de identidade pode ser caro. Aqui estão as 10 informações que você precisa proteger para que sua identidade não seja roubada. consulte Mais informação .
E embora não haja uma grande quantidade de informações ainda lá, não é para ser desprezado.
O que você acha de um completo estranho ter acesso a fotos suas quando você era mais jovem? Provavelmente, quando você era adolescente? Assustador, não é? Se houvesse algo embaraçoso aí, como você se sentiria se fosse usado contra você? Hoje em dia, as celebridades têm suas contas antigas de mídia social vasculhado por várias indústrias Por que essas 7 indústrias estão espionando suas postagens nas redes sociaisA maior parte de sua vida provavelmente está disponível em suas contas de mídia social. Mas você sabe quem os está observando? Essas sete indústrias estão de olho em suas postagens. consulte Mais informação , incluindo a mídia, então uma precedência foi definida para usando o MySpace contra as pessoas.
Na verdade, o site ainda obtém estatísticas particularmente boas em uma quinta-feira, quando fotos digitais antigas são ressuscitadas para regurgitação como parte de “Throwback Thursdays.” Como encontrar as melhores hashtags do Instagram para mais curtidas e seguidoresHashtags são uma parte essencial do Instagram. Se precisar de ajuda para começar, veja como encontrar as melhores hashtags do Instagram. consulte Mais informação
Isso sem mencionar que até mesmo suas informações de identificação pessoal (PII) - como aniversário, endereço de e-mail e números de telefone - vale dinheiro para golpistas Veja quanto sua identidade poderia valer na Dark WebÉ desconfortável pensar em si mesmo como uma mercadoria, mas todos os seus dados pessoais, desde o nome e endereço até os detalhes da conta bancária, valem algo para os criminosos online. Quanto você vale? consulte Mais informação .
Quais são as boas notícias?
Sim ali é boas notícias, mas até isso tem uma coda.
Seu MySpace ficará virtualmente irreconhecível para você.
Isso se deve a uma mudança de marca. O MySpace se reinventou em um site social que se concentra na música. Todos os perfis perderam a personalização, então, se você sempre quis se lembrar do papel de parede embaraçoso que definiu, está sem sorte. Vários detalhes desapareceram, incluindo algumas daquelas listas “Top X” de livros, TV, filmes e músicas favoritos.
O problema permanece, seu perfil não é uma folha em branco. Nem todas as informações pessoais desapareceram. Novamente, não devemos subestimar o valor das informações de identificação pessoal.
Além disso, muitos dados podem ser inferidos de informações básicas. Veja o Facebook como exemplo Privacidade do Facebook: 25 coisas que a rede social sabe sobre vocêO Facebook sabe muito sobre nós - informações que voluntariamente oferecemos. A partir dessas informações, você pode ser inserido em um grupo demográfico, seus "gostos" registrados e relacionamentos monitorados. Aqui estão 25 coisas sobre as quais o Facebook sabe ... consulte Mais informação : o serviço sabe muito sobre você (se você é um membro ativo ou não Não importa se você não está no Facebook: eles ainda estão rastreando vocêUm novo relatório afirma que o Facebook está rastreando pessoas sem sua permissão. Não importa se você não usa o serviço de rede social: eles ainda estão observando você. O que você pode fazer a respeito? consulte Mais informação ), para que os hackers possam obter uma avaliação justa sobre você a partir disso. Digital Shadow demonstra A sombra digital expõe o que o Facebook realmente sabe sobre vocêEmbora tenha começado como um mero golpe de marketing, o Digital Shadow da Ubisoft continua sendo um aplicativo muito útil (e potencialmente assustador) que mostra o quanto as pessoas podem descobrir sobre você no Facebook. consulte Mais informação quais detalhes podem ser adivinhados sobre você com base em poucos dados comparativamente.
O MySpace não está tão morto quanto você pensava. Em novembro de 2015, alcançava 50,6 milhões de usuários únicos apenas nos EUA e administrava mais de 465 milhões de endereços de e-mail. São muitos dados potencialmente disponíveis para aquisição.
Espere, o MySpace não estava em apuros recentemente?
Como se isso não fosse ruim o suficiente, o MySpace é retratado em uma luz particularmente ruim após outro choque de 2016. Ou melhor, em 2008.
Às vezes, as empresas ficam caladas sobre violações de dados podem ser uma coisa boa Por que as empresas que mantêm um segredo pode ser uma coisa boaCom tantas informações online, todos nós nos preocupamos com possíveis violações de segurança. Mas essas violações podem ser mantidas em segredo nos EUA para protegê-lo. Parece loucura, então o que está acontecendo? consulte Mais informação . Mas o MySpace sofreu um grande vazamento e só descobrimos sobre isso pelo menos três anos após o hack Facebook rastreia todo mundo, MySpace foi hackeado... [Tech News Digest]O Facebook está rastreando todo mundo na web, milhões de credenciais do MySpace estão à venda, a Amazon traz Alexa para o seu navegador, No Man's Sky sofre um atraso e o Projeto Pong toma forma. consulte Mais informação . A primeira vez que soubemos foi em 2016, quando mais de 360 milhões de endereços de e-mail e mais de 427 milhões de senhas estavam à venda, na rede social.
O hack original poderia ter ocorrido a qualquer momento entre 2008 e 2013.
Se você usou o MySpace, vá para haveibeenpwned.com. Isso informa se seus dados fizeram parte de uma violação. Se você se lembrar do e-mail que usou para se inscrever no MySpace anos atrás, digite-o. Chocante, certo?
Jeff Bairstow, Time Inc. Vice-presidente executivo e diretor financeiro, usuários tranquilizados:
“Levamos a segurança e a privacidade dos dados e informações do cliente muito a sério - especialmente em uma época quando os hackers maliciosos estão cada vez mais sofisticados e as violações em todos os setores também se tornaram comum. Nossas equipes de segurança e privacidade da informação estão fazendo tudo o que podemos para apoiar a equipe do MySpace. ”
Disseram-nos que as informações privadas são levadas a sério. No entanto, essa última falha de segurança está intacta desde aquele hack.
As senhas roubadas no hack foram armazenadas com o hash Secure Hashing Algorithm (SHA) -1. Isso muda as senhas para dígitos diferentes, mas não é muito seguro. Salgar e hashes lentos é mais maneira superior de proteger sua senha Como os sites mantêm suas senhas seguras?Com as violações regulares de segurança online relatadas, você sem dúvida está preocupado com a forma como os sites cuidam da sua senha. Na verdade, para sua paz de espírito, isso é algo que todos precisam saber ... consulte Mais informação - não é infalível, porque nada nunca é, mas agora, é o melhor que pode acontecer.
Agora, no entanto, parece que, mesmo se o MySpace tivesse implementado uma proteção de senha mais forte, o simples processo de recuperação de conta o teria tornado discutível.
O que você deveria fazer?
O que isso diz sobre segurança na internet Como a navegação na web está se tornando ainda mais seguraDevemos agradecer aos certificados SSL por nossa segurança e privacidade. Mas violações e falhas recentes podem ter prejudicado sua confiança no protocolo criptográfico. Felizmente, o SSL está se adaptando, sendo atualizado - veja como. consulte Mais informação ?
O MySpace é apenas o exemplo mais recente de uma grande empresa, embora amplamente esquecida pelas massas, que não cuida adequadamente de suas informações. Simplesmente não é bom o suficiente. Medidas de segurança deve sempre ser mantido atualizado O que outros sites importantes podem aprender com o ataque DDoS da MoonfruitMoonfruit é o último de uma longa lista de gigantes online atingidos por hackers, mas como eles lidaram com a ameaça foi impressionante. Na verdade, outros sites poderiam aprender muito com a forma como lidaram com a situação. consulte Mais informação , não importa o auge de um site.
O que você pode fazer a respeito? Em primeiro lugar, o MySpace retirou do ar a página relacionada, então, agora, você não pode entrar na rede a menos que se lembre dos seus detalhes de login. Esperançosamente, o site irá aumentar a segurança.
Normalmente não faço o Instagram à 1:00 da manhã, mas quando o faço, acabo de fotografar a lua de sangue - eclipse lunar total!
Uma postagem compartilhada por Tom Anderson (@myspacetom) em
No entanto, não está se mostrando confiável. Pode ser injusto no MySpace aconselhá-lo a excluir sua conta, mas é exatamente isso o que Leigh-Anne Galloway fez. Você pode entender o porquê. Certamente, se você não pretende migrar de volta para o MySpace, seria grosseiro não excluir todas as suas informações de lá.
Você excluiu sua conta? Você está preocupado com novos vazamentos? Ou você acha que é inútil excluir o que já está lá fora, após uma série de comprometimentos de segurança?
Crédito da imagem: thelefty via Shutterstock.com
Quando ele não está assistindo televisão, lendo livros 'n' quadrinhos da Marvel, ouvindo The Killers e obcecado por ideias de roteiros, Philip Bates finge ser um escritor freelance. Ele gosta de colecionar tudo.