*متاسفانه اشکالی از این حقیر باعث شد که بخش نظرات این نوشته بسته باشد و امکان کامنت گذاشتن میسر نباشد. اگر سوالی در مورد این نوشته دارید خوشحال میشوم در خدمت شما باشم. از دوستانی هم که مجبور شدند ایمیلی سوال خود را مطرح نمایند خواهش میکنم عذرخواهی مرا بپذیرند.*
قضیه از جایی شروع شد که عکسی در فرندفید دیدم مبنی بر هک شدن فاکس نیوز!! هک شدن رسانه تماما آمریکایی فاکس نیوز اصلا نمی توانست یک اتفاق ساده باشد.
از سویی دو نفر امروز ایمیل زدند به من که امروز در لاگین کردن در توییتر ( توییتر چیست؟ ) مشکل داریم و توییتر یک لینک برای ما فرستاده است که از آنجا لاگین کنیم. خوشبختانه من به آنها گفتم که صبر کنند تا کمی بعد در جیتاک ( Yek.Fathi ) لاگین بشوم و با هم دیگر چت کنیم تا مشکلشان را حل کنم. این در حالی بود که خودم هم از این جریان خبر نداشتم و کمی خوششانسی آوردیم :)
کنار گذاشتن این دو قضیه کمی مسئله را بودار کرد و کاشف به عمل آمد که جریان به شدت از چیزهای ساده قبلی فاصله داشته است!
قضیه یک حمله اصطلاحا فیشینگ است. در این روش سعی میشود که اطلاعات اساسی مثل نام کاربری و پسورد کاربر به دست بیاید. این کار هم با کمی سهل انگاری انجام می شود!
- چگونه کار میکند؟
جواب ساده است. یک ایمیل برای شما ارسال میشود که مثلا از شما میخواهد به این سایت خیلی بامزه بروید ( یا در صورت خطرناکتر به شما میگوید که به خاطر امنیت بیشتر یک بار دیگر در توییتر لاگین کنید). مثلا میخواهد برای اینکار روی این لینک کلیک کنید.
شما که کلیک کنید به صفحهای مانند صفحه زیر می روید. که آدرسی شبیه این دارد: Twitter .access-logins.com/login
حالا کافی است تا نام کاربری و پسورد خود را وارد کنید تا اطلاعات اکانت شما در بانکهای اطلاعاتی حمله کنندگان ثبت شود!
برای فایرفاکسی ها این مشکل مرتفع شده است چون اگر به آن صفحه هم بروند با صفحه شبیه این مواجه میشوند که اجازه دسترسی به صفحه خرابکار را به شما نمیدهد.
بنابراین توصیه میکنم اگر از مرورگری ناکارآمد استفاده میکنید حتما به فایرفاکس مهاجرت کنید. بخوانید: فایرفاکس و اینترنت بهتر
- قربانیان!
متاسفانه اغلب قربانیان این گونه حملات فکر میکنند که فریب نمی خورند. این در حالی است که صادقانه بگویم شباهت فوق العاده صفحه سارقان اطلاعات با صفحه اصلی توییتر شباهت فوق العاده وحشتناکی است!
در ثانی شاید برایتان جالب باشید بدانید چه کله گندههایی در دام این شیوه افتاده اند و کمی احتیاط پیشه کنید!
فاکس نیوز
چه کسی فکرش را میکرد که اولین نشانه ای حملات در غول رسانه ای آمریکا فاکس نیوز بروز پیدا کند؟ دنبال کنندگان اکانت فاکس نیوز با پیغام عجیبی روبرو شدند که به صورت یک خبر فوری، Bill O’Riley مشهور را دارای انحرافات اخلاقی معرفی کرده بود! { ببینید }
بریتنی اسپرز
وقتی شما یک فوق ستاره موسیقی جهان هستید که اتفاقا همیشه هم در صدر اخبار هستید و به صورت اتفاقی موهای خود را از ته میزنید و با لباسهای زننده در برابر انظار عموم ظاهر میشوید چرا باید عجیب باشد که توییتی در اکانت توییترتان از شما درباره اعضای بدنتان ببینیم؟ { ببینید }
ریک سانچز
ریک سانچز هیچ وقت به اندازه کافی مشهور نشد اما آنقدر مشهور شد که هک شدن اکانت توییترش مثل توپ صدا کند! بالاخره فاکس نیوزی ها که افتضاح خودشان در همه جا پیچیده بود بدشان نمیآمد همکار CNN شان هم کمی توییتهای ناجور را تحمل کند!{ ببینید }
فیس بوک
فیس بوکی ها فکرش را هم نمیکردند که بعد از موفقیت خیرهکننده شان در شب کریسمس حالشان این گونه گرفته شود! همانطور که میدانید فیس بوک در شب کریسمس توانست حتی بالاتر از یاهو و دیگر شبکههای اجتماعی شانه به شانه گوگل پیش برود و ترافیکی تاریخی را تجربه کند اما اکانت توییترشان …{ ببینید }
هافینگتون پست
اما مورد این وبلاگ فوقالعاده مشهور اصلا جالب نبود و فقط دل خیلیها را خنک کرد. فحش و فحشکاری هایی هم در اکانت هافینگتون پست اتفاق افتاد که چیزی جز خراب کردن این رسانه قدرتمند سیاسی آمریکایی به همراه نداشت.{ ببینید }
- گل سر سبد دزدیهای !!
اما همه رسانه سعی کردند یک مورد را مخفی کنند. موردی که شروع سال را به کام خیلیها تلخ کرد و من هم اتفاقی متوجه اش شدم. باراک اوباما رئیس جمهور ایالات متحده که از اکانت توییترش برای پیروزی در انتخابات فوقالعاده استفاده کرد هم اسیر این حملات شده بود! جالب است تککرانچ از اوباما فقط در تیتر نام برد و در خود مطلب توضیحی ارائه نکرد!
- اگر هک شدیم چه کار کنیم؟
امیدوارم با اطلاع رسانیها دیگر شاهد این جریان نباشیم اما اگر احیانا هک شدید دو حالت وجود دارد:
اگر خوششانس هستید کافی است آدرس ایمیلتان را اینجا وارد کنید تا یک بار عملیات ریست پسورد انجام شود و همه چیز به خوشی تمام شود.
اگر این راه جواب نداد با تیم مدیریتی توییتر از اینجا تماس بگیرید و مشکل خود را کامل مطرح کنید. سپس آنها اقدام به شناسایی شما میکنند و اگر معلوم شود که مالک اکانت هستید یک بار دیگر اکانت توییترتان در اختیار شما قرار میگیرد. با این شرط که این بار مواظب باشید!
پینوشت: امروز انگار روز توییتر بود! همین چند ساعت پیش بود که با پست « توییتهای تاریخی نشان می دهد: اینترنت در عصر حجر » در خدمت شما بودم. آن با کمی چاشنی خنده و این یکی کمی ترس :)
یک فتحی در توییتر – یک فتحی در فرندفید
منابع: لینکهای مختلف در فرندفید – تک کرانچ – ویکیپدیا – بلاگ پی – تیم مدیریتی توییتر









19, 10, 1387
عالی بود :)
پاسخ به این نظر
19, 10, 1387
من خودم مدتی برای هک از این روش استفاده میکردم برای تمای سایت ها و اکانتها هم جواب میدهد .در کل میتوانم بگویم رد خور ندارد. البته مواردی هم هست که در تله نمی افتند :دی
پاسخ به این نظر
19, 10, 1387
راستی اون موارد و یادم رفت. مثلا باید برای صفحه ی مشابه دامین های مناسب انتخا کرد و الا به راحتی لو میرود
پاسخ به این نظر