Silány a Twitter fiókok védelme

​A Twitteren nagyon kevesen állították be a kétfaktoros hitelesítést, ami roppant módon megkönnyíti a kiberbűnözők dolgát.
 

A jelszavak önmagukban sokszor nem elégségesek a felhasználói fiókok, adatok megvédéséhez. Jelszavak számos módon kerülhetnek illetéktelen kezekbe, kezdve az adatlopásra alkalmas kártékony programoktól egészen az adathalászatig. Amikor egy jelszó kiszivárog, akkor leginkább a második hitelesítési faktor segíthet. Természetesen a többfaktoros hitelesítés sem nyújt 100 százalékos védelmet, de nagyságrendekkel nagyobb biztonságot ad, mint az egyszerű jelszavas azonosítás.
 
A kétfaktoros hitelesítést manapság már az összes nagyobb közösségi oldal támogatja, beleértve a Twittert is. Sőt többféle módszert kínál. Lehetőség van SMS-es, hitelesítő alkalmazásra épülő vagy egyéb biztonsági eszközökkel, kulcsokkal történő bejelentkezésre, amik tetszés szerint kombinálhatók. A lehetőség tehát adott, de sajnos a Twitter felhasználóinak zöme nem él e fontos biztonsági funkciókkal. Az üzemeltetők a napokban tettek közzé egy tájékoztatót, amelyben közölték, hogy az év elejéig a Twitter profiloknak mindössze a 2,3 százalékát védte többfaktoros hitelesítés. A többi fiók egyszerű felhasználónév/e-mail cím és jelszó megadásával hozzáférhető. Mindez pedig annak fényében különösen aggasztó, hogy rendszeresen lehet hallani Twitter-fiókokat ért támadásokról, illetve azokkal elkövetett visszaélésekről.
 
A Twitter szerint azok a felhasználók, akik már izmosabbá tették a fiókjukba történő bejelentkezést, elsősorban az SMS-alapú technikát preferálják. 79.6 százalékuk választotta az SMS-es megerősítő kódokkal történő bejelentkezést, 30,9 százalékuk authentikátor appot használ, míg 0,5 százalékuk biztonsági kulcs segítségével jelentkezik be a közösségi oldalra. A Twitter elsősorban a biztonsági kulcsos megoldást javasolja, mivel annak használatakor nem kell tartani SIM-kártyás csalásoktól, illetve az adathalászat valószínűsége is kisebb.
 
A szakemberek minden felhasználónak azt tanácsolják, hogy a biztonsági beállítások között engedélyezzenek legalább egy kiegészítői bejelentkezési módszert (nemcsak a Twitteren).
 
  1. 3

    A FreeRDP-hez öt patch vált elérhetővé.

  2. 4

    A Dell biztonsági frissítést adott ki a Custom VMware ESXi-hez.

  3. 4

    A Google kritikus veszélyességű sebezhetőségeket orvosolt a Chrome webböngésző kapcsán.

  4. 3

    Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.

  5. 3

    A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.

  6. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  7. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

  8. 4

    A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.

  9. 4

    A Microsoft Edge legújabb verziója számos sebezhetőséget szüntet meg.

  10. 4

    Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség