Ditt glömda MySpace -konto läcker alla dina hemligheter

Ditt glömda MySpace -konto läcker alla dina hemligheter

Lurar i internethistoriens annulleringar var MySpace utan tvekan den första stora sociala nätverkssajten. Det skryt med miljontals aktiva användare och gjorde en betydande kulturell påverkan. Medan vissa använde det som ett sätt att hitta en följd och en karriär (inklusive Lily Allen, Calvin Harris och Adele), nöjde de flesta sig med att välja en rolig bakgrundsbild och göra en intressant bio.





MySpace har till stor del glömts bort - det vill säga, det är inte främst och centralt i det allmänna medvetandet. Det har ersatts av Facebook och Twitter. Och ja, det går fortfarande.





Ännu värre, MySpace har inte glömt dig. Och det kan läcka ut all din privata information.





Vad kommer tillbaka till att hemsöka dig?

Säkerhetskontroller på stora webbplatser idag är i allmänhet ganska snäva. Du kan lita på att de har rätt försiktighetsåtgärder för att hålla ditt lösenord säkert och alla dina personuppgifter privata. Det är så det ska vara.

För att få åtkomst till ditt gamla MySpace och ta kontroll, har allt som en hacker har behövt sedan webbplatsens storhetstid varit ditt namn, användarnamn och födelsedatum. De behöver inte någon form av lösenord eller ens validering via en e -postadress.



hur man laddar ner alla foton från samsung moln

Denna säkerhetsbrist kom via sidan 'Kontoåterställning'. Mycket mer tanke bör läggas på det: företaget har genomgått ett varumärke som det hoppas kommer att dra gamla användare tillbaka, så det är viktigt att återställa ett konto.

Du skulle tro att när en begäran har gjorts skulle den åtminstone skicka någon form av verifiering till den associerade adressen innan den tillåts åtkomst. Allt som behövs är lätt tillgänglig information.





Ett namn är så enkelt att ta reda på, liksom ditt användarnamn - faktiskt i profilens URL, även om du förmodligen har glömt det själv nu! Under tiden kan ditt födelsedatum vara tillgängligt genom olika läckor (som vi återkommer till) eller Facebook. Det senare beror mest på vilka detaljer du har överlämnat till det sociala nätverket och dina sekretessinställningar.

Vad är skadan?

Vad värre är, MySpace har känt till detta i några månader och har inte gjort något åt ​​det. Tills den fick dålig press från stora medier. Nu omdirigerar URL: en till en inloggningssida. Det är inte på något sätt idealiskt.





Och det i sig är anmärkningsvärt.

Vi har fått Leigh-Anne Galloway från Positive Technologies att tacka för att hon avslöjade denna sårbarhet. Hon hittade problemet först i april och varnade därför MySpace. Hon fick ett automatiskt mejl som svar ... och det är det. Tre månader senare bestämde hon sig för att världen borde veta, och MySpace tvingades faktiskt göra något.

Du kanske undrar vad väsen handlar om. Visst finns det fortfarande inget av intresse där?

I huvudsak kan en cyberkriminell ta fullständig kontroll över din profil genom att ändra e -postadressen och lösenordet som MySpace använder. Detta är identitetsstöld .

Och även om det inte finns stora mängder information kvar, är det inte att nosa på.

Hur känner du att en helt främling har tillgång till foton av dig när du var yngre? Mest troligt när du var tonåring? Läskigt, eller hur? Om det finns något pinsamt där, hur skulle du känna om det skulle användas mot dig? Numera har kändisar sina gamla sociala medier -konton skurade av olika branscher, inklusive media, så en företräde har satts för använder MySpace mot människor .

Faktum är att webbplatsen fortfarande får särskilt bra statistik på en torsdag, när gamla digitala foton återuppstår för uppstötning som del av 'Throwback Thursday.'

Det är utan att nämna att även din personligt identifierbara information (PII) - som födelsedag, e -postadress och telefonnummer - är värt pengar för bedragare.

Vad är de goda nyheterna?

Ja där är goda nyheter, men även det har en coda till sig.

Din MySpace kommer nästan inte att kännas igen för dig.

Detta beror på ett varumärke. MySpace uppfann sig igen till en social webbplats som fokuserar på musik. Alla profiler tappade sin anpassning, så om du någonsin ville komma ihåg vilken pinsam tapet du skulle ställa in har du inte tur. Olika detaljer har försvunnit, bland annat några av de 'Top X' -listorna med favoritböcker, TV, filmer och låtar.

hur man spelar bluetooth -musik i bilen

Problemet kvarstår, din profil är inte ett rent ark. Alla personuppgifter har inte försvunnit. Återigen bör vi inte underskatta värdet av personligt identifierbar information.

Dessutom kan mycket data härledas från grundläggande information. Ta Facebook som ett exempel: tjänsten vet mycket om dig (oavsett om du är en aktiv medlem eller inte), så hackare kan få en rättvis bedömning av dig från det. Digital Shadow visar vilka detaljer som kan gissas om dig baserat på relativt lite data.

MySpace är inte ens så död som du trodde det var. I november 2015 fick det 50,6 miljoner unika användare enbart i USA och hanterade mer än 465 miljoner e -postadresser. Det är mycket data som potentiellt finns att ta tag i.

Vänta, var inte MySpace i problem nyligen?

Som om det här inte vore illa nog, visas MySpace i ett särskilt dåligt ljus efter ännu en chocker från 2016. Eller 2008, snarare.

Ibland kan företag vara tysta om dataintrång vara bra. Men MySpace fick en stor läcka, och vi fick bara reda på det minst tre år efter hacket. Det första vi visste om det var 2016, då mer än 360 miljoner e -postadresser och över 427 miljoner lösenord var till salu via det sociala nätverket.

Det ursprungliga hacket kunde ha inträffat när som helst mellan 2008 och 2013.

Om du använde MySpace, gå till haveibeenpwned.com . Detta berättar om dina uppgifter har varit en del av ett intrång. Om du kan komma ihåg e -postmeddelandet som du använde för att registrera dig till MySpace för alla år sedan, skriv in det. Chockerande, eller hur?

Jeff Bairstow, Time Inc. Executive Vice President och Chief Financial Officer, lugnade användare :

varför fungerar inte min ps4 -controller

'Vi tar säkerheten och integriteten för kunddata och information extremt allvarligt - särskilt i en tid då skadliga hackare blir alltmer sofistikerade och kränkningar inom alla branscher har blivit alltför vanliga. Våra informationssäkerhets- och sekretessgrupper gör allt vi kan för att stödja MySpace -teamet. '

Vi har fått veta att privat information tas på allvar. Men den senaste säkerhetsfelen har varit intakt sedan det hacket.

Lösenorden som stals i hacket lagrades med Secure Hashing Algorithm (SHA) -1 hash. Detta ändrar lösenord till olika siffror, men är faktiskt inte särskilt säkert. Saltning och långsamma hascher är ett mer överlägset sätt att skydda ditt lösenord - det är inte ofelbart, för ingenting är någonsin, men just nu är det så bra som det blir.

Nu verkar det dock som att även om MySpace hade implementerat ett starkare lösenordsskydd, skulle den enkla kontoåterställningsprocessen ha gjort det omöjligt.

Vad ska du göra?

Vad säger detta om internetsäkerhet?

MySpace är bara det senaste exemplet på ett stort företag, om än ett som till stor del är glömt av massorna, som inte tar tillräckligt hand om din information. Det är helt enkelt inte tillräckligt bra. Säkerhetsåtgärder bör alltid hållas uppdaterade, oavsett webbplatsens storhetstid.

Vad kan du göra åt det? Först och främst har MySpace tagit bort den relaterade sidan, så just nu kan du inte komma in i nätverket om du inte kommer ihåg dina inloggningsuppgifter. Förhoppningsvis skärper webbplatsen säkerheten.

Det visar sig dock inte vara trovärdigt. Det kan vara orättvist på MySpace att råda dig att radera ditt konto, men det är precis vad Leigh-Anne Galloway har gjort . Du kan förstå varför. Visst, om du inte har för avsikt att migrera tillbaka till MySpace, skulle det vara jobbigt att inte radera all din information därifrån.

Har du raderat ditt konto? Är du orolig för ytterligare läckor? Eller tycker du att det är meningslöst att radera det som redan finns, efter antalet säkerhetskompromisser?

Bildkredit: den stora via Shutterstock.com

Dela med sig Dela med sig Tweet E-post Ska du uppgradera till Windows 11 direkt?

Windows 11 kommer snart, men ska du uppdatera så snart som möjligt eller vänta några veckor? Låt oss ta reda på.

Läs Nästa
Relaterade ämnen
  • Sociala media
  • säkerhet
  • Mitt utrymme
  • Sekretess online
Om författaren Philip Bates(273 artiklar publicerade)

När han inte tittar på tv, läser böcker 'n' Marvel -serier, lyssnar på The Killers och är besatt av manusidéer, låtsas Philip Bates vara frilansskribent. Han tycker om att samla allt.

Mer från Philip Bates

Prenumerera på vårt nyhetsbrev

Gå med i vårt nyhetsbrev för tekniska tips, recensioner, gratis e -böcker och exklusiva erbjudanden!

Klicka här för att prenumerera