Hỗ trợ khách hàng Facebook kích hoạt hack tài khoản

$config[ads_kvadrat] not found

Cách đặt video ảnh bìa cho facebook cá nhân - Cách tạo video ảnh bìa cho facebook cá nhân

Cách đặt video ảnh bìa cho facebook cá nhân - Cách tạo video ảnh bìa cho facebook cá nhân
Anonim

Nhóm hỗ trợ khách hàng Facebook Facebook sẽ giúp ai đó xâm nhập vào tài khoản của bạn.

Người dùng Reddit SquidWhale tuyên bố rằng ai đó có thể thay đổi địa chỉ email, mật khẩu và cài đặt xác thực hai yếu tố của tài khoản Facebook của anh ta chỉ bằng cách mạo danh anh ta trong tin nhắn cho nhóm hỗ trợ khách hàng.

Các tin nhắn weren thậm chí được gửi từ địa chỉ email được sử dụng cho tài khoản Facebook và đại diện bộ phận hỗ trợ khách hàng chấp nhận nhận dạng bị lỗi sau khi họ yêu cầu tin tặc chứng minh rằng tài khoản thực sự thuộc về họ.

Đó là tất cả những gì nó cần cho hacker để có quyền truy cập vào tài khoản. Khi đã xong, anh ta thay đổi tất cả các chi tiết đăng nhập, xóa một số trang Facebook dành cho chủ sở hữu tài khoản kinh doanh, và gửi một bức ảnh tinh ranh cho chủ sở hữu hợp pháp là hôn phu.

Toàn bộ sự việc mất bốn giờ từ đầu đến cuối. Vấn đề không phải là tin tặc mà hacker đã không có chủ sở hữu tài khoản địa chỉ email hoặc mật khẩu. Quỷ quái, thậm chí không có vấn đề gì về việc chủ tài khoản đã bật xác thực hai yếu tố.

Tất cả những gì quan trọng là sự hỗ trợ khách hàng của Facebook, sẵn sàng thay đổi các cài đặt này mặc dù tất cả các cờ đỏ - gửi email từ địa chỉ sai, tuyên bố không có điện thoại, cung cấp ID sai - đã bật lên.

Tất cả là nhờ một kỹ thuật gọi là kỹ thuật xã hội. Thay vì phá vỡ mã hóa, đánh cắp dữ liệu hoặc sử dụng thuật sĩ kỹ thuật để truy cập vào thông tin của ai đó, kỹ thuật xã hội chỉ dựa vào việc nói dối một cách thuyết phục.

Chỉ cần xem video này từ Dung hợp Tương lai, một trong những tương lai thực sự, một bức tranh mô tả một người phụ nữ được tiếp cận với biên tập viên tài khoản điện thoại Kevin Roose, không có gì khác ngoài một clip trên YouTube về một em bé đang khóc và diễn xuất kịch tính:

Facebook là công ty duy nhất dễ bị tổn thương bởi kỹ thuật xã hội. Đầu năm nay, Amazon đã bị cáo buộc cung cấp thông tin cá nhân của khách hàng cho một người mạo danh họ.

Gần đây, nhà hoạt động dân quyền DeRay McKesson, tài khoản Twitter đã bị đánh cắp thông qua kỹ thuật xã hội. Tin tặc đã đóng giả là McKesson trong một cuộc gọi tới Verizon, đã thay đổi thẻ SIM được liên kết với số của anh ta và sau đó sử dụng quyền truy cập đó để thực hiện xác thực hai yếu tố trên tài khoản McKesson.

SquidWhale cuối cùng đã được cấp quyền truy cập vào tài khoản của mình. Tài khoản Twitter McKesson sườn đã được trả lại cho anh ta. Nhưng điều đó không làm thay đổi sự thật rằng họ đã mất quyền truy cập vào các dịch vụ quan trọng mặc dù họ đã cố gắng tự vệ.

Ở đó, chỉ có rất nhiều người có thể làm để tự bảo vệ mình trực tuyến. Sử dụng mật khẩu mạnh, độc đáo. Don Phòng sử dụng một trong những mật khẩu khủng khiếp này. Thiết lập xác thực hai yếu tố. Tránh các kết nối không an toàn có thể cho phép ai đó chặn các chi tiết đăng nhập trong khi họ đang vận chuyển.

Chủ doanh nghiệp này đã làm tất cả những điều đó. Tuy nhiên, miễn là các nhóm hỗ trợ khách hàng có thể thay đổi tài khoản hoặc tìm kiếm thông tin nhạy cảm, sẽ luôn có một liên kết yếu trong hàng rào ẩn dụ xung quanh dữ liệu cá nhân.

Facebook vẫn chưa trả lời các yêu cầu phỏng vấn về trường hợp này nhưng chúng tôi sẽ cập nhật câu chuyện này khi có.

$config[ads_kvadrat] not found