Ihr vergessenes MySpace-Konto verliert alle Ihre Geheimnisse

Remember MySpace? Das soziale Netzwerk, mit dem Sie sich vor Jahren bei Facebook angemeldet haben ... oh, haben Sie vergessen? Nun, MySpace hat dich nicht vergessen. Und es könnte alle Ihre privaten Informationen verloren haben.

Remember MySpace?  Das soziale Netzwerk, mit dem Sie sich vor Jahren bei Facebook angemeldet haben ... oh, haben Sie vergessen?  Nun, MySpace hat dich nicht vergessen.  Und es könnte alle Ihre privaten Informationen verloren haben.
Werbung

Lauernd in den Annalen der Internetgeschichte war MySpace wohl die erste große Social-Networking-Site. Es verfügte über Millionen aktive Benutzer und machte einen bedeutenden kulturellen Eindruck. Während einige es als eine Möglichkeit nutzten, ein Gefolge und eine Karriere zu finden (einschließlich Lily Allen, Calvin Harris und Adele), waren die meisten damit zufrieden, ein lustiges Hintergrundbild zu wählen und eine interessante Biographie zu machen.

MySpace ist weitgehend vergessen - das heißt, es steht nicht im Mittelpunkt des öffentlichen Bewusstseins. Es wurde von Facebook Social Media abgelöst: Hat es wirklich mit Facebook begonnen? [Geek History Lesson] Social Media: Hat es wirklich mit Facebook begonnen? [Geek History Lesson] Heute dominiert Facebook Social Media. Es ist leicht zu vergessen, dass soziale Medien einst als offenes Feld betrachtet wurden, bereit für jeden, um ihren Anspruch geltend zu machen. Was waren diese frühen sozialen Netzwerke? Was hat sie getötet? Lesen Sie mehr und Twitter. Und ja, es läuft immer noch.

Schlimmer noch, MySpace hat dich nicht vergessen. Und es könnte sein, dass all deine privaten Informationen verloren gehen.

Was kommt zurück zu dir?

Die Sicherheitskontrollen auf großen Websites sind heutzutage in der Regel ziemlich eng. Sie können sich darauf verlassen, dass sie angemessene Vorkehrungen treffen, um Ihr Passwort sicher zu halten. Jede sichere Website tut dies mit Ihrem Passwort. Jede sichere Website tut dies mit Ihrem Passwort. Haben Sie sich jemals gefragt, wie Websites Ihr Passwort vor Datenverletzungen schützen? Lesen Sie mehr und alle Ihre persönlichen Daten privat. Das ist wie es sein sollte.

Um Zugang zu deinem alten MySpace zu erhalten und die Kontrolle zu übernehmen, benötigt ein Hacker seit der Blütezeit der Seite deinen Namen, deinen Benutzernamen und dein Geburtsdatum. Sie benötigen kein Passwort oder eine Validierung über eine E-Mail-Adresse.

Dieser Sicherheitsfehler kam über die Seite "Kontowiederherstellung". Es sollte viel mehr darüber nachgedacht werden: Das Unternehmen hat einen Rebranding durchlaufen, von dem es hofft, dass es alte Nutzer zurückholen wird. Daher ist die Wiederherstellung eines Kontos unerlässlich.

Myspace-Kontowiederherstellung

Sie würden denken, sobald eine Anfrage gestellt wird, würde es zumindest eine Art der Verifizierung an die zugehörige Adresse senden, bevor der Zugriff erlaubt wird. Stattdessen braucht es nur leicht verfügbare Informationen.

Ein Name ist so einfach herauszufinden, genauso wie Ihr Benutzername - eigentlich in der Profil-URL, obwohl Sie ihn wahrscheinlich selbst vergessen haben! In der Zwischenzeit könnte Ihr Geburtsdatum durch verschiedene Lecks (auf die wir zurückkommen) oder Facebook verfügbar sein. Letzteres hängt hauptsächlich davon ab, welche Details Sie dem sozialen Netzwerk gegeben haben, und Ihre Datenschutzeinstellungen 4 Wichtige Facebook-Datenschutzeinstellungen Sie sollten jetzt prüfen 4 Wichtige Facebook-Datenschutzeinstellungen Sie sollten jetzt prüfen, ob Facebook die Datenschutzoptionen erneut geändert hat. Wie üblich besteht die Standardoption darin, dass Sie Ihre Details überschreiben. Hier ist also, was Sie wissen müssen, um die Dinge richtig zu stellen. Weiterlesen .

Was ist der Schaden?

Was noch schlimmer ist, MySpace hat das seit ein paar Monaten gewusst und hat nichts dagegen getan. Bis es schlechte Presse von den Hauptmedien gab. Jetzt leitet die URL auf eine Anmeldeseite um. Es ist keineswegs ideal.

Und das ist an sich bemerkenswert.

Ich bin "lernte HTML, nur damit ich meine MySpace-Seite anpassen konnte" Jahre alt.

- Heißer kleiner Mungo (@HLMongoose) 20. Juli 2017

Wir danken Leigh-Anne Galloway von Positive Technologies für die Aufdeckung dieser Sicherheitslücke. Sie fand das Problem erstmals im April und warnte MySpace entsprechend. Sie erhielt eine automatische E-Mail als Antwort ... und das war's. Drei Monate später entschied sie, dass die Welt es wissen sollte, und MySpace musste tatsächlich etwas tun.

Du fragst dich vielleicht, worum es in dem Getue geht. Ist da noch nichts von Interesse?

Im Wesentlichen kann ein Cyberkrimineller die vollständige Kontrolle über Ihr Profil erlangen, indem er die E-Mail-Adresse und das Passwort ändert, die MySpace verwendet. Dies ist Identitätsdiebstahl 10 Stücke von Informationen, die verwendet werden, um Ihre Identität zu stehlen 10 Stücke von Informationen, die verwendet werden, um Ihre Identität zu stehlen Nach Angaben des US Bureau of Justice, Opfer von Identitätsdiebstahl über $ 24 Milliarden im Jahr 2012, mehr als Haushaltseinbruch, Motor und Eigentumsdiebstahl kombiniert. Diese 10 Informationen sind, was Diebe suchen ... Lesen Sie mehr.

Und obwohl es dort noch nicht viele Informationen gibt, ist es nicht zu verachten.

Wie fühlst du dich, dass ein völlig Fremder Zugang zu Fotos von dir hat, als du jünger warst? Höchstwahrscheinlich, als du ein Teenager warst? Gruselig, oder? Wenn da etwas peinlich ist, wie würdest du dich fühlen, wenn es gegen dich benutzt würde? Heutzutage haben Prominente ihre alten Social-Media-Konten von verschiedenen Branchen durchforstet Warum diese 7 Branchen auf Ihre Social Media-Beiträge Ausspionieren Warum diese 7 Branchen auf Ihre Social-Media-Beiträge Ausspionieren Die meisten Ihres Lebens ist wahrscheinlich auf Ihrem Social-Media-Konten. Aber weißt du, wer sie beobachtet? Diese sieben Branchen beobachten Ihre Stellen genau. Lesen Sie mehr, einschließlich der Medien, daher wurde der Vorrang für die Verwendung von MySpace gegen Personen festgelegt.

In der Tat, die Seite bekommt immer noch besonders gute Statistiken an einem Donnerstag, wenn alte digitale Fotos zum Aufstoßen als Teil von "Throwback Donnerstagen" wieder auferstehen. Wie man die besten Instagram Hashtags findet, um mehr Likes und Follower zu bekommen Wie man die besten Instagram Hashtags findet Erhalten Sie mehr Likes und Follower Hashtags zeigen Ihre Fotos auf der Registerkarte "Discover" an, wie andere Personen Bilder finden, und sie führen zu mehr Likes. Aber Sie benötigen wahrscheinlich Hilfe bei der Verwendung der richtigen Hashtags. Weiterlesen

Das ist ohne Erwähnung, dass sogar Ihre persönlich identifizierbaren Informationen (PII) - wie Geburtstag, E-Mail-Adresse und Telefonnummern - Betrügern Geld wert sind. Hier ist, wie viel Ihre Identität auf dem dunklen Web wert sein könnte Hier ist, wie viel Ihre Identität wert sein könnte Dark Web Es ist unangenehm, sich selbst als Ware zu betrachten, aber all Ihre persönlichen Daten, von Name und Adresse bis hin zu Bankdaten, sind für Online-Kriminelle etwas wert. Wie viel bist du wert? Weiterlesen .

Was ist die gute Nachricht?

Ja, es gibt gute Nachrichten, aber selbst das hat eine Koda.

Ihr MySpace wird für Sie praktisch nicht wiederzuerkennen sein.

Myspace Homepage

Dies ist auf eine Umbenennung zurückzuführen. MySpace hat sich zu einer sozialen Seite neu erfunden, die sich auf Musik konzentriert. Alle Profile haben ihre Personalisierung verloren. Wenn Sie sich jemals daran erinnern wollten, welches peinliche Hintergrundbild Sie einstellen würden, haben Sie kein Glück. Verschiedene Details sind verschwunden, darunter einige der "Top X" -Listen mit Lieblingsbüchern, Fernsehsendungen, Filmen und Liedern.

Das Problem bleibt, dein Profil ist kein sauberes Blatt. Nicht alle persönlichen Informationen sind verschwunden. Auch hier sollten wir den Wert der persönlich identifizierbaren Informationen nicht unterschätzen.

Außerdem können viele Daten aus Basisinformationen abgeleitet werden. Nehmen Sie Facebook als Beispiel Facebook Datenschutz: 25 Dinge Das soziale Netzwerk weiß über Sie Facebook Datenschutz: 25 Dinge Das soziale Netzwerk weiß über Sie Facebook weiß eine überraschende Menge über uns - Informationen, die wir freiwillig zur Verfügung stellen. Aus diesen Informationen können Sie in eine demografische Liste eingefügt werden, Ihre "Likes" werden aufgezeichnet und die Beziehungen werden überwacht. Hier sind 25 Dinge, über die Facebook weiß ... Read More: Der Service kennt eine Menge über Sie (ob Sie ein aktives Mitglied sind oder nicht) Es ist egal, wenn Sie nicht auf Facebook sind: Sie verfolgen Sie immer noch Es spielt keine Rolle, ob Sie nicht auf Facebook sind: Sie verfolgen Sie immer noch Ein neuer Bericht behauptet, dass Facebook Menschen ohne ihre Erlaubnis verfolgt. Es spielt keine Rolle, wenn Sie keinen Social-Networking-Service nutzen: Sie sind immer noch Was kann man dagegen tun? Lesen Sie mehr), damit Hacker eine faire Einschätzung von Ihnen bekommen können. Digital Shadow zeigt Digital Shadow auf, was Facebook wirklich über Sie weiß Digital Shadow macht auf, was Facebook wirklich über Sie weiß Während Ubisoft als Marketing-Stunt begann, bleibt es eine sehr nützliche (und potenziell beängstigende) Anwendung, die Ihnen zeigt, wie viel Menschen können erfährst du von Facebook. Lesen Sie mehr, welche Details aufgrund vergleichsweise wenig Daten über Sie zu erraten sind.

MySpace ist nicht einmal so tot, wie du gedacht hast. Im November 2015 wurden allein in den USA 50, 6 Millionen Unique User gezählt und mehr als 465 Millionen E-Mail-Adressen bearbeitet. Das sind viele Daten, die es zu gewinnen gibt.

Warte, war MySpace in Schwierigkeiten in letzter Zeit nicht?

Als wäre das nicht schlimm genug, wird MySpace nach einem weiteren Schocker aus 2016 in einem besonders schlechten Licht abgebildet. Oder 2008 eher.

myspace hack hat hibeibenpwned

Manchmal können Unternehmen, die sich über Datenschutzverletzungen im Klaren sind, eine gute Sache sein. Warum Unternehmen ein Geheimnis verheimlichen, kann eine gute Sache sein. Warum Unternehmen ein Geheimnis verheimlichen, könnte eine gute Sache sein Mit so vielen Informationen im Internet sorgen wir uns alle um potenzielle Sicherheitslücken. Aber diese Verstöße könnten in den USA geheim gehalten werden, um Sie zu schützen. Es klingt verrückt, also was ist los? Weiterlesen . Aber MySpace erlitt ein großes Leck, und wir erfuhren nur darüber mindestens drei Jahre nach dem Hack Facebook Tracks Jeder, MySpace Get Hacked ... [Tech News Digest] Facebook Tracks Jeder, MySpace Get Hacked ... [Tech News Digest ] Facebook verfolgt jeden im Web, Millionen von MySpace-Anmeldeinformationen stehen zum Verkauf, Amazon bringt Alexa in Ihren Browser, No Man's Sky erleidet eine Verzögerung und Pong Project nimmt Form an. Weiterlesen . Das erste, was wir darüber wussten, war 2016, als mehr als 360 Millionen E-Mail-Adressen und über 427 Millionen Passwörter über das soziale Netzwerk zum Verkauf standen.

Der ursprüngliche Hack hätte zwischen 2008 und 2013 jederzeit auftreten können.

Wenn du MySpace benutzt hast, geh zu haibereenpwned.com. Dadurch erfahren Sie, ob Ihre Daten Teil einer Verletzung waren. Wenn du dich an die E-Mail-Adresse erinnern kannst, mit der du dich vor all den Jahren bei MySpace registriert hast, tippe sie ein. Schockierend, richtig?

Jeff Bairstow, Executive Vice President und Chief Financial Officer von Time Inc., versicherte den Nutzern:

"Wir nehmen die Sicherheit und Vertraulichkeit von Kundendaten und -informationen sehr ernst - besonders in einer Zeit, in der böswillige Hacker immer ausgefeilter werden und Verstöße quer durch alle Branchen zu weit verbreitet sind. Unsere Teams für Informationssicherheit und Datenschutz setzen alles daran, das MySpace-Team zu unterstützen. "

Uns wurde gesagt, dass private Informationen ernst genommen werden. Doch dieser neueste Sicherheitsfehler ist seit diesem Hack intakt.

Die im Hack gestohlenen Passwörter wurden mit dem Secure Hashing Algorithm (SHA) -1-Hash gespeichert. Dies ändert Passwörter in verschiedene Ziffern, ist aber nicht wirklich sehr sicher. Salzen und langsame Hashes sind eine bessere Möglichkeit, Ihr Passwort zu schützen. Wie schützen Webseiten Ihre Passwörter? Wie schützen Websites Ihre Passwörter? Bei regelmäßigen Online-Sicherheitsverletzungen sind Sie zweifellos besorgt darüber, wie Websites nach Ihrem Passwort suchen. In der Tat, dies ist etwas, was jeder wissen muss ... Lesen Sie mehr - es ist nicht unfehlbar, weil nichts ist, aber im Moment ist das so gut wie es geht.

Nun scheint es jedoch so, dass selbst wenn MySpace einen stärkeren Passwortschutz implementiert hätte, der einfache Kontowiederherstellungsvorgang es vereitelt hätte.

Was sollte man tun?

Was sagt dies über Internet-Sicherheit aus Wie Web-Browsing noch sicherer wird Wie Web-Browsing noch sicherer wird Wir haben SSL-Zertifikate, um für unsere Sicherheit und Privatsphäre zu danken. Aber kürzlich aufgetretene Sicherheitslücken und Schwachstellen könnten Ihr Vertrauen in das kryptographische Protokoll beeinträchtigt haben. Glücklicherweise passt sich SSL an und wird aufgerüstet - so geht's. Weiterlesen ?

MySpace ist nur das neueste Beispiel eines großen Unternehmens, das von den Massen jedoch weitgehend vergessen wurde und sich nicht ausreichend um Ihre Informationen kümmert. Es ist einfach nicht gut genug. Sicherheitsmaßnahmen sollten immer auf dem neuesten Stand gehalten werden Was andere große Websites aus dem DDoS-Angriff von Moonfruit lernen können Was andere wichtige Websites aus dem DDoS-Angriff von Moonfruit lernen können Moonfruit ist das neueste in einer langen Liste von Online-Giganten, die von Hackern angegriffen werden . In der Tat könnten andere Seiten viel davon lernen, wie sie mit der Situation umgehen. Lesen Sie mehr, unabhängig von der Blütezeit einer Website.

Was können Sie dagegen tun? Zunächst einmal hat MySpace die entsprechende Seite entfernt. Jetzt können Sie nicht ins Netzwerk gelangen, wenn Sie sich nicht an Ihre Login-Daten erinnern können. Hoffentlich wird die Website die Sicherheit erhöhen.

Normalerweise mache ich nicht um 1:00 Uhr Instagram, aber wenn ich es tue, habe ich gerade den Blutmond geschossen - totale Mondfinsternis!

Ein Beitrag geteilt von Tom Anderson (@myspaceTom) am 15. April 2014 um 01.08 Uhr PDT

Es erweist sich jedoch nicht als vertrauenswürdig. Es kann unfair auf MySpace sein, Ihnen zu empfehlen, Ihr Konto zu löschen, aber genau das hat Leigh-Anne Galloway getan. Du kannst verstehen warum. Natürlich, wenn Sie nicht vorhaben, zu MySpace zurück zu migrieren, wäre es unbeholfen, nicht alle Ihre Informationen von dort zu löschen.

Hast du dein Konto gelöscht? Sind Sie besorgt über weitere Lecks? Oder haben Sie das Gefühl, dass es sinnlos ist, das, was schon da draußen ist, nach der Anzahl der Sicherheitskompromisse zu löschen?

Bildquelle: thelefty über Shutterstock.com

In this article