Agujero de seguridad en amazon fue reparado
Si usted usa el Internet – y sabemos que hacer – lo que necesita para leer sobre la masiva «hacker» crisis experimentada por un periodista en línea esta semana debido a los agujeros de seguridad entre los sistemas de nubes en dos grandes redes. El «truco», como algunos lo llaman – más bien un ejercicio inteligente, cuando se llega a ella – había una cuenta de usuario se abrió con una simple llamada telefónica a Amazon. Una vez que Amazon permite al usuario falso para acceder a un elemento simple en la cuenta de la víctima, el resto se vino abajo como un castillo de naipes.
La pieza clave de este misterio era la llama de Amazon en la política que permitió a nadie a cambiar una dirección de correo electrónico de una cuenta de usuario con tal de poder identificar el nombre del usuario, correo electrónico y dirección postal física. Esta facultad ya no se permite a partir de esta mañana, con Amazon para comentar con conexión de cable que han cambiado la política de «su seguridad», negándose a hacer más comentarios.
El Exploit- una vez más esto no es realmente un truco cuando se llega a esto, sólo es necesario el «hacker» para que la víctima de correo electrónico – fácil de adivinar – su nombre completo – de nuevo, obvio – y su dirección de correo físico. Esto último estaba disponible, en este caso, en un «whois» de un sitio que la víctima poseía. Un «whois» es una lista de la propiedad de un sitio web, también conocido como «Información de Registro de dominio» que muchos webhost ponen a disposición sin lugar a dudas.
Una vez que el hacker fue capaz de cambiar el correo electrónico de la cuenta de su víctima de amazon, también eran capaces de ver los últimos cuatro dígitos de su tarjeta de crédito de la víctima-estos últimos cuatro dígitos a disposición de cualquier persona que ha iniciado sesión en su cuenta, por supuesto . Una vez que los hackers tuvieron esto, fueron capaces de llamar a soporte icloud de Apple con dicha información para «confirmar» su camino en su cuenta de icloud también. Una de las empresas da información de la cuenta utilizada libremente disponible para reventar fácilmente a otra persona.
Ahora bien, este «agujero» es fijo, pero tiene que estar todavía en guardia. Mantén tus ojos abiertos para las hazañas de este tipo, echar un vistazo en nuestro puesto esta mañana sobre doble bloqueo de su cuenta de Google, por ejemplo, y simplemente quedarse inteligente.
