फेसबुक ग्राहक सहायता सक्षम खाता हैक

$config[ads_kvadrat] not found

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]
Anonim

फेसबुक की ग्राहक सहायता टीम आपके खाते में किसी को तोड़ने में मदद करेगी।

Reddit उपयोगकर्ता SquidWhale का दावा है कि कोई व्यक्ति ग्राहक सहायता टीम को केवल संदेश में उसे ईमेल करके अपने फेसबुक खाते के ईमेल पते, पासवर्ड और दो-कारक प्रमाणीकरण सेटिंग्स को बदलने में सक्षम था।

यह संदेश फेसबुक अकाउंट के लिए उपयोग किए गए ईमेल पते से भी नहीं भेजे गए थे, और ग्राहक सहायता प्रतिनिधि ने गलती से पहचान स्वीकार कर ली थी, क्योंकि उन्होंने हैकर से यह साबित करने के लिए कहा था कि खाता वास्तव में उनका है।

यह सब हैकर के खाते में पहुंच पाने के लिए किया गया। एक बार ऐसा करने के बाद उसने लॉगिन विवरणों को बदल दिया, खाता स्वामी के व्यवसाय के लिए समर्पित कई फेसबुक पेजों को हटा दिया, और सही मालिक के मंगेतर को एक डिक चित्र भेजा।

पूरे मामले को शुरू से लेकर खत्म होने तक चार घंटे लगे। इससे कोई फर्क नहीं पड़ता कि हैकर के पास खाता स्वामी का ईमेल पता या पासवर्ड नहीं है। नरक, यह भी मायने नहीं रखता था कि खाता स्वामी ने दो-कारक प्रमाणीकरण चालू कर दिया था।

यह सब मायने रखता था कि फेसबुक का ग्राहक समर्थन लाल झंडे के बावजूद इन सेटिंग्स को बदलने के लिए तैयार था - गलत पते से ईमेल करना, फोन नहीं होने का दावा करना, गलत आईडी प्रदान करना - जो कि पॉप अप हुआ।

यह सब सोशल इंजीनियरिंग नामक तकनीक की बदौलत है। एन्क्रिप्शन को तोड़ने के बजाय, डेटा चोरी करना, या किसी की जानकारी तक पहुंच प्राप्त करने के लिए तकनीकी विज़ार्ड का उपयोग करना, सोशल इंजीनियरिंग सिर्फ एक ठोस झूठ बताने पर निर्भर करता है।

जरा इस वीडियो को देखें विलय "द रियल फ्यूचर", जिसमें एक रोती हुई बच्ची के यूट्यूब क्लिप और कुछ नाटकीय अभिनय के अलावा और कुछ नहीं के साथ संपादक केविन रोस के फ़ोन खाते तक पहुँचने की एक महिला को दर्शाया गया है:

फेसबुक सोशल इंजीनियरिंग की चपेट में आने वाली एकमात्र कंपनी नहीं है। इस साल की शुरुआत में, अमेज़ॅन पर आरोप लगाया गया था कि वह ग्राहक की व्यक्तिगत जानकारी किसी ऐसे व्यक्ति को दे सकता है जो उन्हें प्रतिरूपण कर रहा था।

हाल ही में, नागरिक अधिकार कार्यकर्ता डेरा मैककेसन का ट्विटर अकाउंट सोशल इंजीनियरिंग के माध्यम से चोरी हो गया था। हैकर ने वेरिजोन के लिए एक कॉल में मैककेसन के रूप में पेश किया, अपने नंबर के साथ जुड़े सिम कार्ड को बदल दिया, और फिर उस एक्सेस का उपयोग मैककेसन के खाते में दो-कारक प्रमाणीकरण के आसपास पाने के लिए किया।

स्क्वीड व्हेल को अंततः उनके खातों तक पहुंच प्रदान की गई। मैककेसन का ट्विटर अकाउंट उन्हें वापस कर दिया गया था। लेकिन यह इस तथ्य को नहीं बदलता है कि उन्होंने महत्वपूर्ण सेवाओं तक पहुंच खो दी, भले ही उन्होंने खुद का बचाव करने की कोशिश की।

केवल इतने सारे लोग ऑनलाइन सुरक्षा करने के लिए कर सकते हैं। मजबूत, अद्वितीय पासवर्ड का उपयोग करें। इन भयानक पासवर्डों में से एक का उपयोग न करें। दो-कारक प्रमाणीकरण सेट करें। असुरक्षित कनेक्शन से बचें जो किसी व्यक्ति को पारगमन के दौरान लॉगिन विवरण को बाधित करने की अनुमति दे सकता है।

इस व्यवसाय के मालिक ने उन सभी चीजों को किया। फिर भी जब तक ग्राहक सहायता दल खातों को बदलने या संवेदनशील जानकारी को देखने में सक्षम होते हैं, तब तक व्यक्तिगत डेटा के आसपास के रूपक बाड़ में हमेशा एक कमजोर कड़ी होगी।

फेसबुक ने अभी तक इस मामले के बारे में अनुरोधों का साक्षात्कार करने के लिए प्रतिक्रिया नहीं दी है, लेकिन हम इस कहानी को अपडेट करेंगे।

$config[ads_kvadrat] not found