Werbung

In den Annullierungen der Internetgeschichte lauernd, war MySpace wohl die erste große Social-Networking-Site. Es rühmte sich Millionen aktiver Nutzer und hatte einen bedeutenden kulturellen Einfluss. Während einige es nutzten, um Gefolgschaft und Karriere zu finden (darunter Lily Allen, Calvin Harris und Adele) waren die meisten damit zufrieden, ein lustiges Hintergrundbild auszuwählen und ein interessante Biografie.

MySpace ist weitgehend in Vergessenheit geraten – das heißt, es steht nicht im Mittelpunkt des öffentlichen Bewusstseins. Es ist wurde von Facebook abgelöst Social Media: Hat es wirklich mit Facebook angefangen? [Geek-Geschichtsstunde]Heute dominiert Facebook die sozialen Medien. Man vergisst leicht, dass Social Media einst als offenes Feld galt, auf dem jeder seinen Anspruch geltend machen konnte. Was waren diese frühen sozialen Netzwerke? Was hat sie getötet? Weiterlesen und Twitter. Und ja, es läuft noch.

Schlimmer noch, MySpace hat Sie nicht vergessen. Und es könnten alle Ihre privaten Informationen durchsickern.

instagram viewer

Was kommt zurück, um Sie zu verfolgen?

Sicherheitskontrollen auf großen Websites sind heutzutage im Allgemeinen ziemlich streng. Sie können sich darauf verlassen, dass sie die richtigen Vorkehrungen treffen, um Bewahren Sie Ihr Passwort sicher auf Jede sichere Website tut dies mit Ihrem PasswortHaben Sie sich jemals gefragt, wie Websites Ihr Passwort vor Datenschutzverletzungen schützen? Weiterlesen und alle Ihre persönlichen Daten privat. Das ist wie es sein sollte.

Um Zugang zu Ihrem alten MySpace zu erhalten und die Kontrolle zu übernehmen, braucht ein Hacker seit der Blütezeit der Site nur Ihren Namen, Ihren Benutzernamen und Ihr Geburtsdatum. Sie benötigen weder ein Passwort noch eine Validierung über eine E-Mail-Adresse.

Diese Sicherheitslücke kam über die Seite "Kontowiederherstellung". Es sollte viel mehr darüber nachgedacht werden: Das Unternehmen hat ein Rebranding durchlaufen, von dem es hofft, dass es alte Benutzer zurückzieht, daher ist die Wiederherstellung eines Kontos unerlässlich.

Wiederherstellung des Myspace-Kontos

Man könnte meinen, sobald eine Anfrage gestellt wird, würde sie zumindest eine Art Bestätigung per E-Mail an die zugehörige Adresse senden, bevor der Zugriff gewährt wird. Stattdessen braucht es nur leicht verfügbare Informationen.

Ein Name ist so einfach herauszufinden, genauso wie Ihr Benutzername – eigentlich in der Profil-URL, obwohl Sie ihn wahrscheinlich selbst vergessen haben! In der Zwischenzeit könnte Ihr Geburtsdatum durch verschiedene Leaks (auf die wir zurückkommen) oder Facebook verfügbar sein. Letzteres hängt hauptsächlich davon ab, welche Details Sie dem sozialen Netzwerk preisgegeben haben, und Ihre Datenschutzeinstellungen 4 wichtige Facebook-Datenschutzeinstellungen, die Sie jetzt überprüfen solltenFacebook hat die Datenschutzoptionen erneut geändert. Wie üblich ist die Standardoption, dass Sie Ihre Daten zu oft teilen. Hier ist also, was Sie wissen müssen, um die Dinge richtig zu stellen. Weiterlesen .

Was ist der Schaden?

Was noch schlimmer ist, MySpace weiß seit einigen Monaten davon und hat nichts dagegen unternommen. Bis es schlechte Presse von großen Medien bekam. Nun leitet die URL zu einer Anmeldeseite weiter. Es ist keineswegs ideal.

Und das an sich ist bemerkenswert.

Ich habe "HTML gelernt, nur damit ich meine MySpace-Seite anpassen kann" Jahre alt.

— Heißer kleiner Mungo (@HLMongoose) 20. Juli 2017

Wir haben Leigh-Anne Galloway von Positive Technologies dafür zu danken, dass sie diese Schwachstelle aufgedeckt hat. Sie fand das Problem erstmals im April und alarmierte entsprechend MySpace. Als Antwort erhielt sie eine automatisierte E-Mail… und das war's. Drei Monate später entschied sie, dass die Welt es wissen sollte, und MySpace war gezwungen, tatsächlich etwas zu tun.

Sie fragen sich vielleicht, worum es bei der Aufregung geht. Da ist doch sicher nichts Interessantes dabei?

Im Wesentlichen könnte ein Cyberkrimineller die vollständige Kontrolle über Ihr Profil übernehmen, indem er die von MySpace verwendete E-Mail-Adresse und das Passwort ändert. Das ist Identitätsdiebstahl 10 Informationen, die verwendet werden, um Ihre Identität zu stehlenIdentitätsdiebstahl kann teuer werden. Hier sind die 10 Informationen, die Sie schützen müssen, damit Ihre Identität nicht gestohlen wird. Weiterlesen .

Und obwohl es dort noch keine großen Mengen an Informationen gibt, sind sie nicht zu beschnuppern.

Wie denkst du darüber, dass ein völlig Fremder Zugang zu Fotos von dir hatte, als du jünger warst? Höchstwahrscheinlich, als Sie ein Teenager waren? Gruselig, nicht wahr? Wenn da etwas Peinliches dabei ist, wie würden Sie sich fühlen, wenn es gegen Sie verwendet würde? Heutzutage haben Prominente ihre alten Social-Media-Konten durchforstet von verschiedenen Branchen Warum diese 7 Branchen Ihre Social-Media-Beiträge ausspionierenDer größte Teil Ihres Lebens ist wahrscheinlich auf Ihren Social-Media-Konten verfügbar. Aber wissen Sie, wer sie beobachtet? Diese sieben Branchen behalten Ihre Beiträge genau im Auge. Weiterlesen , einschließlich der Medien, so dass ein Vorrang für Nutzung von MySpace gegen Menschen.

In der Tat erhält die Seite immer noch besonders gute Statistiken an einem Donnerstag, wenn alte digitale Fotos zum Aufstoßen wiederbelebt werden, da Teil von "Throwback Thursdays". So finden Sie die besten Instagram-Hashtags für mehr Likes und FollowerHashtags sind ein wesentlicher Bestandteil von Instagram. Wenn Sie Hilfe beim Einstieg benötigen, finden Sie hier die besten Instagram-Hashtags. Weiterlesen

Ganz zu schweigen davon, dass sogar Ihre personenbezogenen Daten (PII) – wie Geburtstag, E-Mail-Adresse und Telefonnummern – ist für Betrüger Geld wert So viel könnte Ihre Identität im Dark Web wert seinEs ist unangenehm, sich selbst als Ware zu betrachten, aber alle Ihre persönlichen Daten, von Name und Adresse bis hin zu Bankkontodaten, sind Online-Kriminellen etwas wert. Wie viel bist du wert? Weiterlesen .

Was ist die gute Nachricht?

Ja, da ist gute Nachrichten, aber selbst das hat eine Coda.

Ihr MySpace ist für Sie praktisch nicht wiederzuerkennen.

myspace-homepage

Grund dafür ist ein Rebranding. MySpace hat sich zu einer sozialen Website neu erfunden, die sich auf Musik konzentriert. Alle Profile haben ihre Personalisierung verloren. Wenn Sie sich also jemals daran erinnern wollten, welches peinliche Hintergrundbild Sie festgelegt haben, haben Sie kein Glück. Verschiedene Details sind verschwunden, darunter einige dieser "Top X" -Listen mit Lieblingsbüchern, TV, Filmen und Liedern.

Das Problem bleibt, Ihr Profil ist kein sauberes Blatt. Nicht alle persönlichen Daten sind verschwunden. Auch hier sollten wir den Wert personenbezogener Daten nicht unterschätzen.

Darüber hinaus lassen sich viele Daten aus Basisinformationen ableiten. Nimm Facebook als Beispiel Facebook-Datenschutz: 25 Dinge, die das soziale Netzwerk über Sie weißFacebook weiß erstaunlich viel über uns – Informationen, die wir gerne zur Verfügung stellen. Anhand dieser Informationen können Sie in eine demografische Gruppe eingeordnet werden, Ihre „Gefällt mir“-Angaben aufgezeichnet und Beziehungen überwacht werden. Hier sind 25 Dinge, über die Facebook weiß... Weiterlesen : Der Dienst weiß viel über Sie (ob Sie ein aktives Mitglied sind oder nicht Es spielt keine Rolle, ob Sie nicht auf Facebook sind: Sie verfolgen Sie immer nochEin neuer Bericht behauptet, dass Facebook Personen ohne deren Erlaubnis verfolgt. Es spielt keine Rolle, wenn Sie keinen sozialen Netzwerkdienst nutzen: Sie beobachten Sie immer noch. Was können Sie dagegen tun? Weiterlesen ), damit Hacker eine faire Einschätzung von Ihnen erhalten können. Digital Shadow demonstriert Digital Shadow enthüllt, was Facebook wirklich über Sie weißWährend es als reiner Marketing-Stunt begann, bleibt Ubisofts Digital Shadow eine sehr nützliche (und möglicherweise beängstigende) Anwendung, die Ihnen zeigt, wie viel Leute von Facebook über Sie erfahren können. Weiterlesen welche Details sich anhand von vergleichsweise wenigen Daten über Sie erraten lassen.

MySpace ist nicht einmal so tot, wie Sie dachten. Im November 2015 verzeichnete es allein in den USA 50,6 Millionen Unique User und verarbeitete mehr als 465 Millionen E-Mail-Adressen. Das sind viele Daten, die potenziell zu gewinnen sind.

Warten Sie, war MySpace in letzter Zeit nicht in Schwierigkeiten?

Als ob das nicht schon schlimm genug wäre, steht MySpace nach einem weiteren Schocker aus dem Jahr 2016 in einem besonders schlechten Licht. Oder eher 2008.

myspace hack haveibeenpwned

Manchmal schweigen Unternehmen darüber Datenschutzverletzungen können eine gute Sache sein Warum Unternehmen, die Verstöße geheim halten, eine gute Sache sein könntenBei so vielen Informationen im Internet machen wir uns alle Sorgen über potenzielle Sicherheitsverletzungen. Aber diese Verstöße könnten in den USA geheim gehalten werden, um Sie zu schützen. Es klingt verrückt, also was ist los? Weiterlesen . Aber MySpace hat ein großes Leck erlitten, und wir haben erst davon erfahren mindestens drei Jahre nach dem Hack Facebook verfolgt jeden, MySpace wurde gehackt... [Technische Nachrichtenzusammenfassung]Facebook verfolgt jeden im Web, Millionen von MySpace-Zugangsdaten stehen zum Verkauf, Amazon bringt Alexa in Ihren Browser, No Man's Sky erleidet eine Verzögerung und Pong Project nimmt Gestalt an. Weiterlesen . Das erste Mal, dass wir davon erfahren haben, war 2016, als über das soziale Netzwerk mehr als 360 Millionen E-Mail-Adressen und über 427 Millionen Passwörter zum Verkauf angeboten wurden.

Der ursprüngliche Hack könnte zwischen 2008 und 2013 stattgefunden haben.

Wenn Sie MySpace verwendet haben, gehen Sie zu haveibeenpwned.com. Dadurch erfahren Sie, ob Ihre Daten Teil einer Sicherheitsverletzung waren. Wenn Sie sich an die E-Mail erinnern können, mit der Sie sich vor all den Jahren bei MySpace angemeldet haben, geben Sie sie ein. Schockierend, oder?

Jeff Bairtow, Time Inc. Executive Vice President und Chief Financial Officer, beruhigte Benutzer:

„Wir nehmen die Sicherheit und den Schutz von Kundendaten und -informationen sehr ernst – insbesondere in einer heutigen Zeit wenn böswillige Hacker immer ausgeklügelter werden und Verstöße in allen Branchen allzu allzu häufig geworden sind gemeinsames. Unsere Teams für Informationssicherheit und Datenschutz tun alles, um das MySpace-Team zu unterstützen.“

Uns wurde gesagt, dass private Informationen ernst genommen werden. Doch diese neueste Sicherheitslücke ist seit diesem Hack intakt.

Die bei dem Hack gestohlenen Passwörter wurden mit dem Secure Hashing Algorithm (SHA)-1 Hash gespeichert. Dies ändert Passwörter in verschiedene Ziffern, ist aber nicht sehr sicher. Salzen und langsame Hashes sind mehr Überlegene Methode zum Schutz Ihres Passworts Wie schützen Websites Ihre Passwörter?Da regelmäßig Online-Sicherheitsverletzungen gemeldet werden, sind Sie zweifellos besorgt darüber, wie Websites mit Ihrem Passwort umgehen. In der Tat ist dies zur Beruhigung etwas, das jeder wissen muss… Weiterlesen – es ist nicht unfehlbar, denn nichts ist es jemals, aber im Moment ist das so gut wie es nur geht.

Nun scheint es jedoch, dass selbst wenn MySpace einen stärkeren Passwortschutz implementiert hätte, der einfache Vorgang zur Kontowiederherstellung ihn gegenstandslos gemacht hätte.

Was sollte man tun?

Was bedeutet das über Internetsicherheit Wie das Surfen im Internet noch sicherer wirdUnsere Sicherheit und Privatsphäre verdanken wir SSL-Zertifikaten. Aber die jüngsten Verstöße und Fehler haben möglicherweise Ihr Vertrauen in das kryptografische Protokoll beeinträchtigt. Glücklicherweise passt sich SSL an und wird aktualisiert - so geht's. Weiterlesen ?

MySpace ist nur das neueste Beispiel für ein großes Unternehmen, wenn auch von der Masse weitgehend vergessen, das sich nicht angemessen um Ihre Informationen kümmert. Es ist einfach nicht gut genug. Sicherheitsmaßnahmen sollte immer auf dem Laufenden gehalten werden Was andere große Websites aus dem DDoS-Angriff von Moonfruit lernen könnenMoonfruit ist der neueste in einer langen Liste von Online-Giganten, die von Hackern getroffen wurden, aber wie sie mit der Bedrohung umgegangen sind, war beeindruckend. In der Tat könnten andere Websites viel davon lernen, wie sie mit der Situation umgegangen sind. Weiterlesen , unabhängig von der Blütezeit einer Website.

Was können Sie dagegen tun? Zuallererst hat MySpace die zugehörige Seite entfernt, so dass Sie im Moment nicht in das Netzwerk gelangen können, es sei denn, Sie können sich an Ihre Anmeldedaten erinnern. Hoffentlich wird die Site die Sicherheit erhöhen.

Normalerweise Instagram um 1:00 Uhr morgens nicht, aber wenn ich es tue, habe ich gerade den Blutmond geschossen – totale Mondfinsternis!

Ein von Tom Anderson (@myspacetom) geteilter Beitrag auf

Es erweist sich jedoch als nicht vertrauenswürdig. Es mag unfair auf MySpace sein, Ihnen zu empfehlen, Ihr Konto zu löschen, aber genau das ist es was Leigh-Anne Galloway getan hat. Sie können verstehen, warum. Wenn Sie nicht beabsichtigen, zurück zu MySpace zu migrieren, wäre es sicherlich unhöflich, nicht alle Ihre Informationen von dort zu löschen.

Haben Sie Ihr Konto gelöscht? Machen Sie sich Sorgen über weitere Lecks? Oder halten Sie es für sinnlos, nach der Anzahl der Sicherheitslücken zu löschen, was bereits da draußen ist?

Bildnachweis: thelefty über Shutterstock.com

Wenn er nicht gerade fernsieht, Bücher und Marvel-Comics liest, The Killers hört und von Drehbuchideen besessen ist, gibt Philip Bates vor, ein freiberuflicher Autor zu sein. Er sammelt gerne alles.