Twitter corte levanta bandeiras sobre a segurança do ferramentas web – nytimes.com bitcoin data fork

A Web foi alvoroçado quarta-feira depois que foi revelado que um hacker havia exposto informações corporativas sobre o Twitter depois de invadir conta de e-mail de um funcionário como fazer ATMs bitcoin trabalho. A violação levantou bandeiras vermelhas para os indivíduos, bem como empresas sobre as senhas usadas para proteger as informações que eles armazenam na Web.

Em sites que contenham informações pessoais como e-mail, dados financeiros ou documentos, geralmente há apenas um nome de usuário e senha para a proteção bitcoin colapso. Mais pessoas estão armazenando informações em servidores Web, onde é acessível a partir de qualquer computador on-line através de serviços oferecidos pelo Google, Amazon, Microsoft, redes sociais como o Facebook ou serviços de back-up como o Mozy.

Mas os sites protegidos por senhas são cada vez mais vulneráveis ​​porque para manter-se com o crescente número de senhas, as pessoas usam as mesmas simples em vários sites em toda a Web.


Em um estudo no ano passado, Sophos, uma empresa de segurança, descobriu que 40 por cento dos utilizadores da Internet utilizam a mesma senha para todos os sites que eles acessam.

O ataque ao Twitter destaca o problema bitcoin janelas de software de mineração 7. Para seus documentos internos, a empresa utiliza a versão empresarial do Google Apps, um serviço que o Google oferece aos indivíduos bitcoin livre usa. Google Apps oferece e-mail, processamento de texto, planilhas e calendários na Web.

O conteúdo é armazenado nos servidores do Google, que podem economizar tempo e dinheiro e permitir que os funcionários trabalhem juntos em documentos, ao mesmo tempo ganhar bitcoins rápidos. Mas isso também significa que a segurança é apenas tão boa como a senha dólar para Bitcoin. Um hacker que invade a conta de uma pessoa pode acessar informações compartilhadas por amigos, familiares ou colegas, que é o que aconteceu no Twitter.

A violação Twitter ocorreu cerca de um mês atrás, o Twitter disse bitcoin nova Iorque. Um hacker que se chama Hacker Croll invadiu conta de e-mail de um funcionário administrativo e ganharam acesso à conta do Google Apps do funcionário, onde Twitter compartilha planilhas e documentos com ideias de negócio e os detalhes financeiros, disse Biz Stone, co-fundador do Twitter.

O hacker então enviou documentos sobre os planos da empresa e finanças, contratos confidenciais e candidatos a emprego a dois blogs de notícias sobre tecnologia, TechCrunch, no Vale do Silício, e Korben, na França último preço bitcoin. Havia também informações pessoais sobre funcionários do Twitter, incluindo números de cartão de crédito.

O hacker também invadiu a conta de e-mail da esposa de Evan Williams, presidente-executivo do Twitter, e de lá acessada vários de Mr como converter bitcoin para usd. Internet contas pessoais de Williams, incluindo aqueles na Amazon e PayPal, o Sr. dólares de preços bitcoin. disse Stone.

TechCrunch revelou documentos que demonstram que o Twitter, uma empresa privada que até agora não tem nenhuma receita, projeta que atingirá um bilhão de usuários e US $ 1,54 bilhões em receitas em 2013. Michael Arrington, fundador do TechCrunch, disse em uma entrevista que o hacker também tinha enviado documentos de estratégia detalhadas sobre modelos de negócios potenciais, a ameaça competitiva do Facebook e quando a empresa pode ser adquirido.

Mas o Sr. Stone disse que o ataque “não é sobre qualquer falha em aplicações Web”, mas sim de um problema maior que afecta os indivíduos e empresas. “Ele fala da importância de seguir boas diretrizes de segurança pessoal, como escolher senhas fortes”, disse ele.

“Um monte de usuários do Twitter são praticamente vivendo suas vidas em público”, disse Chris King, diretor de marketing de produtos da Palo Alto Networks, que cria firewalls. “Se você transmitir todos os seus detalhes sobre o nome do seu cão é e qual a sua cidade natal é, não é tão difícil de descobrir uma senha.”

Especialistas em segurança aconselham as pessoas a usar senhas únicas e complexas para cada serviço Web que usam e incluem uma mistura de números e letras. Livre programas de gerenciamento de senhas, como o KeePass e o 1Password podem ajudar as pessoas a fazer malabarismos senhas para vários sites.

Andrew Storms, diretor de operações de segurança da nCircle, empresa de segurança de rede, sugeriu escolher falsas respostas para as perguntas de segurança como “Qual foi o seu primeiro número de telefone?” Ou transformar questões obscuras em vez de usar as perguntas padrão que os sites oferecem. (Claro, que apresenta um novo problema de lembrar a informação falsa.)

O hacker Twitter afirma ter queria ensinar as pessoas a ter mais cuidado. Em uma mensagem para Korben, o hacker escreveu que seu ataque poderia tornar internautas “conscientes de que ninguém está protegido na rede.”