يمكنك اختراق حساب Instagram ... حتى قبل إنشائه!

يمكنك اختراق حساب Instagram ... حتى قبل إنشائه!
اختراق حسابك على الإنترنت سيء بما فيه الكفاية. لكن اختراقه قبل أن يتم إنشاؤه هو أمر أسوأ بشكل لا يصدق.  كشف باحثان أمنيان للتو أن العشرات من الخدمات عبر الإنترنت لم تكن آمنة بما يكفي وسمحت للقراصنة بتنفيذ ما يسمى بهجمات "ما قبل الاختراق  pre-hijack ". مسلحين بعنوان البريد الإلكتروني للضحية، حيث يقومون بإنشاء حساب على الإنترنت باسمه.  بعد ذلك، عندما ينشئ الضحية حسابه الأصلي عبر الإنترنت على هذه الخدمة، يمكن للقراصنة التحكم فيه واستخدامه في عمليات مختلفة: التجسس، وتعديل المحتوى، وإنشاء محتوى زائف، والمدفوعات الاحتيالية، وما إلى ذلك. كل هذا ممكن بسبب سلسلة من العيوب التي وجدها الباحثون في عمليات المصادقة واستعادة الحساب.  من بين 75 خدمة عبر الإنترنت تم اختبارها، كانت 35 خدمة معرضة للخطر. من بينها أيضًا أسماء كبيرة مثل LinkedIn أو Instagram أو Dropbox أو Zoom أو Wordpress.com . فكيف يتم ذلك؟  أولاً، وجد الباحثون أن التحقق من الحساب - البريد الإلكتروني الذي تتلقاه للتحقق من أنك مالك العنوان المعني - غير كافٍ. في بعض الأحيان لا يتم تنفيذه ، وعندما يتم ذلك، من الممكن أحيانًا إجراء تغيير الع…

إرسال تعليق