7.17.17 11:21 AM EDT Por Mary Beth Peculiaridade@marybethquirk

myspace é yourspace myspace de garantia de privacidade de hackers de segurança cibernética social media

Se você ainda tiver uma conta no Myspace, sentado na parte de trás do seu virtual da Internet closet, pode ser a hora para retirar a poeira e considere a possibilidade de excluí-lo: Um pesquisador de segurança diz que é ridiculamente fácil para qualquer pessoa invadir contas usando o recurso de recuperação de conta do site.Leigh-Anne Galloway divulgou a vulnerabilidade em uma postagem de blog na segunda — feira, relatando que ela foi capaz de invadir contas por meio do mecanismo de recuperação de contas do MySpace: tudo o que um invasor precisa é o nome completo do Usuário, nome de usuário e data de nascimento-todas as informações que podem ser muito fáceis de encontrar online.

isso pode não ser surpreendente para todas as pessoas que já abandonaram o Myspace, mas ainda importa, Galloway diz.

“Myspace pode não ser relevante como um site de mídia social, mas o tratamento que a segurança é tão relevante como sempre,” ela escreve, acrescentando que o serviço é “um exemplo do tipo de desleixado segurança que muitos sites sofrem, pobres, implementação de controles, falta de validação de entrada de usuário, e zero de prestação de contas.”

como funciona

no ano passado, centenas de milhões de senhas do Myspace que datam de antes de junho de 2013 foram soltas online, desencadeando uma avalanche de piadas sobre não ser mais 2006. Naquela época, o Myspace disse que invalidou todas as senhas de usuários para contas afetadas na plataforma antiga e estaria reforçando a segurança das senhas.

avanço rápido para alguns meses atrás, quando Galloway descobriu a vulnerabilidade ao tentar fechar sua conta. Nesse caso, observa Galloway, você não precisa de uma senha, apenas essas três informações simples.

apesar do fato de que todos os campos da Página — incluindo Cidade, Código postal e Estado — estão marcados como informações necessárias, ela conseguiu preencher o formulário de recuperação de conta. Para sua surpresa, ela teve acesso total à sua conta imediatamente-sem esperar que um humano verificasse sua identidade, aparentemente. Consumerist testou o processo também, com o mesmo resultado.

o Myspace envia os usuários para uma página de redefinição de senha, que pode permitir que hackers sequestrem sua conta.

O Que Você Pode Fazer?

a boa notícia? Você pode excluir sua conta completamente se quiser afastar os invasores. A má notícia é que você não será capaz de rir e dizer: “sim, eu ainda tenho uma conta no Myspace-lembre-se do Myspace?”

veja como:

1. Depois de passar pelo processo de recuperação de conta, selecione Configurações de conta no ícone de engrenagem no canto inferior direito da página.

Observação: Se você estiver no celular, precisará solicitar a versão desktop do site.
• no Safari, você pode fazer isso pressionando e segurando o botão reset.

• se você estiver usando o Chrome, clique no botão com três pontos no canto superior direito e selecione “Solicitar site da área de trabalho”:

2. Clique em ” Excluir conta.”

3. Dê ao Myspace uma razão pela qual você está se despedindo para sempre e derrame um para o seu passado na internet.

o MySpace permanece quieto

Galloway diz que enviou um e — mail ao Myspace em abril, documentando a vulnerabilidade-e não recebeu nada mais do que uma resposta automatizada.”Parece que o Myspace quer que todos nós tomemos a segurança em nossas próprias mãos”, escreve ela.

Deixe uma resposta

O seu endereço de email não será publicado.