Wie Hacker ohne Ihr Passwort in Ihre Konten eindringen können

  • Feb 04, 2020

Die Redaktion von Country Living wählt jedes Produkt aus. Wenn Sie über einen Link kaufen, verdienen wir möglicherweise eine Provision. Mehr über uns.

In den frühen Morgenstunden des Mittwochs wurden zahlreiche bekannte Twitter-Konten kompromittiert. Also ja: Jetzt ist ein guter Zeitpunkt, um Ihre eigenen Konten zu überprüfen und sicherzustellen, dass Sie die Hintertür schließen, durch die dies anderen Personen widerfahren kann.

Diese professionellen und geprüften Konten, einschließlich der Duke University, Forbes und Amnesty International, wurden wahrscheinlich durch ziemlich robuste Sicherheitsmaßnahmen wie Zwei-Faktor-Authentifizierung und starke geschützt Passwörter. Dies sind wichtige Vorsichtsmaßnahmen, die Sie auch treffen sollten. Aber das war nicht genug, denn Hacker haben eine andere Möglichkeit: App-Berechtigungen.

Wenn Sie sich jemals mit Ihrem Google- / Facebook- / Twitter-Konto bei einer App oder einem Dienst angemeldet haben, anstatt einen neuen Benutzernamen und ein neues Passwort zu erstellen, haben Sie die App-Berechtigungslücke geöffnet. Diese Funktion ist in Ordnung und gut - Sie sorgen sich um weniger Kennwörter und sind manchmal für Apps erforderlich, die direkt mit Ihrem anderen Konto funktionieren. Es ist aber auch eine Sicherheitshaftung.

instagram viewer

Bei diesem letzten Hack handelte es sich um eine App mit dem Namen "Twitter-Zähler"das scheint schuld zu sein. Die Twitter Counter-App wurde entwickelt, um Nutzern Analysedaten für ihre Konten zur Verfügung zu stellen. Sie fordert die Erlaubnis an, nicht nur Ihre Daten anzuzeigen, sondern auch zu twittern. Dies ist für sich genommen nicht schändlich und kann verwendet werden, um Dinge aus der App heraus zu twittern. Aber wenn Twitter Counter kompromittiert ist (und es scheint so, als ob es war), können Hacker diesen Zugang nutzen, um abscheulichen Müll zu tweeten Ihre Konto.

Der Zugriff auf diese Art von Apps ist immer begrenzt. Sie haben im Allgemeinen nicht die Möglichkeit, Ihr Passwort oder ähnliches zu ändern. Ihr Twitter / Facebook / Google-Konto behält sich das für sich vor. Diese Apps bekommen auch nie deine echt Passwort. Ihr Hauptkonto autorisiert sie einfach mithilfe eines generierten "Tokens".

Wenn Ihr Hauptkennwort Ihr Hausschlüssel ist, sind diese App-Berechtigungen separate Schlüssel für Ihre Garage. Die Einsätze sind niedriger, aber je mehr es da draußen gibt, desto wahrscheinlicher wird man in die falschen Hände geraten und jemand wird versuchen, Ihr Auto zu stehlen.

So erhöhen Sie Ihre Sicherheit

Die Lösung? Widerrufen Sie so viele Berechtigungen wie möglich und tun Sie dies alle paar Monate. In jedem Konto können Sie nachvollziehen, welche Apps über welchen Zugriff auf Ihr Konto verfügen. Nehmen Sie sich eine Minute Zeit, um die Liste durchzugehen und alles zu entfernen, was Sie nicht verwenden und was Sie nicht vertrauen.

Twitter:

Klicken Sie oben rechts neben der Schaltfläche "Tweet" auf Ihren Avatar und wählen Sie Einstellungen und Datenschutz. Sehen Sie sich die Liste auf der linken Seite unter Ihrem Namen und Ihrem Avatar an und klicken Sie auf Apps. Klicken Zugangsberechtigung aufheben neben allem, was Sie nicht wollen oder brauchen.

Google:

Google macht es einfach mit dem Sicherheitsüberprüfung, der automatisch Ihre App-Berechtigungen, app-spezifischen Passwörter, verbundenen Geräte und andere Schwachstellen für Ihr Konto überprüft. Mach es jetzt und säubere alle Spinnweben.

Facebook:

Klicken Sie auf das Fragezeichen-Dropdown-Menü links neben Ihrem Benachrichtigungssymbol und wählen Sie Privatsphäre. Gehen Sie zur linken Schiene und wählen Sie Apps. Dann klick Zeige alles am unteren Rand des Feldes markiert Mit Facebook eingeloggt. Insbesondere bei Facebook haben viele dieser Apps möglicherweise nur Lesezugriff auf Ihre Daten, sodass sie zwar aussehen, sich aber nicht berühren können. Entfernen Sie dennoch alles, was Sie nicht verwenden, um sich so sicher wie möglich zu machen.

Jedes andere Konto, das App-Integrationen unterstützt, sollte ebenfalls über eine ähnliche Liste verfügen, und es ist wichtig, dass Sie diese nicht löschen. Es ist nicht abzusehen, welche kleine Einweg-App Sie beißen könnte, wenn ihre Sicherheit nicht ganz dem Schnupftabak entspricht. Seien Sie also geizig mit Ihrem Zugriff. Du wirst es dir danken.

Von:Beliebte Mechanik