この記事の執筆者はNik Cubrilovic。なお、この翻訳は原文の3割程度を省略してある。 Twitterの文書漏えい事件は、Twitter社員の個人のメールアカウントが乗っ取られたことに端を発した。TwitterのCEO、Evan Williamsは「Twitterシステムそのものから情報が流出したわけではなく、影響は軽微だ。 Twitterのユーザー・アカウントからの情報漏洩はいっさいない。漏洩した情報も主に社員個人にかかわるものであって、会社の秘密ではない」とコメントした。それを聞いたHacke... > このページを見る
最終更新時間:
2009年07月20日18時32分
みんなのブックマーク 人気(0) 新着
-
秘密の質問系はまずいよね。なんで広がったんだか。
-
「Hotmailでは一定期間利用されていない休眠アカウントを削除し、リサイクルすることにしている。Crollはそのhotmailにそのユーザー名で新規登録し、Gmailに戻って再度パスワード・リセットを要求した」Twitterのハッカーとの
- ターゲットの情報管理があまりにもお粗末過ぎた。
- 手口、っつーか発想力がすごいよね、ハッカーっつうもんは。頭の回転が早いんだろうなぁ…
- myGengoはパリス・ヒルトンのTwitterを日本語翻訳しています!(ハッキングではありません笑)http://twitter.com/ParisHilton_ja
- パスワード忘れたとき用のメアドが期限切れで消滅、攻撃者が再作成して乗っ取りパスワード変更。さらに他サービスでパスワードを使い回してそれが平文で送られてたために元のパスも漏洩。
- クラック手法。ものすごいシンプルだけど作業量半端なさそう。
- なるほど。メールアカウント乗っ取りからすべて始まったのか。
- これはいい記事だなあ。詳述的で示唆的で啓蒙的。”個別のサービスは単独ではそこそこ安全であっても、クラウドのエコシステム全体はきわめて脆弱である可能性がある点だ。”
- 「Hotmailでは一定期間利用されていない休眠アカウントを削除し、リサイクルすることにしている。Crollはそのhotmailにそのユーザー名で新規登録し、Gmailに戻って再度パスワード・リセットを要求した。」
- クラウド依存の恐怖・GoogleApps こあい…
- これはいろいろ思いつまされる 自分も危ないなぁ 「セキュリティーの保持には偏執的なぐらいでちょうどよい。いつかそうしていて良かったと思うときが来る」←これが難しいのよ
- Twitter社の情報流出の経緯。実に色々な教訓を含んでいる。
- パスワード通知機能の問題点
- 手口詳細
- どうやって、を読みこなすように。
- 長いので後で
- こわー
- 「「秘密の質問」にはウソを設定。異なるサービスに同じパスワードを使ってはならない。」
- 面白
このエントリーを含むエントリー(14)
-
パスワードをEvernoteに保存する 13 users
-
われわれがTechCrunchをAOLに売った理由。そしてこれから 2 users
-
われわれがTechCrunchをAOLに売った理由。そしてこれから 165 users
-
高密度小池 / OAuth とかについて 48 users
-
盗まれたiPhone事件、私ならこう対応した 42 users
-
RockYouから盗まれた3200万のパスワードを分析: 最多はなんと”123456″ 2 users
-
プライバシー劇場: ソーシャルネットワークがユーザを保護している“ふり”しかできないのはなぜか 63 users
-
しげふみメモ : Gmailのセキュリティ設定を再確認してみた 36 users
-
イランによる(?)Twitter攻撃の手口はこうだった 189 users
-
Geekなぺーじ : Twitterクラック事件の原因? 134 users
-
Twitter、イラン・サイバー・アーミーと称するハッカーに攻撃される―DNSリダイレクトだった(復旧ずみ) 45 users
-
Gmail経由で企業機密が盗まれた「ツイッター事件」から報道のあり方を考える:ITpro 24 users
-
RinRin王国 3 users
-
1割の人がTwitterとメールで同じユーザー名とパスワードを使っている - by edvakf in hatena 17 users






![LB ファイルロック2 [ダウンロード]](http://ecx.images-amazon.com/images/I/51aFPNBrNUL._SL75_.jpg)

