Semana passado foi a pior do mais importante e popular serviço de microblogging do mundo (de quebra também a rede social que mais cresce): o Twitter. Além de um ataque com pishing que resultou em várias contas roubadas, ocorreu o que eu chamei de “Deu a Louca nos Twitteiros Famosos”. Mesmo ninguém sabendo o que realmente aconteceu (até agora), todos sabiam que existia alguma errada na jogada. Agora chegaram as revelações!
É sabido que todo o grande esquema de segurança tem lá seu calcanhar-de-aquiles. No caso do Twitter, além da falta de um bloqueio a ataques do tipo “força bruta” (teria evitado toda essa merda), esse ponto fraco atende por seres humanos do suporte do serviço. Tome a seguinte idéia: como uma pessoa do suporte de um dos sites que mais crescem na atualidade, com poderes para resetar senhas e outras regalias, coloca como senha a palavra “felicidade”, ou “hapiness” no inglês? Pois foi exatamente isso que aconteceu.
O hacker conhecido como GMZ, que se diz estudante de desenvolvimento de jogos e ter 18 anos, revelou ao blog Threat Level que, apesar de ter sido responsável pelo ataque, entretanto não foi o responsável pelas postagens “reveladoras” das celebridades. Ainda segundo ele, tais posts seriam de autoria dos membros do fórum Digital Gangster, o DG. Ele, como todo invasor que gosta de se mostrar, postou no fórum seus recém adquiridos super poderes. Os membros do DG logo gostaram da brincadeira e pediram pra GMZ resetar as senhas de Britney Spears, Barack Obama e outros, num total de 33 perfis, segundo o próprio Twitter. Só para o perfil de Barack Obama houveram 20 pedidos para receber senha, dos quais cinco receberam. Outros que tiveram as contas invadidas foram a Fox News, o fundador do Digg, Kevin Rose, do Facebook e da CBS News (parece golpe de estado, com eles se apropriando das redes de comunicação).
O método usado por GMZ foi simples: ele criou um programa que automatiza as entradas de senha usando como base um dicionário de inglês. Após uma noite de tentativas e erros a senha da funcionária do Twitter foi descoberta. Depois foi só cair na farra e passar pra frente! Ele até provou o feito criando um vídeo no YouTube!
Como eu sei que você ficou com vontade de saber quem é a mulher (eu até que dava uma chance pra ela), aí vai uma foto dela. Para visitar (e seguir) o perfil dela, é só clicar AQUI. O nome dela é Crystal!
Crédito: Zivity
Espero que os twitterman aprendam com os próprios erros…
[Via G1]
comente primeiro!