image

Onderzoekster: Myspace-accounts eenvoudig te hacken

maandag 17 juli 2017, 09:46 door Redactie, 4 reacties
Laatst bijgewerkt: 17-07-2017, 11:35

Myspace-accounts zijn eenvoudig te hacken, alleen de naam, gebruikersnaam en geboortedatum van een gebruiker zijn voldoende om toegang tot elk willekeurig account te krijgen, zo stelt onderzoekster Leigh-Anne Galloway. Myspace was ooit het grootste sociale netwerk op internet.

Het verloor de concurrentiestrijd met Facebook en is nu voornamelijk een platform voor muziek en entertainment. Vorig jaar bevestigde Myspace dat een aanvaller de gegevens van 360 miljoen gebruikers had buitgemaakt. Accounts die voor 11 juni 2013 waren aangemaakt liepen risico, aldus de verklaring. Om gebruikers te beschermen werd daarom besloten van al deze accounts het wachtwoord te resetten. Daarnaast werden de beveiligingsmaatregelen aangescherpt, zo liet Myspace weten.

Gebruikers lopen echter nog steeds risico dat hun account wordt gekaapt, aldus Galloway. Met drie stuks informatie is het namelijk mogelijk om toegang tot elk willekeurig Myspace-account te krijgen. Myspace beschikt over een 'account recovery feature' waarbij gebruikers allerlei informatie moeten opgeven. Alleen de gebruikersnaam, naam en geboortedatum worden echter gecontroleerd.

De volledige naam van de gebruiker is volgens de onderzoekster via een eenvoudige Google-opdracht te vinden, terwijl de gebruikersnaam zich in de profiel-url van Myspace bevindt. De geboortedatum is het lastigst om te achterhalen, maar niet onmogelijk. Galloway waarschuwde Myspace in april voor de kwetsbaarheid, maar ontving alleen een geautomatiseerd antwoord. Daarop heeft ze nu besloten de kwetsbaarheid openbaar te maken. Galloway adviseert Myspace-gebruikers om hun account direct te verwijderen.

Reacties (4)
17-07-2017, 09:56 door Anoniem
Dat is best knap, aangezien we geen idee hebben wat 'hacken' is. Maar we weten nu wel dat het 'eenvoudig' zou zijn.

Mooi voorbeeldje van de Redactie die stukjes produceert die triviaal beter zouden kunnen. Kennelijk leverde "schrijf wat je weet" ze nog minder aan leesbare tekst op? Mischien toch maar eens terug naar school dan.
17-07-2017, 10:20 door Anoniem
Bestaat dat nog ?
17-07-2017, 10:29 door Anoniem
Op genealogie sites kun je de laatste twee vinden. Wel jammer, vond myspace altijd erg leuk vanwege de minder bekende bands die erop zaten! Met facebook heb ik nooit zoveel gehad.
17-07-2017, 17:37 door Vandy
Door Anoniem: Bestaat dat nog ?
Als m'n hyves-pagina maar veilig is!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.