Galvenais Tehnoloģija Ko uzzināju, kad hakeris nozaga manu identitāti un pārņēma manu Facebook kontu

Ko uzzināju, kad hakeris nozaga manu identitāti un pārņēma manu Facebook kontu

Jūsu Horoskops Rītdienai

Pagājušajā trešdienā es pamodos no diviem e-pastiem no Facebook. Viens man paziņoja, ka galvenā konta e-pasta adrese tika pārslēgta uz Hotmail kontu, kuru es neesmu izmantojis kopš 2009. gada. Otrais man paziņoja, ka parole ir mainīta manā Facebook kontā. Es biju uzlauzta.

Par laimi abos e-pasta ziņojumos bija saites uz lapām, kurās es varētu aizsargāt savu kontu gadījumā, ja darbība bija nesankcionēta. Diemžēl lapas parādījās turku valodā. (Es drīz uzzinātu, kāpēc tas tā bija.) Pārlūks Google Chrome, kuru izmantoju, piedāvāja tekstu automātiski tulkot, taču tulkojumi nebija īpaši noderīgi.

krusta etniskās piederības stefiana

Tas bija slikti. Es esmu diezgan smags Facebook lietotājs, daļēji tāpēc, ka liela sabiedriska sekošana žurnālistam ir noderīga lieta, un daļēji tāpēc, ka esmu šķiņķis, kuram patīk uzmanība, ko es saņemu, izliekot smieklīgas vai provokatīvas lietas. Turklāt, organizējot lietas, kas nav mana stiprā puse, man ir slikts ieradums izturēties pret Facebook kā fotoattēlu, e-pasta adrešu un visu veidu lietu, uz kurām es gribu pakārt.

Tagad tas viss bija kāda cita rokās. Bet, lai to atgūtu, es uzskatīju, ka man atliek tikai pārliecināt uzņēmumu, kura maize un sviests ir digitālā identitāte, ka es esmu es. Viegli, vai ne?

Patiesībā nē. Es gribēju uzzināt, cik laikietilpīgs, absurds un nikns process patiesībā ir.

Nedaudz izbijies, es nosūtīju e-pastu pusducim man pazīstamu cilvēku, kuri strādā Facebook. Daži bija personīgi draugi, daži PR kontakti, kurus es zinu, atspoguļojot uzņēmumu. Bet tas bija pirms 7:00 Kalifornijā, tāpēc es necerēju uz tūlītēju atbildi.

Pa to laiku es noteikti zināju vienu lietu: tā bija mana vaina. Kopš 2011. gada Facebook ir piedāvāja divu faktoru autentifikāciju , drošības līdzeklis, kas padara neiespējamu pieteikšanos kontā bez vienreizēja PIN, kuru varat saņemt tikai ar īsziņu. Divu faktoru autentifikācija ir ārkārtīgi droša, taču es nekad to nebūtu iespējojis. Es uzreiz sapratu, ka tas bija mēms, ka ar manu kontu bija saistīta veca e-pasta adrese. Es to turēju tur, ja mani kādreiz bloķētu no Facebook, bet mana Hotmail parole pēc 2015. gada standartiem bija vāja.

Tātad, jā: vainīgs. Aizstāvoties, man tomēr bija pamats domāt, ka Facebook mani piesargā. Tāpat kā daudzi žurnālisti, arī es esmu pārbaudīts lietotājs, ar nelielu zilu atzīmi, lai parādītu, ka Facebook ir apstiprinājis manu identitāti. Tas nebija viegli iegūstams statuss. Man vajadzēja augšupielādēt autovadītāja apliecību, lai to iegūtu.

Vismaz viņi zina, kas es esmu. Pa labi?

Facebook par mani zina praktiski visu. Tā sejas atpazīšanas programmatūra ir tik laba atpazīst mani fotogrāfijās Mani neatzīmē. Ja, neraugoties uz to, man vajadzēja notīrīt augstu latiņu, lai pierādītu, ka esmu es, noteikti ikvienam, kurš mēģina pozēt kā es saviem tūkstoš plus draugiem un 50 000 sekotājiem, būtu jāatbrīvo tā pati josla. Pa labi?

Pēc drauga, kurš runā datorā, ierosinājuma es pārlūkprogrammas pārslēdzu no pārlūka Chrome uz Safari, un es tiku apbalvots ar lapas Drošs jūsu konts angļu valodas versiju. Tomēr tas nebija daudz lietojams. Kas attiecas uz Facebook, man vairs nebija konta, kuru aizsargāt. Hakeris bija nomainījis vārdu, e-pasta adresi un pat profila fotoattēlu uz savu. Kas attiecas uz Facebook, es nebiju persona. Pēc dažām izmēģinājumiem un kļūdām man izdevās atrast kontu, kas agrāk bija pazīstams kā Džefs Bercoviči. Tagad tas piederēja cilvēkam Turcijā, vārdā Hamza.

Es noklikšķināju uz pogas Šis ir mans konts un atbildēju uz drošības jautājumu, lai sāktu pārskatīšanu. Man likās diezgan acīmredzami, ka es dažu stundu laikā nebiju mainījis savu vārdu uz Hamza, mainījis savu e-pasta adresi, pārcēlies uz Turciju un veicis plastiskās operācijas.

Padomājot par to, bija diezgan dīvaini, ka kāds varēja paveikt visas šīs lietas, nepakļaujot trauksmes signālus. Tā kā tas notiek, kamēr tas viss notika, es saņēmu īsziņu no savas bankas ar lūgumu apstiprināt nelielu pirkumu, ko es veicu lielveikalā, tikai tāpēc, ka es iepriekš tur nebiju iepirkusies. Vai visas dzīves detaļas mainīšana uz nakti nav vismaz tikpat aizdomīga kā salmu cepures un ledus kafijas iegāde? Un mēs ilgu laiku runājam par Facebook, uzņēmumu, kas tik niķojas par vajadzību pēc īstām identitātēm pat neļautu transpersonām izmantot viņu vēlamos vārdus .

Kad pikē tagad nomaina manu paniku, es pievērsu uzmanību Hotmail. Microsoft tiešsaistes konta atkopšanas veidlapā ir noteikts, ka konta īpašniekam ir jāsniedz informācija par pēdējām darbībām kontā - cilvēkiem, kuriem esat sūtījis e-pastu, šo e-pastu tematiskajām rindām, šāda veida lietām. Tāpat kā lielākā daļa cilvēku, kurus es pazīstu, arī 2009. gadā es pārtraucu lietot Hotmail, tāpēc atceroties detaļas par pēdējiem manis sūtītajiem e-pastiem bija liels pasūtījums. Es nosūtīju pa e-pastu savus draugus un ģimenes locekļus, aicinot viņus izrakt vecos e-pastus, lai atrastu viņu pēdējo saraksti ar mani šajā adresē, taču tas, ko es saņēmu, nebija pietiekams, lai apmierinātu Microsoft drošības dzinēju. Pēc trim neveiksmīgiem mēģinājumiem man teica, ka esmu sasniedzis savu dienas limitu. Rīt mēģiniet vēlreiz.

Beidzot es dzirdēju no viena no saviem Facebook PR kontaktiem, kurš man lika sēdēt cieši, kamēr viņa mēģināja panākt manu lietu kāda priekšā, kurš kaut ko varētu darīt. Vēlāk viņa man teica, ka kontā ir aizturēts. Puisis vārdā Endrjū no Facebook kopienas operāciju komandas man nosūtīja e-pastu, lai uzdotu dažus jautājumus. Es viņiem atbildēju un devos gulēt.

Es pamodos ceturtdienas rītā uz e-pasta ziņojumu, kurā man paziņots, ka es varu atkal pieteikties savā kontā. Atvieglots, es to izdarīju. Tikai tas vairs nebija mans konts. Viss tika izdzēsts - mani draugi, mani fotoattēli, mani ieraksti. Neskaitot dažas lapas Patīk, visi pierādījumi par maniem deviņiem gadiem kā aktīvam Facebook lietotājam bija izdzēsti. Kāzu fotogrāfijas, apsveikumi dzimšanas dienā, nejaušas apmaiņas ar bērnības draugiem, kurus neesmu redzējis 20 gadus, - viss Facebook materiāls mehāniski pasūta jums atcerēties , aizgājis.

Tas prasīja zināmas pūles, bet es paliku mierīgs. Tā nebija īsti aizgājis aizgājis. Galu galā pats Facebook saka datu dzēšana aizņem līdz 90 dienām, pat ja vēlaties, lai tie visi tiktu izdzēsti. Es nosūtīju pa e-pastu Endrjū, lūdzot viņu atjaunot visu šo lietu. Es ātri dzirdēju.

'Diemžēl Facebook nespēj atjaunot no kontiem noņemtu saturu,' viņš rakstīja. 'Mēs atvainojamies par sagādātajām neērtībām.'

'Mēs atvainojamies par sagādātajām neērtībām'?

Tieši tad es atsitu griestus.

Deviņus gadus Facebook man ir licis izturēties pret to kā pret manu tālruņu grāmatu, savu foto albumu, dienasgrāmatu, visu. Tomēr visur, kur glabājās visa mana manta, bija tik īslaicīgs raksturs, krāpnieks ar pusaptiju varēja neatgriezeniski to visu noslaucīt? Pēc tam, kad es mazliet devos čivināt uz šo jautājumu, mans Facebook PR kontakts man vēlreiz nosūtīja e-pastu, sakot, ka vēl neatmet cerību.

Lai pavadītu laiku, es atkal sāku trakot par Hotmail. Tagad es saņēmu Microsoft e-pasta ziņojumu, kurā man paziņots, ka atkopšana ir neatgriezeniski izgāzusies. Nebija nekādu iespēju - līdz koledžas draugs, kurš pēc skolas beigšanas strādāja Microsoft, ieraudzīja manus arvien izmisīgākos tvītus un piedāvāja palīdzēt. Dažu stundu laikā Microsoft Outlook tiešsaistes drošības eskalācijas komanda bija pārņēmusi lietu un atrisinājusi to. Izrādījās, ka tehniski es nemaz neesmu uzlauzts. Hamzai nevajadzēja. Tā kā mans konts bija neaktivizējies vairāk nekā 270 dienas, mana e-pasta adrese tika atgriezta pieejamo adrešu krājumā.

Es to nezināju šo politiku , kas ex-Microsoft lietotājiem rada acīmredzamas drošības ievainojamības. (Varbūt korporācija Microsoft to uzskata par klientu noturēšanas rīku: turpiniet izmantot savu kontu vai esat to izmantojis pret jums?) Jebkurā gadījumā pēc tam, kad tika noteikts, ka Hamza izmantoja manu kontu, tas bija acīmredzams lietošanas noteikumu pārkāpums - Microsoft drošības komanda man teica, ka viņš Es arī mēģināju atiestatīt manas Twitter un Instagram paroles - Microsoft to izslēdza.

Gaidot Facebook, es panācu Hamzu. Es nebiju gaidījis atbildi, bet biju ziņkārīgs: cik varēju pateikt, viņš izmantoja savu īsto vārdu. Vai vismaz tas bija tāds pats vārds un fotogrāfija kā uz viņa Twitter konts , kas saista arī ar viņa vietne , kur viņš sevi identificē kā “sociālo mediju ekspertu”.

Kāds hakeris izmanto viņa īsto vārdu?

Tad pēc manis izsauca viņu tviterī viņam pat patika ķekars manu tvītu. PVO bija Šis puisis?

Par pārsteigumu es vairākas reizes dzirdēju no viņa atbildi. Viņa angļu valoda bija vēl sliktāka par Chrome automātiskajiem tulkojumiem, bet drauga draugs tulkoja viņa turku valodu.

Hamza atvainojās, ka mani uzlauzis. Viņš teica, ka viņš to darīja, jo gribēja pārbaudītu kontu, bet tagad jutās slikti. Viņš bija saglabājis manas fotogrāfijas un varēja tās atjaunot - ja es viņam iedotu savu paroli.

Es noraidīju šo dāsno piedāvājumu un vaicāju, kāpēc viņš ir mēģinājis nozagt arī manus Twitter un Instagram kontus. Viņš atkal atvainojās un teica, ka tā bija tikai mana zilā atzīme no Facebook, pēc kura viņš sekoja.

Tad viņš lūdza mani pievienot viņu kā draugu.

Tas, ka Hamza bija tik dīvains hakera pārspīlējums, daļēji bija iemesls, kāpēc viņš varēja izkļūt, zogot manu kontu tik ilgi, cik viņš to darīja. Piektdien es runāju ar Jay Nancarrow, Facebook drošības komandas komunikācijas vadītāju. Viņš man teica, ka Facebook izmanto krāpšanas atklāšanas programmatūru, lai atklātu aizdomīgas darbības kontos. Ja Hamza, teiksim, būtu sūtījis ziņojumus visiem maniem kontaktiem vai paticis konkrētām lapām, iespējams, tas būtu izraisījis automātisku drošības pārbaudi. Bet tāpēc, ka viņš to nedarīja un tāpēc, ka piekļuva kontam, izmantojot e-pasta adresi, kas ar to bija saistīta daudzus gadus, viņam bija logs, pirms es varēju par viņu ziņot.

Kad es to izdarīju, viņa konts galu galā tika apturēts - lai arī dīvainā kārtā tikai uz kādu dienu. Tagad viņš ir atgriezies Facebook. Hakeriem ejot, viņš šķiet samērā labdabīgs, tāpēc es īpaši neuztraucos, bet tomēr: Tiešām?

Kā es vispār varēju no tā visa izvairīties? Nankarova man pastāstīja to, ko es jau gandrīz zināju. Vienmēr iespējojiet divfaktoru autentifikāciju, jo tās izmantošana ir daudz mazāka sāpju sajūta nekā mēģinājums novērst bojājumus no uzlaušanas. Tādā pašā veidā periodiski pārbaudiet personīgo informāciju visos kontos, lai pārliecinātos, ka informācija ir atjaunināta. Pret jums var un tiks izmantoti novecojuši, nedrošie konti.

Ak, jā: Kad es sarunājos ar Nankarovu, gandrīz viss mans saturs tika atjaunots manā Facebook lapā. Es biju atvieglota, bet, godīgi sakot, ne tik ļoti pārsteigta. Es, iespējams, neesmu Kara Swisher, bet es joprojām esmu tehnoloģiju žurnāliste, intervēju Šerilu Sandbergu, iepazinos ar Marku Zukerbergu un plaši atspoguļoju Facebook. Es izdomāju, ka uzņēmums man izvilks pieturas.

Bet jocīgā veidā tas tikai pastiprināja vissvarīgāko mācību, ko es guvu no šīs epizodes, proti, par lielo digitālo platformu būtību, ar kurām mēs tagad vadām tik lielu daļu savas dzīves. Viņi nav mūsu draugi. Viņi par mums nerūpējas. Kā parasts lietotājs es nebūtu nokļuvis kaut kur ar Facebook vai Microsoft. Abos uzņēmumos es nonācu bezizejā, kad esmu iztērējis visus plašākai sabiedrībai pieejamos resursus. Es atguvu 'savu' Facebook kontu, taču nebija nevienas pogas, lai ziņotu, ka visi mani dati ir izdzēsti, un neviena e-pasta adrese, uz kuru es nevarētu ziņot.

cik vecs ir Maiks Holmss

Viņi vienmēr varēja atgūt visu manu saturu, taču, kamēr viņi domāja, ka esmu tikai kārtējais civilais, viņi netaisījās mēģināt. Tikai tāpēc, ka man ir darbs, kas man dod piekļuvi Facebook lietotājiem - un tāpēc, ka man seko ievērojams čivināt un es devos uz koledžu, kurā ir augstākā datorzinātņu nodaļa, es saņēmu uzmanību, kuru es nepieciešams.

Lielākajiem tiešsaistes pasaules uzņēmumiem ir simtiem miljonu vai pat miljardu lietotāju, kas viņiem var likties bezpersoniski. Bet tas nav bezpersoniski. Joprojām viss ir par to, ko jūs zināt. Vienkārši lielākajai daļai no mums atbilde ir: neviens.

Un tieši tas viņiem ir lielākā daļa no mums.