no.phhsnews.com


no.phhsnews.com / Skype-kontoen for How-To-skann ble hakket, og Skype-støtte vil ikke hjelpe

Skype-kontoen for How-To-skann ble hakket, og Skype-støtte vil ikke hjelpe


Senere i går sendte Skype meg en e-post som ga meg beskjed om at de hadde lykkes med å endre e-postadressen min til thegeek @ cock.li og jeg bør besøke min konto for å se gjennom endringene mine. Bortsett fra at jeg ikke forandret noe. Og hva?

OPPDATERING!

Takk helt til den fantastiske Jon Galloway som kontaktet folk på mine vegne, jeg var i stand til å komme tilbake til min Skype-konto. Vi har fortsatt mye arbeid for å sikre alt annet, fordi en seier ikke kommer til å stoppe disse hackerne fra å komme etter oss.

Selv om denne konklusjonen er veldig bra for HTG, føler jeg meg dårlig for alle mennesker som nådde meg ut om deres hackede kontoer og har ikke en kjent nettside. For å forhindre at dette skjer med deg, må du sørge for at du aktiverer tofaktorautentisering for alle kontoene dine, og at du også bruker sterke passord.

Resten av historien fortsetter under ...


Jeg skjedde med våkne opp midt på natten fordi vår baby er tennene, og sjekket e-posten min før du gikk tilbake til sengs og så dette. Det første jeg prøvde var å logge inn på Skype ... nei slik flaks. Kan ikke logge inn. Passordet ble endret, og jeg kunne ikke gjenopprette passordet fordi e-posten også var endret.

Kontoen er ikke min lenger, den er nå eid av noen hacker.

Min Skype-kontoen ble beskyttet med et veldig langt, unikt passord. Så hvordan fikk hackeren tilgang til kontoen, og deretter endret e-postadressen til noe annet for å låse meg ut?

Den eneste logiske måten vi kan tenke på: Skype-støtte ga kontoen vekk.

RELATED: Hva er tofaktorautentisering, og hvorfor trenger jeg det?

Jeg har ikke noe bevis for at Skype ga kontoen vekk, men jeg kontrollerer fortsatt den opprinnelige e-postadressen, og den hadde et unikt og veldig langt passord det var bare for den kontoen. Det er ingen spor av en e-post med tilbakestilling av passord eller noe annet. Så hvordan ville de ha fått tilgang ellers?

Det er verdt å merke seg at Skype har tofaktorautentisering hvis du bruker en Microsoft-konto. Denne Skype-kontoen var så gammel at den ikke hadde en Microsoft-konto bak den.

Hackeren prøver å bruke mer samfunnsteknikk for å komme til våre servere

RELATED: Hva er samfunnsteknikk, og hvordan kan Du unngår det?

Etter å ha våknet opp og prøvde å få kontoen tilbake, begynte jeg å få merkelige meldinger på Slack fra våre forfattere om samtaler jeg aldri hadde med dem. Hackeren var (vel, fordi jeg fortsatt ikke har kontoen min tilbake) prøver å bruke sosialteknikk til å lure HTG-forfattere til å gi opp SSH-kontoene til serverne, eller gi dem tilgang til WordPress.

Dette er ikke Det er ikke nytt, vi har hatt en mengde trusler i det siste året, og mange hackingforsøk. Så langt har vi vært i stand til å holde dem av, og dette er første gang de har klart å få tilgang til noe.

Samtalen ovenfor gikk videre og videre, men heldigvis er Chris Stobing en smart fyr, og gjorde ikke ikke falle for det. De var ganske overbevisende skjønt, og alle på listen min fikk en lignende melding fra dem.

Og nå vil Skype ikke fikse problemet og gi kontoen tilbake.

Jeg vet ikke hvor mye klarer det for å være at kontoen ble hacket enn "[email protected]" som adressen de endret den til, men jeg gikk gjennom den lange prosessen med å fylle ut skjemaet på Skype-nettstedet for å få kontoen min tilbake og reversere endringene.

Og da fikk jeg en e-post som sier at de ikke kan bekrefte identiteten min, og de vil ikke engang "sjekke statusen" på kontoen min.

Kontoen ble opprettet for mange år siden - jeg har fortsatt den opprinnelige e-postadressen jeg fikk når jeg opprettet kontoen. Jeg har den eksakte datoen og en rekke andre detaljer, men jeg bruker ikke Skype nok til å ha et kredittkort på fil. Og enda viktigere, jeg har fortsatt tilgang til den opprinnelige e-postkontoen som ble brukt til å registrere meg for kontoen! Hvorfor skulle Skype tillate dette å skje? Hvorfor kan jeg ikke få kontoen min tilbake?

Kjære Skype-støtte: Er dette nok bekreftelse?

Så bunnlinjen: Den offisielle How-To Geek Skype-kontoen er nå eid av hackere fordi, så vidt vi kan fortelle, gav Skype-støtte det bort, og nå vil det ikke engang se på det for å gi det tilbake.


Hvordan handler du med Bitcoin-arbeid?

Hvordan handler du med Bitcoin-arbeid?

Elsker det eller hater det, det er ikke nektet at stort sett alt du møter kommer til å ha en mening eller en annen om temaet Bitcoin. Den digitale, desentraliserte, krypterte valutaen som bare eksisterer på Internett og bøyer seg til ingen nasjon, er Bitcoin spådd å enten bli linchpin som fullstendig revolusjonerer hvordan verdensøkonomien fungerer, eller kan bare miste Winklevoss Twins mye av deres dyrebare Facebook-penger når det til slutt tanks.

(how-to)

Slik holder du trygt passord med familiemedlemmer

Slik holder du trygt passord med familiemedlemmer

Hemmeligheten til passordet ditt er en grunnleggende sikkerhetspraksis, men det er tider når du vil dele et passord med familiemedlemmer. Ikke bare send disse passordene i en e-post, men! Bruk disse sikre alternativene i stedet. Hvorfor vil jeg gjerne gjøre dette? Selv om flertallet av passordene dine skal forbli hemmelige, er det mange ganger når du deler et passord med ektefellen og familiemedlemmer er nyttige.

(how-to)