کمیته رکن چهارم – پس از ماجرای سرقت اطلاعات میلیونها کاربر توییتر، این شبکه اجتماعی به ارائه راهکارهایی برای افزایش امنیت کاربران خود پرداخت.
به گزارش کمیته رکن چهارم،خبر انتشار بیش از ۳۲ میلیون حساب کاربری توییتر در وب تاریک، این شبکه اجتماعی را پس از مایاسپیس و لینکدین در لیست پلتفرمهایی قرار داد که مورد نفوذ قرار گرفتهاند.
این شرکت اخیرا آشکار کرد که آنها این موضوع را مورد بررسی قرار داده و اطمینان یافتهاند که نفوذ به اطلاعات از سرورهای داخلی صورت نگرفتهاست، بلکه بدافزارها و هکرها اطلاعات را از سایر سایتهایی که مورد نفوذ قرار گرفته بهدست آوردهاند و به این خاطر است که نامهای کاربری و پسوردهای توئیتر دیرتر از سایر شبکههای اجتماعی در معرض نفوذ قرار گرفتهاند.
توییتر در پست وبلاگی خود نوشت: ما مسائل امنیتی را جدی میگیریم و هنگامی که چنین پیشامدهایی رخ میدهد آنها را بررسی میکنیم، اما هریک از افراد هم باید صحت هرگونه ادعا را مورد موشکافی قرار دهند. ما همیشه روی موضوعاتی که برای امنیت حسابها تهدیدی واقعی به شمار میروند تمرکز کردیم.
با تمام این اوصاف، صرفنظر از اینکه نشت اطلاعاتی چطور صورت گرفته، حقیقت موضوع این است که کلمههای عبور بسیاری از کاربران در حال حاضر جایی در وب تاریک قرار گرفته است، بنابراین توییتر آشکارکرد که آنها اقدامات امنیتی را برای حفظ امنیت حسابها صورت دادهاست.
این شرکت تعداد نامشخصی از کاربران را که حسابهایشان در معرض خطر است، اعلام کرد و پس از بررسی کلمههای عبوری که مورد نفوذ قرار گرفتهبودند مانع دسترسی این کاربران به حسابهایشان شده و آنها را ملزم به تغییر کلمه عبورشان کرد.
کسانی که اطلاعات شخصی توییترشان مورد نفوذ قرار گرفتهاست از طریق ایمیل آگاهشدند تا کلمههای عبور خود را تغییر دهند. کاربران پیش از اینکه ابتدا کلمه عبور خود را تغییر دهند قادر نخواهندبود که وارد حسابهای خود شوند تا از مجاز بودن شخص اطمینان حاصلشود.
توییتر همچنین راههای دیگری را برای حفظ امنیت حسابها پیشنهاد دادهاست. اول از همه اینکه کاربران باید کلمه عبور خود را تغییر داده و پسورد قویتری را انتخابکنند. یک نکته این است که کلمهها را با حروف بزرگ انگلیسی، اعداد و سایر کاراکترهای خاص ترکیب کنند و همچنین برای وبسایتهای متفاوت کلمه عبور مشابه قرار ندهند. بسیاری از افراد برای حسابهای مختلف خود از یک کلمه عبور استفادهمیکنند، برای مثال همان کلمه عبور لینکدین خود را برای حساب توییترشان قرار میدهند و حتی مارک زاکربرگ هم از این قاعده مستثنی نیست. این موضوع میتواند یکی از دلایلی باشد که چرا هکرها قادر به دسترسی یا حدس زدن کلمههای عبور شدند.
این شبکه اجتماعی همچنین بیان کردهاست که کاربران میتوانند دو فاکتور برای احراز هویت فعال کنند. وقتی با ثبت کلمه عبور وارد پلتفرم میشوند باید شماره تلفن و ایمیل خود را نیز وارد کنند و آنگاه یک کد شناسایی ۶رقمی از این طریق به کاربر ارسال میشود تا بتواند وارد حساب خود شود.
راهکار پیشنهادی دیگر این شرکت، استفاده از اپلیکیشن مدیریت کلمه عبور است که کمکمیکند از قدرت کلمههای عبوری انتخابی اطمینان حاصلکنید و آنها را در یک مکان نگهدارید، بنابراین کاربران دیگر نگران فراموشکردن کلمههای عبور دشوار انتخابشده نخواهندبود.
مرجع : خبرگزاری ایسنا