Põhiline Tehnoloogia Mida ma õppisin, kui häkker varastas mu identiteedi ja võttis üle minu Facebooki konto

Mida ma õppisin, kui häkker varastas mu identiteedi ja võttis üle minu Facebooki konto

Teie Homseks Horoskoop

Eelmisel kolmapäeval ärkasin Facebookist kuni kahe e-kirjaga. Üks andis mulle teada, et minu konto peamine e-posti aadress oli vahetatud Hotmaili kontole, mida ma pole kasutanud alates 2009. aastast. Teine andis mulle teada, et minu Facebooki kontol oli parool muudetud. Mind oli häkitud.

Õnneks sisaldasid mõlemad e-kirjad linke lehtedele, kus võisin oma konto kaitsta juhul, kui tegevus oli volitamata. Kahjuks ilmusid lehed türgi keeles. (Avastaksin varsti, miks see nii oli.) Google Chrome, brauser, mida kasutasin, pakkus teksti automaatseks tõlkimiseks, kuid tõlked polnud eriti kasulikud.

kui pikk on lindsey buckingham

See oli halb. Olen üsna raske Facebooki kasutaja, osalt seetõttu, et suur sotsiaalne jälgimine on ajakirjanikule kasulik asi ja osalt seetõttu, et olen sink, kellele meeldib tähelepanu, mida saan naljakate või provokatiivsete asjade postitamisest. Lisaks sellele, et kraami korraldamine pole minu tugevus, on mul halb harjumus käsitleda Facebooki fotode, e-posti aadresside ja igasuguste asjade jaoks, mille külge ma tahan riputada.

Nüüd oli see kõik kellegi teise käes. Kuid selle tagasisaamiseks pidin ma põhjendama, et mul oli vaja vaid veenda ettevõtet, mille leib ja või on digitaalne identiteet, et ma olen mina. Lihtne, eks?

Tegelikult mitte. Ma tahtsin teada saada, kui aeganõudev, absurdne ja raevukas protsess tegelikult on.

Veidi paanikas saatsin meilisõnumid poolele tosinale tuttavale inimesele, kes töötavad Facebookis. Mõned olid isiklikud sõbrad, paar PR-kontakti, mida tean ettevõtte kajastamisest. Kuid see oli Californias enne kella 7, nii et ma ei oodanud kohest vastust.

Vahepeal teadsin ühte kindlalt: see oli minu süü. Alates 2011. aastast on Facebookil pakkus kaheastmelist autentimist , turvameede, mis muudab võimatuks kontole sisselogimise ilma ühekordse PIN-koodita, mille saate ainult tekstisõnumiga. Kaheastmeline autentimine on äärmiselt turvaline, kuid ma ei oleks seda kunagi lubanud. Samuti mõistsin kohe, et minu kontoga on seotud vana e-posti aadress. Hoidsin seda seal juhuks, kui mind kunagi Facebookist lukustati, kuid minu Hotmaili parool oli 2015. aasta standardite järgi nõrk.

Nii et jah: süüdi. Kaitseks oli mul aga põhjust arvata, et Facebook valvab mind. Nagu paljud ajakirjanikud, olen ka mina kontrollitud kasutaja, kellel on väike sinine linnuke, et näidata, et Facebook on minu isikut kinnitanud. See polnud kerge staatus saada. Selle saamiseks pidin üles laadima oma juhiloa.

Vähemalt nad teavad, kes ma olen. Eks?

Facebook teab minu kohta praktiliselt kõike. Selle näotuvastustarkvara on nii hea tunneb mind fotodel ära Mind ei märgistata. Kui vaatamata sellele peaksin ma tõestama kõrge lati, et tõestada, et olen mina, peaks kindlasti igaüks, kes üritab minuna poseerida oma tuhandele plussile sõbrale ja 50 000 jälgijale, sama riba tühjendada. Eks?

Ühe arvutit valdava sõbra ettepanekul vahetasin brauserid Chrome'ilt Safarile ja premeeriti lehe Turvaline teie konto ingliskeelse versiooniga. Sellest polnud siiski palju kasu. Mis puutub Facebooki, siis mul polnud enam kontot, mida kaitsta. Häkker oli muutnud nime, e-posti aadressi ja isegi profiilifoto enda omaks. Mis puutub Facebooki, siis ma olin mitteinimene. Pärast mõningaid katseid ja vigu suutsin siiski leida konto, mida varem tunti kui Jeff Bercovici. Nüüd kuulus see Türgis mehele nimega Hamza.

Klõpsasin nupul See on minu konto ja vastasin ülevaatuse algatamiseks turvaküsimusele. Ma arvasin, et see peaks olema üsna ilmne, et ma ei olnud oma nime Hamzaks muutnud, e-posti aadressi vahetanud, Türgisse kolinud ja plastilisi operatsioone teinud, kõik tundide jooksul.

Kui järele mõelda, siis oli päris kummaline, et keegi sai kõiki neid asju teha ilma mingeid alarme komistamata. Nagu juhtub, sain kogu selle toimumise ajal oma pangast teksti, milles paluti kinnitada väike ost, mille ma supermarketis sooritasin, lihtsalt sellepärast, et ma polnud seal varem ostnud. Kas teie elu iga detaili üleöö muutmine pole vähemalt sama kahtlane kui õlgkübara ja jääkohvi ostmine? Ja me räägime juba pikka aega Facebookist, ettevõttest, kes nii reaalsete identiteetide vajaduse üle näägutab ei lubaks isegi transsoolistel oma eelistatud nimesid kasutada .

Kuna paanika asendab nüüd pique, pöörasin tähelepanu Hotmaili poole. Microsofti veebipõhine konto taastamise vorm nõuab, et konto omanik esitaks teavet konto hiljutise tegevuse kohta - inimesed, kellele olete meilisõnumeid saatnud, nende meilide teemaread, sellised asjad. Nagu enamik tuttavaid inimesi, lõpetasin ka Hotmaili kasutamise 2009. aasta paiku, nii et viimaste saadetud meilide üksikasjade meenutamine oli kõrge tellimus. Saatsin oma sõpradele ja perele e-posti, paludes neil oma vanad e-kirjad läbi uurida, et leida viimane kiri minuga sellel aadressil, kuid see, mis ma tagasi sain, ei olnud Microsofti turvamootori rahuldamiseks piisavalt. Pärast kolme ebaõnnestunud katset öeldi mulle, et olen jõudnud oma päeva piirini. Proovi homme uuesti.

Lõpuks kuulsin tagasi ühelt oma Facebooki suhtekorraldajalt, kes käskis mul istuda pingul, kui ta üritas minu juhtumit tuua kellegi ette, kes võiks sellega midagi ette võtta. Hiljem ütles ta mulle, et kontole oli kinni hoitud. Kutt nimega Andrew Facebooki kogukonna operatsioonide meeskonnast saatis mulle e-kirja, et mõned küsimused esitada. Vastasin neile ja läksin magama.

Ärkasin neljapäeva hommikul meilisõnumi peale, mis andis mulle teada, et saan oma kontole tagasi sisse logida. Kergendatuna tegin. Ainult et see polnud enam minu konto. Kõik oli kustutatud - mu sõbrad, fotod, postitused. Peale mõne lehekülje „Meeldib” on kõik tõendid minu üheksa aasta aktiivse Facebooki kasutajana kustutamise kohta kustutatud. Pulmapildid, sünnipäevaõnnitlused, juhuslikud vahetused lapsepõlvesõpradega, keda ma pole 20 aastat näinud - kõik asjad Facebookis mehaaniliselt tellib sind meenutada , läinud.

See võttis natuke vaeva, kuid jäin rahulikuks. See ei olnud tegelikult kadunud kadunud. Lõppude lõpuks Facebook ise ütleb andmete kustutamine võtab aega kuni 90 päeva, isegi kui soovite, et need kõik kustutataks. Ma saatsin Andrew-le meili, paludes tal kõik need asjad taastada. Kuulsin kiiresti tagasi.

'Kahjuks pole Facebookil võimalik kontodelt eemaldatud sisu taastada,' kirjutas ta. 'Vabandame võimalike ebamugavuste pärast.'

'Vabandame võimalike ebamugavuste pärast?'

Siis tabasin lakke.

Üheksa aastat oli Facebook palunud mul käsitleda seda kui oma telefoniraamatut, fotoalbumit, päevikut ja kõike muud. Kuid kõikjal, kus see mu asju oli hoidnud, oli nii lühiajaline, võiks poolenisti petis selle kõik pöördumatult pühkida? Pärast seda, kui ma sellesse Twitterisse natuke röökima läksin, saatis mu Facebooki suhtekontakt mulle uuesti meilisõnumi, öeldes, et ära veel lootusest loobu.

Aja möödumiseks hakkasin Hotmaili pärast jälle möllama. Nüüdseks sain Microsofti meili, milles andsin teada, et taastamine oli jäädavalt nurjunud. Puudus lahendus - kuni ülikooli lõpetamise järel Microsoftis töötanud ülikooli sõber nägi minu üha meeleheitlikumaid säutse ja pakkus abi. Mõne tunni jooksul oli Microsoft Outlooki veebiturvalisuse suurendamise meeskond juhtumi käsile võtnud ja selle lahendanud. Selgus, et tehniliselt polnud mind üldse häkitud. Hamza ei pidanud seda tegema. Kuna mu konto oli seisnud rohkem kui 270 päeva, oli minu e-posti aadress läinud tagasi saadaolevate aadresside kogumisse.

Ma polnud sellest teadlik seda poliitikat , mis tekitab Microsofti endistele kasutajatele ilmseid turvanõrkusi. (Võib-olla näeb Microsoft seda kliendi hoidmise tööriistana: jätkake oma konto kasutamist või laske seda teie vastu kasutada?) Igal juhul oli Hamza minu konto kasutamise tuvastamine ilmselge kasutustingimuste rikkumine - Microsofti ohutusmeeskond ütles mulle, et Proovisin ka minu Twitteri ja Instagrami paroole lähtestada - Microsoft pani selle kinni.

Facebookis oodates jõudsin Hamza poole. Ma ei oodanud vastust, kuid olin uudishimulik: nii palju kui ma oskasin öelda, oli ta kasutanud oma pärisnime. Või vähemalt oli see sama nimi ja foto nagu tema peal Twitteri konto , mis seob ka tema veebisaidil , kus ta määratleb end sotsiaalmeedia eksperdina.

Milline häkker kasutab oma pärisnime?

Siis, pärast mind kutsus ta välja Twitteris meeldis talle isegi hunnik minu säutse. WHO oli see kutt?

Üllatuseks kuulsin temalt mitu korda tagasi. Tema inglise keel oli isegi halvem kui Chrome'i automaatsed tõlked, kuid sõbra sõber tõlkis tema türgi keele.

Hamza vabandas minu häkkimise pärast. Ta oli seda teinud, sest tahtis kinnitatud kontot, ütles ta, kuid nüüd tundis ta end halvasti. Ta oli mu fotod salvestanud ja suutis need taastada - kui ma talle oma parooli annan.

Keeldusin sellest heldest pakkumisest ja küsisin talt, miks ta üritas ka minu Twitteri ja Instagrami kontosid varastada. Ta palus veelkord vabandust ja ütles, et see oli ainult minu Facebooki sinine linnuke.

Siis palus ta mul teda sõbraks lisada.

See, et Hamza oli häkkerist nii imelik, oli osalt põhjus, miks ta suutis mu konto varastamisest sama kaua pääseda kui ta seda tegi. Reedel rääkisin Facebooki turvameeskonna kommunikatsioonijuhi Jay Nancarrowga. Ta ütles mulle, et Facebook kasutab pettuste tuvastamise tarkvara kontode kahtlase tegevuse tuvastamiseks. Kui Hamza oleks näiteks minu kõigile kontaktidele sõnumeid saatnud või konkreetsetele lehtedele meeldinud, oleks see võinud käivitada automaatse turvakontrolli. Aga kuna ta seda ei teinud ja kuna ta sai kontole juurdepääsu e-posti aadressi abil, mis oli sellega aastaid seotud, oli tal aken, enne kui sain temast teada anda.

Kui ma seda tegin, peatati tema konto lõpuks - kuigi imelikul kombel - ainult umbes päevaks. Ta on nüüd Facebookis tagasi. Häkkerite käitudes tundub ta suhteliselt healoomuline, nii et mind see eriti ei huvita, aga ikkagi: Kas tõesti?

Kuidas ma oleksin kõigest sellest kõigest hoidunud? Nancarrow rääkis mulle seda, mida ma juba teadsin. Luba alati kaheastmeline autentimine, sest selle kasutamine on tagumikus palju väiksem valu kui häkkimisel tekkinud kahju heastamine. Samamoodi kontrollige korrapäraselt kõigi oma kontode isiklikku teavet, veendumaks, et teave oleks ajakohane. Aegunud, ebaturvalisi kontosid saab ja kasutatakse teie vastu.

Oh, jah: Selleks ajaks, kui ma Nancarrow'ga rääkisin, oli mu kogu sisu mu Facebooki lehele taastatud. Mul oli kergendus, kuid ausalt öeldes ei olnud ma üllatunud. Ma ei pruugi olla Kara Swisher, aga olen siiski tehnikaajakirjanik, kes on Sheryl Sandbergi intervjueerinud, Mark Zuckerbergiga kohtunud ja Facebooki põhjalikult kajastanud. Arvasin, et ettevõte tõmbab minu jaoks peatused välja.

Kuid naljakal kombel kinnitas see ainult kõige olulisemat õppetundi, mille ma sellest episoodist sain - nende suurte digitaalsete platvormide olemuse kohta, mille abil me nüüd nii palju oma elust teeme. Nad pole meie sõbrad. Nad ei hooli meist. Tavakasutajana ei oleks ma ei Facebooki ega Microsoftiga jõudnud kuhugi. Mõlema ettevõttega lõppesin pärast täieliku avalikkuse käsutuses olevate ressursside ammendumist. Taasin „oma” Facebooki konto, kuid ühtegi nuppu ei olnud, et teatada, et kõik minu andmed on kustutatud, ühtegi e-posti aadressi, kuhu saaksin neist teatada.

kui pikk on pöörded

Nad said alati kogu minu sisu taastada, kuid seni, kuni nad arvasid, et ma olen lihtsalt teine ​​tsiviilisik, ei kavatsenud nad seda proovida. Alles sellepärast, et mul on juhtumisi töö, mis annab mulle juurdepääsu Facebooki inimestele - ja kuna mul on juhtumisi suur Twitteri jälgija ja läksin kõrgkooli, kus on arvutiteaduse tipposakond, sain ma endale tähelepanu vaja.

Veebimaailma suurimatel ettevõtetel on sadu miljoneid või isegi miljardeid kasutajaid, mis võib muuta nende käitumise isikupäratuks. Kuid see pole isikupäratu. Kõik on ikkagi seotud sellega, keda te teate. Lihtsalt enamikule meist on vastus: mitte keegi.

Ja see on täpselt see, kes enamik meist on nende jaoks.