Alguien actualizó el perfil de Twitter de mi amigo después de un abuso en un foro de Internet [cerrado]

1

Estoy haciendo una investigación de seguridad para un amigo mío, trabajando un poco como Sherlock Holmes aquí ... Intentando descubrir un posible escenario de pirateo para lo siguiente:

  1. Mi amigo recibe un mensaje de "atornílle a usted y a su perfil de Twitter" en un tablero de mensajes impulsado por vBulletin, donde nadie sabe quién es ella.
  2. Al cabo de un rato, se da cuenta de que alguien cambió su foto de perfil en Twitter.

El tablero de mensajes no usa ninguna cuenta conectada de Twitter oAuth ni nada similar, su nombre de usuario del foro era un nombre irreal "abracadabra" sin sentido, que no es "identificable personalmente". Su perfil en el foro está vacío. La única cosa real en el perfil fue su correo electrónico.

El único escenario posible que se me ocurre es:

  1. Alguien usó un exploit en vBulletin para obtener su correo electrónico real dirección o accedió a su cuenta (a través de Brute force, etc.)

  2. Calculé su cuenta de Twitter por dirección de correo electrónico (por ejemplo, por generar una imagen de Gravatar fuera del correo electrónico y luego realizar una Búsqueda de Google "por imagen")

  3. Usó algún exploit conocido (en los círculos clandestinos) para alguna "aplicación" de Twitter que había conectado en su cuenta.

¿Ves otras posibilidades?

PS. Lástima que Twitter no tiene una auditoría de inicio de sesión ...

PPS. No estoy buscando instrucciones "cómo puedo hackear el Twitter de alguien", estoy tratando de encontrar (según el escenario), cómo podemos asegurar sus otros datos (si él hackeó Twitter, quién sabe qué más se puede comprometer) ).

PPPS. Alguna información de fondo sobre la persona para descartar lo obvio: ella es una ingeniera de software y directora general de una pequeña tienda de software, no su "ama de casa Nancy" promedio, tiene un mac (no ventanas), usa 2-factor en la mayoría de las cuentas ( gmail, amazon-aws, etc., pero no twitter), utiliza un gestor pwd con 2 factores. Su pwd del foro era muy débil (6 letras), su pwd de Twitter era bastante fuerte.

    
pregunta Serge Shultz 26.05.2015 - 23:29
fuente

1 respuesta

3

No conozco una forma de recuperar quién hizo esto antes de preguntar a Twitter. En cuanto a la prevención, al exigir disponibilidad, puede decirle a su amigo que habilite la autenticación de 2 factores Esto hará que cualquier intento de inicio de sesión sea más notable debido a la obtención de un sms.

Más sobre seguridad en Twitter que puedes encontrar en Centro de seguridad de Twitter

Solo podemos adivinar lo que sucedió sin la asistencia de twitters. Pero una breve lista de posibles vectores de ataque son

  • secuestro / robo de sesión
  • contraseña / adivinanzas de cuenta
  • ataque xss

Lo más probable es que si ella usó un enlace en el foro fue una inyección xss a través de un script remoto.

El secuestro o el robo de la sesión es probable si el propio foro se vio comprometido (y se agregaron scripts maliciosos a las páginas para habilitar esto)

La conjetura de contraseña / cuenta es más probable en los otros casos. (Esto incluye la fuerza bruta)

    
respondido por el LvB 26.05.2015 - 23:45
fuente

Lea otras preguntas en las etiquetas