Utama Teknologi Apa yang Saya Mempelajari Semasa Penggodam Mencuri Identiti Saya dan Mengambil Akaun Facebook Saya

Apa yang Saya Mempelajari Semasa Penggodam Mencuri Identiti Saya dan Mengambil Akaun Facebook Saya

Horoskop Anda Untuk Esok

Rabu lalu, saya membangunkan dua e-mel dari Facebook. Yang satu memberitahu saya bahawa alamat e-mel utama pada akaun saya telah bertukar ke akaun Hotmail yang tidak saya gunakan sejak tahun 2009. Yang lain memberitahu saya bahawa kata laluan telah diubah pada akaun Facebook saya. Saya telah digodam.

Nasib baik, kedua-dua e-mel itu mengandungi pautan ke halaman di mana saya dapat melindungi akaun saya sekiranya tindakan tersebut tidak dibenarkan. Malangnya, halaman itu muncul dalam bahasa Turki. (Saya akan segera mengetahui mengapa ini berlaku.) Google Chrome, penyemak imbas yang saya gunakan, menawarkan untuk menterjemahkan teks secara automatik, tetapi terjemahannya tidak begitu membantu.

berapa ramai anak pat sajak

Ini teruk. Saya pengguna Facebook yang agak berat, sebahagiannya kerana ikutan sosial yang besar adalah perkara yang berguna bagi seorang wartawan dan sebahagiannya kerana saya adalah ham yang suka perhatian yang saya dapat dari menyiarkan perkara lucu atau provokatif. Selain itu, kerana mengatur barang-barang yang bukan merupakan kekuatan saya, saya mempunyai tabiat buruk untuk menganggap Facebook sebagai tangkapan gambar, alamat e-mel, pelbagai perkara yang ingin saya ikuti.

Sekarang semuanya berada di tangan orang lain. Tetapi untuk mendapatkannya kembali, saya beralasan, yang harus saya buat hanyalah meyakinkan syarikat yang roti dan mentega adalah identiti digital bahawa saya adalah saya. Mudah, bukan?

Sebenarnya tidak. Saya hendak mengetahui bagaimana proses yang memakan masa, tidak masuk akal, dan menjengkelkan sebenarnya.

Memusingkan sedikit, saya menghantar e-mel kepada setengah orang yang saya kenal yang bekerja di Facebook. Sebilangannya adalah rakan peribadi, beberapa kenalan PR yang saya tahu dari membuat liputan syarikat. Tetapi sebelum jam 7 pagi di California, jadi saya tidak mengharapkan tindak balas segera.

Sementara itu, saya pasti tahu satu perkara: Ini salah saya. Sejak 2011, Facebook telah menawarkan pengesahan dua faktor , langkah keselamatan yang menjadikan mustahil untuk log masuk ke akaun tanpa PIN sekali sahaja yang hanya dapat anda terima melalui pesanan teks. Pengesahan dua faktor sangat selamat, tetapi saya tidak pernah mengaktifkannya. Ia juga, saya sedar dengan segera, sangat bodoh kerana mempunyai alamat e-mel lama yang dikaitkan dengan akaun saya. Saya menyimpannya di sana sekiranya saya terkunci dari Facebook, tetapi kata laluan di Hotmail saya lemah pada standard 2015.

Jadi, ya: bersalah. Namun, dalam pembelaan saya, saya mempunyai alasan untuk berfikir bahawa Facebook memerhatikan saya. Seperti banyak wartawan, saya adalah pengguna yang disahkan, dengan tanda semak biru sedikit untuk menunjukkan bahawa Facebook telah mengesahkan identiti saya. Itu bukan status yang mudah diperoleh. Saya terpaksa memuat naik lesen memandu saya untuk mendapatkannya.

Sekurang-kurangnya mereka tahu siapa saya. Betul?

Facebook mengetahui hampir semua perkara mengenai saya. Perisian pengecaman wajahnya sangat bagus mengenali saya dalam gambar Saya tidak diberi label. Sekiranya, walaupun begitu, saya harus membersihkan bar yang tinggi untuk membuktikan bahawa saya adalah saya, pasti ada yang cuba mengemukakan seperti saya kepada rakan seribu saya dan 50,000 pengikut mesti membersihkan bar yang sama. Betul?

Atas cadangan rakan yang bercakap komputer, saya menukar penyemak imbas dari Chrome ke Safari dan diberi ganjaran dengan versi Bahasa Inggeris dari halaman Amankan Akaun Anda. Namun, ia tidak banyak digunakan. Dari segi Facebook, saya tidak lagi mempunyai akaun untuk dilindungi. Penggodam telah menukar nama, alamat e-mel, dan bahkan foto profil menjadi miliknya sendiri. Sejauh yang berkaitan dengan Facebook, saya adalah bukan orang. Namun, setelah melalui beberapa percubaan dan kesilapan, saya dapat mencari Akaun yang Dulunya Dikenal sebagai Jeff Bercovici. Kini milik seorang lelaki di Turki bernama Hamza.

Saya mengklik butang Ini Adalah Akaun Saya dan menjawab soalan keselamatan untuk memulakan semakan. Sepertinya cukup jelas, saya fikir, saya tidak menukar nama saya menjadi Hamza, menukar alamat e-mel saya, berpindah ke Turki, dan menjalani pembedahan plastik, semuanya dalam beberapa jam.

Kalau dipikir-pikir, agak pelik seseorang dapat melakukan semua perkara itu tanpa mengejutkan. Seperti yang berlaku, sementara semua ini berlaku, saya mendapat teks dari bank saya yang meminta saya untuk mengesahkan pembelian kecil yang saya buat di pasar raya, hanya kerana saya tidak pernah berbelanja di sana sebelumnya. Bukankah mengubah setiap perincian kehidupan anda dalam semalam sekurang-kurangnya mencurigakan seperti membeli topi jerami dan kopi ais? Dan kita bercakap mengenai Facebook, sebuah syarikat yang sangat mempercayai keperluan identiti sebenar, sejak sekian lama malah tidak akan membiarkan orang transgender menggunakan nama pilihan mereka .

Dengan kekesalan sekarang menggantikan rasa panik saya, saya mengalihkan perhatian kepada Hotmail. Borang pemulihan akaun dalam talian Microsoft menghendaki pemegang akaun memberikan maklumat mengenai aktiviti terbaru di akaun - orang yang anda hantar melalui e-mel, tajuk subjek e-mel tersebut, perkara semacam itu. Seperti kebanyakan orang yang saya kenal, saya berhenti menggunakan Hotmail sekitar tahun 2009, jadi mengingat butiran beberapa e-mel terakhir yang saya kirimkan adalah pesanan yang tinggi. Saya menghantar e-mel kepada rakan dan keluarga saya, meminta mereka menggali e-mel lama mereka untuk mencari surat-menyurat terakhir mereka dengan saya di alamat itu, tetapi apa yang saya dapatkan tidak cukup untuk memuaskan enjin keselamatan Microsoft. Selepas tiga percubaan yang tidak berjaya, saya diberitahu bahawa saya telah mencapai had saya untuk hari itu. Cuba lagi esok.

Saya akhirnya mendapat maklum balas dari salah satu kenalan PR Facebook saya, yang menyuruh saya duduk rapat ketika dia berusaha untuk menyampaikan kes saya di hadapan seseorang yang boleh melakukan sesuatu mengenainya. Kemudian, dia memberitahu saya ada penahanan di akaun. Seorang lelaki bernama Andrew dari pasukan Operasi Komuniti Facebook menghantar e-mel kepada saya untuk mengemukakan beberapa soalan. Saya menjawab mereka dan tidur.

Saya bangun pagi Khamis dengan e-mel yang memberitahu saya bahawa saya boleh masuk semula ke akaun saya. Lega, saya berjaya. Cuma itu bukan lagi akaun saya. Semuanya telah dipadamkan - rakan saya, foto saya, catatan saya. Selain dari beberapa halaman 'Suka', semua bukti selama sembilan tahun saya sebagai pengguna Facebook aktif telah dipadamkan. Foto perkahwinan, ucapan hari lahir, pertukaran rawak dengan rakan-rakan zaman kanak-kanak yang tidak saya lihat dalam 20 tahun - semua perkara Facebook secara mekanikal memerintahkan anda untuk mengenangkan tentang , hilang.

Ia memerlukan sedikit usaha, tetapi saya tetap tenang. Bukan begitu hilang hilang. Lagipun, Facebook itu sendiri kata diperlukan sehingga 90 hari untuk menghapus data anda, walaupun anda mahu semuanya dihapus. Saya menghantar e-mel kepada Andrew memintanya memulihkan semua barang itu. Saya cepat mendengar kembali.

'Sayangnya, Facebook tidak mempunyai kemampuan untuk memulihkan kandungan yang telah dikeluarkan dari akaun,' tulisnya. 'Kami mohon maaf atas kesulitan yang menimpa anda.'

'Kami mohon maaf atas ketidaknyamanan'?

Ketika itulah saya memukul siling.

Selama sembilan tahun, Facebook memerintahkan saya untuk memperlakukannya sebagai buku telefon, album foto saya, buku harian saya, segala-galanya. Tetapi di mana sahaja tempat menyimpan semua barang saya begitu lama, penipu separuh bokong dapat menghapuskan semuanya tanpa boleh dibatalkan? Setelah saya menggunakan sedikit Twitter mengenai hal ini, kenalan PR Facebook saya menghantar e-mel kepada saya sekali lagi, untuk mengatakan jangan putus asa lagi.

Untuk meluangkan masa, saya mula mengomel lagi mengenai Hotmail. Sekarang, saya telah menerima e-mel dari Microsoft yang memberitahu bahawa pemulihan telah gagal secara kekal. Tidak ada jalan keluar - sehingga seorang rakan kuliah yang pernah bekerja di Microsoft setelah tamat pengajian melihat tweet saya yang semakin terdesak dan menawarkan untuk membantu. Dalam beberapa jam, pasukan Pengelaman Keselamatan Dalam Talian Microsoft Outlook telah menyelesaikan kes tersebut dan menyelesaikannya. Ternyata secara teknikal saya sama sekali tidak diretas. Hamza tidak perlu. Kerana akaun saya tidak aktif selama lebih dari 270 hari, alamat e-mel saya telah masuk ke dalam kumpulan alamat yang tersedia.

Saya tidak sedar dasar ini , yang mewujudkan kerentanan keselamatan yang jelas bagi bekas pengguna Microsoft. (Mungkin Microsoft melihatnya sebagai alat pengekalan pelanggan: Tetap gunakan akaun anda atau pernah digunakan untuk anda?) Bagaimanapun, setelah menentukan penggunaan akaun saya oleh Hamza adalah pelanggaran Syarat Penggunaan yang jelas - pasukan keselamatan Microsoft memberitahu saya dia Saya juga cuba menetapkan semula kata laluan Twitter dan Instagram saya - Microsoft mematikannya.

Sambil menunggu di Facebook, saya menghubungi Hamza. Saya tidak mengharapkan jawapan, tetapi saya ingin tahu: Sejauh yang saya tahu, dia telah menggunakan nama sebenarnya. Atau sekurang-kurangnya itu adalah nama dan foto yang sama seperti pada dirinya Akaun Twitter , yang juga menghubungkan ke miliknya laman web , di mana dia mengidentifikasi dirinya sebagai 'pakar media sosial.'

Apa jenis penggodam yang menggunakan nama sebenarnya?

Kemudian, selepas saya memanggilnya keluar di Twitter, dia juga menyukai banyak tweet saya. Who adalah lelaki ini?

Yang mengejutkan saya, saya beberapa kali mendengarnya dari dia. Bahasa Inggerisnya lebih buruk daripada terjemahan automatik Chrome, tetapi seorang rakan rakannya menerjemahkan bahasa Turki.

Hamza meminta maaf kerana menggodam saya. Dia melakukannya kerana dia mahu akaun yang disahkan, katanya, tetapi sekarang dia merasa tidak enak. Dia telah menyimpan foto saya dan dapat memulihkannya - jika saya memberikan kata laluan saya kepadanya.

Saya menolak tawaran murah hati ini dan bertanya mengapa dia mencuri akaun Twitter dan Instagram saya juga. Dia meminta maaf sekali lagi dan mengatakan bahawa hanya tanda semak biru saya dari Facebook yang menjadi perhatiannya.

Kemudian dia meminta saya untuk menambahkannya sebagai kawan.

Bahawa Hamza adalah pelik yang pelik kerana sebahagiannya mengapa dia dapat melepaskan diri dengan mencuri akaun saya selama dia melakukannya. Pada hari Jumaat, saya bercakap dengan Jay Nancarrow, ketua komunikasi untuk pasukan keselamatan Facebook. Dia memberitahu saya bahawa Facebook menggunakan perisian pengesanan penipuan untuk mengesan aktiviti yang mencurigakan di akaun. Sekiranya Hamza, katakan, menghantar mesej ke semua kenalan saya, atau menyukai halaman tertentu, ini mungkin telah mencetuskan tinjauan keselamatan automatik. Tetapi kerana dia tidak melakukannya, dan kerana dia mengakses akaun tersebut menggunakan alamat e-mel yang telah dikaitkan dengannya selama bertahun-tahun, dia mempunyai jendela sebelum aku dapat melaporkannya.

Setelah saya melakukannya, akaunnya akhirnya ditangguhkan - walaupun, cukup pelik, hanya sehari atau lebih. Dia kembali ke Facebook sekarang. Semasa penggodam pergi, dia nampaknya agak jinak, jadi saya tidak begitu peduli, tetapi masih: Benarkah?

Bagaimana saya boleh mengelakkan semua ini sejak awal? Nancarrow memberitahu saya apa yang sudah saya ketahui. Sentiasa aktifkan pengesahan dua faktor, kerana menggunakannya adalah rasa sakit di pantat yang jauh lebih kecil daripada cuba memperbaiki kerosakan akibat peretasan. Dengan cara yang sama, lakukan semakan berkala mengenai maklumat peribadi di semua akaun anda untuk memastikan maklumat terkini. Akaun yang lapuk dan tidak selamat boleh dan akan digunakan terhadap anda.

Oh, ya: Pada masa saya bercakap dengan Nancarrow, hampir semua kandungan saya telah dipulihkan ke halaman Facebook saya. Saya berasa lega tetapi, jujur, tidak terkejut. Saya mungkin bukan Kara Swisher, tetapi saya masih seorang wartawan teknologi, yang telah menemuramah Sheryl Sandberg, bertemu Mark Zuckerberg, dan membuat liputan Facebook secara meluas. Saya fikir syarikat itu akan berhenti untuk saya.

Tetapi dengan cara yang lucu, itu hanya berfungsi untuk mengukuhkan pelajaran terpenting yang saya pelajari dari episod ini, satu mengenai sifat platform digital besar di mana kita sekarang menjalani begitu banyak kehidupan kita. Mereka bukan kawan kita. Mereka tidak peduli dengan kita. Sebagai pengguna biasa, saya tidak akan berada di mana-mana dengan Facebook atau Microsoft. Dengan kedua-dua syarikat itu, saya buntu setelah menghabiskan semua sumber yang ada untuk masyarakat umum. Saya memulihkan akaun Facebook 'saya', tetapi tidak ada butang untuk melaporkan bahawa semua data saya telah dihapus, tidak ada alamat e-mel yang dapat saya laporkan.

isteri kim soo-hyun

Mereka selalu dapat memulihkan semua kandungan saya, tetapi selagi mereka menyangka saya hanya orang awam, mereka tidak akan mencuba. Itu hanya kerana saya mempunyai pekerjaan yang memberi saya akses kepada orang di Facebook - dan kerana saya mempunyai Twitter yang cukup besar dan pergi ke sebuah kolej yang mempunyai jurusan sains komputer teratas - saya mendapat perhatian saya diperlukan.

Syarikat-syarikat terbesar di dunia dalam talian mempunyai ratusan juta atau bahkan berbilion pengguna, yang dapat menjadikannya kelihatan tidak penting untuk ditangani. Tetapi ia tidak bersifat peribadi. Masih berkaitan dengan siapa yang anda kenali. Hanya bagi kebanyakan kita, jawapannya adalah: tiada siapa.

Dan itulah sebenarnya kebanyakan kita terhadap mereka.