Tutti i prezzi sono validi al momento della pubblicazione. Se fai click o acquisti qualcosa, potremmo ricevere un compenso.

MySpace, bastava la data di nascita per impossessarsi di un account

18 Luglio 2017 26

AGGIORNAMENTO ore 9:20:

MySpace ha da poco rimosso la pagina per il recupero della password, eliminando all'origine il rischio per la sicurezza dei dati personali.

Post originale

Non tutti se lo ricorderanno, ma per un breve periodo prima dell'avvento di Facebook e Twitter MySpace è stato IL social network. Probabilmente molti di coloro che usavano internet in tempi in cui una connessione ADSL a 640 kbps era un sogno proibito avranno ancora un account, inattivo da chissà quanti anni.

Una ricercatrice di sicurezza ha però scoperto che per un malintenzionato impossessarsene è fin troppo facile. La pagina contenente la procedura di recupero password chiede semplicemente il nome reale dell'utente, il nickname su MySpace, l'indirizzo di posta elettronica e la data di nascita. I primi due dati sono quasi sempre visibili nella pagina pubblica dell'account, e l'indirizzo email non viene verificato. In altre parole, l'unica informazione che bisogna carpire è la data di nascita. Non certo difficile da reperire: per la maggior parte delle persone, al giorno d'oggi, è sufficiente dare un'occhiata rapida al loro profilo Facebook.

Come probabilmente saprete, i ricercatori di sicurezza prima avvisano privatamente le compagnie oggetto della falla di sicurezza, per dare loro il tempo di risolverla, e dopo un po' divulgano il tutto in pubblico. In genere l'intervallo temporale non è molto ampio, proprio per incoraggiare gli sviluppatori a procedere in fretta - prima che la scopra qualcuno con intenzioni molto meno oneste. In questo caso dal primo contatto privato con MySpace sono passati circa tre mesi, ma gli attuali responsabili del social ormai quasi fantasma si sono sempre rifiutati di rispondere.

Quindi, per capirci, la vulnerabilità è ancora presente e ora chiunque la può sfruttare. L'aspetto positivo è che ormai MySpace non lo usa più nessuno, e quindi non c'è molto interesse a rubare un account. Anzi, magari per qualcuno potrebbe essere l'occasione ideale per chiudere definitivamente il proprio.


26

Commenti

Regolamento Commentando dichiaro di aver letto il regolamento e di essere a conoscenza delle informazioni e norme che regolano le discussioni sul sito. Clicca per info.
Caricamento in corso. Per commentare attendere...
Liuk

Mi ha anticipato.

Rinoceronte

Septimus Signus.

Ratchet

MiSpiace

Oliver Cervera

LOL

LaVeraVerità

Questa non l'ho colta, aiutami.

Liuk

'In termini cosmologici è tutto vicino'.
(Cit.)

Andy M.

Sì ed era diventato una sorta di pagina/blog personale per gli artisti, non solo famosi, per promuoversi. Idea carina, soprattutto graficamente avevano fatto un bel lavoro con le pagine a scorrimento laterale, ma arrivata troppo troppo tardi con Facebook e soprattutto i servizi in streaming in forte ascesa.

Stefano Minuto

Confermo....

Passante

Myspace? Sul serio?

iclaudio

mmm si e poi con un account myspace che ci fai?

Elris

con tim le connessioni sono spesso ancora 640k

LaVeraVerità

Qui

Liuk

Dove?

momentarybliss

non è già così?

berserksgangr

pure iooo

SL7Z4

Si, qui con tutte le teste calde che ci sono sarebbero anche admin.

Liuk

Perchè siamo psicolabili.
;-)

Davide

Perché credete sempre ad ogni cosa che vi capita sotto mano?

https://uploads.disquscdn.c...

Liuk

Mi piacerebbe che si creasse un Asocial Network.
Dove tutti si insultano.
Il più bravo diventa moderatore.
;-)

Liuk

MySpace is YourSpace.

Letteralmente!

CAIO MARIOZ

Pure il mio

Anto.b93

Ma questo non se l'era comprato Timberlake?!

TheOnlyAlex™

Io ai tempi avevo hi5, mai avuto MySpace

il Gorilla con gli Occhiali

MySpace fu il mio primo social! Che ricordi per personalizzarlo con i banner. :')

Zoover

Io non ricordo neanche se in passato mi sia iscritto o meno su MySpace, figuriamoci i dati di accesso!

LordRed

Ma se poi l'email di recupero viene mandata a quella del proprietario dell'account dove starebbe la falla?

Recensione e Riprova Google Pixel Buds Pro, rinate con l'aggiornamento

24H con Oppo Find N2 Flip, la sfida a Samsung è servita | VIDEO

Abbiamo provato i nuovi Galaxy Z Fold4 e Z Flip4, ecco le novità! | VIDEO

Copertura 5G, a che punto siamo davvero? La nostra esperienza in città