บัญชี iCloud ของ Mat Honan ถูกแฮกได้อย่างไร?

จากข่าวเดิม ทวิตเตอร์ Gizmodo ถูกแฮกเพราะช่องโหว่วิศวกรรมสังคมของ iCloud

Honan เล่าวิธีการว่า จะรีเซ็ตรหัสผ่าน ต้องใช้ที่อยู่วางบิล (billing address) และเลขสี่ตัวท้ายบัตรเครดิต โดยที่อยู่หาไม่ยากเช่นจาก whois ดูรายละเอียดการจดโดเมนของเขา ส่วนเลขสี่ตัวท้ายบัตรเครดิตมีวิธีการอีกเล็กน้อย โดยแฮกเกอร์ได้จาก Amazon เริ่มจากโทรศัพท์ไปเพิ่มบัตรเครดิตใบที่สองโดยใช้ข้อมูลชื่อ ที่อยู่วางบิล และอีเมลของเขา ซึ่งหาได้อยู่แล้ว ก็สามารถเพิ่มบัตรเครดิตใบที่สองในบัญชีได้ หลังจากนั้นโทรไปอีกครั้งเพื่อเพิ่มอีเมลที่สองด้วยเลขบัตรเครดิตใบที่สองที่เค้าเพิ่งเพิ่มไป ต่อมาเอาอีเมลที่สองที่เพิ่งเพิ่มไปเอง เข้าไปดูข้อมูลบัญชีของ Amazon ได้เลขบัตรสี่ตัวท้ายบัตรเครดิตของเจ้าของบัญชีจริงๆ !!!

งานนี้ Apple และ Amazon คงต้องมีการทบทวนนโยบายความปลอดภัยกันใหม่เป็นแน่

เลข 4 ตัวท้ายที่ Amazon เห็นว่าไม่สำคัญพอจะทำอะไรได้ เป็น 4 ตัวเดียวกับที่ Apple มองว่าปลอดภัยพอสำหรับยืนยันตัวตน (ร่วมกับที่อยู่วางบิล)

ที่มา: Wired ผ่าน MacRumors

ข่าวจาก Blognone โดย Zatang


บทความที่เกี่ยวข้อง

IT 360º ไอที ง่ายๆ รอบๆ ตัว
Microsoft แก้ไขช่องโหว่ร้ายแรง Notepad บน Windows 11
แจ้งเตือนผู้ใช้ Windows 11! พบช่องโหว่ร้ายแรง (CVE-2026-20841) ใน Notepad ที่ทำให้แฮกเกอร์รันโปรแกรมอันตรายผ่านลิงก์ Markdown ได้
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
เตือน!! เว็บปลอม 7-Zip ทำหน้าดาวน์โหลดปล่อยตัวติดตั้งแฝงมัลแวร์
เตือนระวังดาวน์โหลด 7-Zip จากเว็บปลอม แฝงมัลแวร์ขโมยใช้ IP เครื่องไปทำผิดกฎหมาย แนะเช็ก URL ให้ชัวร์ก่อนโหลด และเลี่ยงลิงก์ใต้คลิป...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
Notepad++ ถูกแฮกเกอร์ฝังมัลแวร์ผ่านช่องทางอัปเดตระบบ
ทีมนักพัฒนา Notepad++ ประกาศแจ้งเตือนกรณีระบบการ Update Software ถูกกลุ่มแฮกเกอร์แทรกแซงเพื่อแพร่กระจายมัลแวร์
อ่านต่อ >
Scroll to Top