Главная Технология Что я узнал, когда хакер украл мою личность и захватил мою учетную запись Facebook

Что я узнал, когда хакер украл мою личность и захватил мою учетную запись Facebook

Ваш гороскоп на завтра

В прошлую среду я проснулся от двух писем от Facebook. Один сообщил мне, что основной адрес электронной почты в моей учетной записи был переключен на учетную запись Hotmail, которую я не использовал с 2009 года. Другой сообщил мне, что пароль был изменен в моей учетной записи Facebook. Меня взломали.

К счастью, оба письма содержали ссылки на страницы, на которых я мог защитить свою учетную запись в случае несанкционированного действия. К сожалению, страницы оказались на турецком. (Вскоре я понял, почему это так.) Google Chrome, браузер, который я использовал, предлагал автоматический перевод текста, но переводы не очень помогли.

сколько детей у пэт саяк

Это было плохо. Я довольно активный пользователь Facebook, отчасти потому, что большое количество подписчиков в социальных сетях полезно для журналиста, а отчасти потому, что я любитель, которому нравится внимание, которое я получаю от публикации смешных или провокационных вещей. Кроме того, организация вещей, которая не является моей сильной стороной, у меня есть дурная привычка рассматривать Facebook как площадку для фотографий, адресов электронной почты и всего того, что я хочу сохранить.

Теперь все было в чужих руках. Но чтобы вернуть его, рассудил я, все, что мне нужно сделать, это убедить компанию, чей хлеб с маслом - цифровая идентичность, в том, что я - это я. Легко, правда?

Вообще-то, нет. Я собирался выяснить, насколько трудоемким, абсурдным и приводящим в бешенство является этот процесс.

Немного запаниковав, я написал полдюжины своих знакомых, работающих в Facebook. Некоторые из них были личными друзьями, несколько контактов по связям с общественностью, которых я знаю, освещая компанию. Но в Калифорнии было около 7 часов утра, поэтому я не ожидал немедленного ответа.

Между тем одно я знал наверняка: это была моя вина. С 2011 года в Facebook предлагается двухфакторная аутентификация , мера безопасности, которая делает невозможным вход в учетную запись без одноразового PIN-кода, который можно получить только в текстовом сообщении. Двухфакторная аутентификация чрезвычайно безопасна, но я никогда не использовал ее. Кроме того, я сразу понял, что это было действительно глупо иметь старый адрес электронной почты, связанный с моей учетной записью. Я оставил его там на случай, если когда-нибудь выйду из Facebook, но пароль на моем Hotmail был слабым по стандартам 2015 года.

Итак, да: виноват. В свою защиту, однако, у меня были основания полагать, что Facebook присматривает за мной. Как и многие журналисты, я проверенный пользователь с маленькой синей галочкой, чтобы показать, что Facebook подтвердил мою личность. Получить такой статус было непросто. Мне пришлось загрузить свои водительские права, чтобы их получить.

По крайней мере, они знают, кто я. Верно?

Facebook знает обо мне практически все. Его программа для распознавания лиц настолько хороша, что узнает меня на фотографиях Я не отмечен. Если, несмотря на это, мне придется преодолеть высокую планку, чтобы доказать, что я - это я, наверняка любой, кто попытается изобразить меня перед моей тысячей с лишним друзей и 50 000 подписчиков, должен будет убрать ту же планку. Верно?

По предложению друга, который говорит на компьютере, я переключил браузеры с Chrome на Safari и был вознагражден английской версией страницы «Защитите свою учетную запись». Однако толку от этого не было. Что касается Facebook, у меня больше не было учетной записи, которую нужно было защищать. Хакер сменил имя, адрес электронной почты и даже фото профиля на свои собственные. Что касается Facebook, я не был человеком. Однако после некоторых проб и ошибок я смог найти Учетную запись, ранее известную как Джефф Берковичи. Теперь он принадлежал человеку из Турции по имени Хамза.

Я нажал кнопку «Это моя учетная запись» и ответил на секретный вопрос, чтобы начать проверку. Я подумал, что должно быть довольно очевидно, что я не сменил свое имя на Хамзу, не изменил свой адрес электронной почты, не переехал в Турцию и не перенес пластическую операцию - и все это в течение нескольких часов.

Если подумать, было довольно странно, что кто-то мог делать все эти вещи, не срабатывая при этом. Так получилось, что пока все это происходило, я получил сообщение из моего банка с просьбой подтвердить небольшую покупку, которую я сделал в супермаркете, только потому, что я не делал там раньше. Разве не изменить каждую деталь своей жизни в одночасье по крайней мере так же подозрительно, как покупка соломенной шляпы и кофе со льдом? И мы говорим о Facebook, компании, которая долгое время не обращала внимания на потребность в настоящих идентификационных данных. даже не позволял трансгендерам использовать свои любимые имена .

Теперь, когда паника сменила раздражение, я обратил свое внимание на Hotmail. Онлайн-форма восстановления учетной записи Microsoft требует, чтобы владелец учетной записи предоставил информацию о недавних действиях в учетной записи - о людях, которым вы писали по электронной почте, теме этих писем и тому подобное. Как и большинство людей, которых я знаю, я перестал использовать Hotmail примерно в 2009 году, поэтому вспомнить подробности последних нескольких писем, которые я отправил, было непростой задачей. Я рассылал по электронной почте своим друзьям и семье, прося их покопаться в своих старых электронных письмах, чтобы найти последнюю переписку со мной по этому адресу, но того, что я получил, было недостаточно, чтобы удовлетворить систему безопасности Microsoft. После трех неудачных попыток мне сказали, что я достиг своего дневного лимита. Попробуй снова завтра.

Я наконец получил ответ от одного из моих контактов по связям с общественностью в Facebook, который посоветовал мне сидеть спокойно, пока она пытается представить мое дело кому-то, кто может что-то с этим поделать. Позже она рассказала мне, что на счете была заблокирована сумма. Парень по имени Эндрю из группы по работе с сообществом Facebook написал мне по электронной почте, чтобы задать несколько вопросов. Я ответил им и лег спать.

Я проснулся в четверг утром и получил электронное письмо, в котором сообщалось, что я могу снова войти в свою учетную запись. Я почувствовал облегчение. Только это больше не было моим аккаунтом. Все было удалено - мои друзья, мои фотографии, мои сообщения. За исключением нескольких страниц «Нравится», все свидетельства того, что я девять лет являюсь активным пользователем Facebook, были стерты. Свадебные фотографии, поздравления с днем ​​рождения, случайные обмены с друзьями детства, которых я не видел 20 лет - все это механически на Facebook. приказывает вам вспоминать о , прошло.

Это потребовало некоторых усилий, но я сохранял спокойствие. На самом деле это было не так прошло прошло. Ведь сам Facebook говорит на удаление данных уходит до 90 дней, даже если вы хотите, чтобы все они были стерты. Я написал Эндрю по электронной почте с просьбой восстановить все это. Я быстро получил ответ.

«К сожалению, у Facebook нет возможности восстанавливать контент, который был удален из учетных записей», - написал он. «Приносим извинения за возможные неудобства».

'Мы извиняемся за любые неудобства'?

Вот тогда я ударился о потолок.

В течение девяти лет Facebook велел мне относиться к нему как к телефонной книге, фотоальбому, дневнику, всему моему. Но где бы он ни хранил все мои вещи, они были настолько эфемерными, что недолговечный мошенник мог стереть все это безвозвратно? После того, как я немного разглагольствовал об этом в Твиттере, мой представитель по связям с общественностью в Facebook снова прислал мне электронное письмо, чтобы сказать, пока не отказывайтесь от надежды.

Чтобы скоротать время, я снова начал разглагольствовать о Hotmail. К настоящему времени я получил электронное письмо от Microsoft, в котором сообщалось, что восстановление не удалось навсегда. У меня не было выхода - пока мой друг по колледжу, который работал в Microsoft после окончания учебы, не увидел мои все более отчаянные твиты и не предложил свою помощь. В течение нескольких часов команда Microsoft Outlook Online Safety Escalations рассмотрела дело и раскрыла его. Оказалось, что технически меня вообще не взламывали. Хамзе не пришлось. Поскольку моя учетная запись бездействовала более 270 дней, мой адрес электронной почты вернулся в пул доступных адресов.

Я не знал эта политика , что создает очевидные уязвимости безопасности для бывших пользователей Microsoft. (Может быть, Microsoft видит в этом инструмент удержания клиентов: продолжать использовать вашу учетную запись или использовать ее против вас?) В любом случае, после того, как выяснилось, что использование моей учетной записи Хамзой было очевидным нарушением Условий использования - команда безопасности Microsoft сказала мне, что он Еще пытался сбросить пароли в Твиттере и Инстаграмме - Microsoft закрыла его.

Ожидая в Facebook, я обратился к Хамзе. Я не ожидал ответа, но мне было любопытно: насколько я мог судить, он использовал свое настоящее имя. Или хотя бы то же имя и фото, что и на его Аккаунт в Твиттере , который также ссылается на его Веб-сайт , где он называет себя «экспертом по социальным сетям».

Какой хакер использует его настоящее имя?

Затем, после того, как я позвал его в Твиттере ему даже понравились мои твиты. Кто было этот парень?

К моему удивлению, я получил от него ответ несколько раз. Его английский был даже хуже, чем автоматический перевод Chrome, но друг друга перевел его турецкий.

Хамза извинился за то, что взломал меня. Он сказал, что сделал это, потому что хотел проверить аккаунт, но теперь ему стало плохо. Он сохранил мои фотографии и может восстановить их - если я сообщу ему свой пароль.

Я отклонил это щедрое предложение и спросил его, почему он также пытался украсть мои учетные записи в Twitter и Instagram. Он снова извинился и сказал, что его преследовала только моя синяя галочка от Facebook.

Затем он попросил меня добавить его в друзья.

То, что Хамза был таким необычным хакером, отчасти объясняло, почему ему удавалось уклоняться от кражи моей учетной записи так долго, как он это делал. В пятницу я разговаривал с Джеем Нанкарроу, главой отдела коммуникаций службы безопасности Facebook. Он сказал мне, что Facebook действительно использует программное обеспечение для обнаружения мошенничества для обнаружения подозрительной активности в учетных записях. Если бы Хамза, скажем, отправлял сообщения всем моим контактам или любил определенные страницы, это могло бы вызвать автоматическую проверку безопасности. Но поскольку он этого не сделал, и поскольку он получил доступ к учетной записи, используя адрес электронной почты, который был связан с ним в течение многих лет, у него было окно, прежде чем я смог сообщить о нем.

Как только я это сделал, его учетная запись была заблокирована - хотя, как ни странно, только на день или около того. Он снова на Facebook. С точки зрения хакеров он кажется относительно безобидным, так что меня это особо не волнует, но все же: правда?

Как я вообще мог этого избежать? Нанкарроу рассказала мне то, что я уже почти знал. Всегда включайте двухфакторную аутентификацию, потому что ее использование - гораздо меньшая головная боль, чем попытки исправить ущерб от взлома. Точно так же проводите периодические проверки личной информации во всех своих учетных записях, чтобы убедиться, что информация актуальна. Устаревшие, незащищенные учетные записи могут и будут использоваться против вас.

Ах да: к тому времени, когда я поговорил с Нанкарроу, почти весь мой контент был восстановлен на моей странице в Facebook. Я почувствовал облегчение, но, честно говоря, не сильно удивился. Возможно, я не Кара Свишер, но я все еще технический журналист, который брал интервью у Шерил Сандберг, встречался с Марком Цукербергом и широко освещал Facebook. Я полагал, что компания сделает все за меня.

Но забавным образом это только усилило самый важный урок, который я извлек из этого эпизода, о природе больших цифровых платформ, на которых мы сейчас проводим большую часть своей жизни. Они не наши друзья. Им нет дела до нас. Как обычный пользователь, я бы ни к чему не пришел ни с Facebook, ни с Microsoft. С обеими компаниями я зашел в тупик, исчерпав все ресурсы, доступные широкой публике. Я восстановил «свою» учетную запись Facebook, но не было кнопки, чтобы сообщить, что все мои данные были удалены, ни адреса электронной почты, на который я мог бы сообщить об этом.

у Рэя Лиотты есть сын

Они всегда могли восстановить все мое содержимое, но пока они думали, что я просто еще один штатский, они не собирались пытаться. Я привлек внимание только потому, что у меня есть работа, которая дает мне доступ к людям в Facebook, и потому, что у меня много подписчиков в Twitter и я учился в колледже с лучшим отделом информатики. нужный.

У крупнейших онлайн-компаний есть сотни миллионов или даже миллиарды пользователей, из-за чего они могут казаться безличными. Но это не безлично. По-прежнему все зависит от того, кого вы знаете. Просто для большинства из нас ответ: никто.

И это именно то, кем большинство из нас является для них.