Comment avoir un faux “verified profile” sur Twitter et comment le reconnaitre

 

 

twitter-bo    Cette news est spécialement importante pour les utilisateurs de Twitter. Depuis 2009, Twitter a inclus dans son système les "verified profiles" qui permettent à l'utilisateur d'être sûr que le profil d'un utilisateur est authentique. Comme par exemple, @BarackObama est le compte officiel du Président Obama et c'est un compte vérifié. Afin de reconnaitre les comptes vérifiés, il y a une petite icône a côté du nom d'utilisateur sur la home page. Depuis peu, il est possible d'avoir une image en arrière-plan de sa home page. L'attaque est donc triviale, il suffit de mettre l'icône "verifed profiles" sur l'image en arrière-plan pour prétendre avoir un compte authentifié et pour prendre l'identité d'une autre personne.
Une méthode facile pour détecter si c'est réellement un compte authentifié, et de passer la souris au-dessus de l'icône. Si rien ne se passe alors c'est un faux sinon un message devrait apparaitre avec "verifed profiles".

L'article

Tweets de ZENData

RT @ProjectZeroBugs: lastpass: bypassing do_popupregister() leaks credentials from previous site https://t.co/Stl216y2kF
@j_opdenakker To protect against burglars you have a locked door with a key (something you have). And an alarm syst… https://t.co/jhZXSNeQFL
RT @j_opdenakker: A little challenge #Infosec twitter. Explain 2FA to a non tech friend. The best one might feature in one of my upcoming…
RT @Anouch: La quête éperdue du mot de passe parfait. Ce que nous croyions infaillible il y a quelques semaines encore ne l’est plus... htt…
RT @Wikipedia: Wikipedia has been experiencing intermittent outages today as a result of a malicious attack. We're continuing to work on re…

Nous animons aussi le blog de cyber-sécurité du magazine Bilan. Retrouvez nos articles sur leur site: https://www.bilan.ch/auteurs/steven-meyer

Contact

ZENData - Cyber-sécurité

Informations

Contactez-nous pour une analyse gratuite de vos besoins en sécurité ou pour des renseignements sur nos services, solutions et produits.

ZENData Sarl

Téléphone: +4122 588 65 90

Email:

Adresse: 114 rue du Rhône, 1204 Genève, Suisse


LinkedIn: linkedin.com/company/zendata

Twitter: twitter.com/ZenDataSec

Facebook: facebook.com/zendataSec

Google+: plus.google.com/+ZendataCh

Contactez-nous

5+8=

Les cookies nous permettent de gérer les services proposés par notre site. En utilisant notre site, vous en acceptez, de fait, l'utilisation.
En savoir plus Ok Refuse

Souhaitez-vous vous inscrire à notre newsletter mensuelle ?

Vous y trouverez nos articles, l’actualité, des conseils et des informations importantes liées à la cyber-sécurité.