Přeskočit na obsah
@365tipu
  • Domů
    • Práce na dálku
    • Twitter for dummies
    • Jak na Mastodon
    • Facebook a marketing
    • Návod pro Instagram
    • Jak na LinkedIn
    • Bezpečný Internet
    • Bezpečnost pro novináře
    • Soukromí na Facebooku
    • Pomocník webdesignera
    • Jak na WordPress
    • Nepostradatelné software
      • Jak na Windows 11
      • Jak na Windows 10
      • Jak na iPhone/iPad
      • Jak na Mac OS
      • Jak na Apple TV/TV+
      • Jak na Apple Watch
      • Jak na Apple AirTag
      • Microsoft Office
      • Linux
    • Jazykový koutek
    • GTD
    • Filmy a TV seriály
    • Recenze
    • Chytrá domácnost
      • Chytrá domácnost
      • Jak na Google Home
      • Amazon Echo a Alexa
      • Apple HomePod
      • Jak na Raspberry Pi
      • Jak na QNAP NAS
      • Netatmo
    • Jak na Home Assistant
  • Všechny štítky
  • Odběr e-mailem
  • RSS/XML
  • Kontakt
    • Kontakt
    • Twitter
    • Facebook
    • BlueSky
    • Mastodon
      • Threads
    • Zásady Cookies (EU)
📩 Přihlaste si newsletter, jenom tak je možné mít všechno. Na sociální sítě jde tak polovina zajímavého obsahu, e-mail 2x týdně doručí vše v praktickém souhrnu. Ne webu vyjde 5 tipů týdně, jen v newsletteru jsou desítky dalších věcí. Platící mají tipy/články extra!
NOVINKA: Chcete dostat produkt či službu do newsletteru? Je to snadné, moc to nestojí. Jak na to zjistíte zde.
14. 2. 2024 podle 365tipů
Bezpečnost, Hack, Sociální sítě, Soukromí, Twitter

TIP#2612: Jak je možné, že někomu hacknou účet na Twitteru? Jak se tomu bránit?

Je to každou chvilku. Hacknuté účty na Twitter od organizací i jednotlivců u kterých je i dost jisté, že dbají základních bezpečnostních opatření. O těch co nedbají, ani nemluvě. Twitter přitom nabízí rozumné metody zabezpečení účtu, takže je otázka. Jak je to možné?

Bez dvoufaktoru jste nahraní

Účet na Twitteru si samozřejmě musíte chránit dvoufaktorem. Samotné heslo (e-mail ani nemusí hacker zná, stačí název účtu) účet neochrání, tak jako kdekoliv jinde. Mít dvoufaktor by teoreticky mělo stačit. Tedy za předpokladu, že někde nenaletíte na nějaký sofistikovaný sociální inženýring (nebo napadený počítač či mobil) co vás nejen přinutí poskytnout heslo, ale také útočníkovi předat kód dvoufaktoru. 

Variantní by bylo, že by útočník nějak získal vaši ověřovací aplikaci – což by bylo možné tam, kde ji máte cloudovou. Případně se dostal do vašeho telefonu nebo přímo získal váš telefon. To první je složité na iPhone, méně složité na Androidu. To druhé je snadné, ztráta či krádež, ale musel by to být nezabezpečený telefon a to snad dnes nikdo neriskuje.

Ještě pokročilejší variantou by bylo obnovení telefonu ze záloh u Apple/Google. Ale to už víceméně předpokládá hack vašeho Apple/Google účtu a jste tak jako tak v háji. A snadné to rozhodně není.

Přihlášení přes Google či Apple je také možné riziko za předpokladu, že by někdo získal přístup k vašemu účtu. A Twitter to, pokud vím, stále podporuje. 

Ověření (dvoufaktor) přes SMS už bylo mimochodem zrušeno, právě proto, že není bezpečné. 

Teoretické ztížení resetu hesla

V Nastavení -> Bezpečnost účtu je navíc možné zvolit Additional password Protection spočívající v (teoretickém) ztížení resetu hesla.

Je důležité to mít aktivní, protože tohle je jedna z cest jak získat váš účet – resetnout heslo – reset hesla pak bude možný jen zadáním e-mailu a/nebo telefonního čísla – což sice hacker může znát a může být schopen zadat. Ale jen pak dorazí odkaz/postup pro reset hesla, právě na e-mail nebo telefon. Což ale také znamená, že pokud někdo má přístup k vašem e-mailu nebo do vašeho telefonu, tak máte smůlu.

TIP: Co dělat pokud mi někdo hacknul Twitter a objevují se na něm věci co jsem nenapsal/a? je tak trochu dřívější (a mírně jiná) podoba tohoto tipu. Řeši totiž i jak se bezpečně chovat. 

Krádeže session (cookies)

Ukradení session v prohlížeči kdy hacker získá “přihlášený stav” a může se dostat na účet. Komplikované hlavně tím, že se musí dostat do vašeho telefonu či počítače, ale ve spojení s rozšířením pro prohlížeč a viry/malware jako takovými to až tak neschůdné není. 

Variantní MITM nebo rozlousknutí https je také poněkud komplikované, ale kdo ví. Třeba takové veřejné Wi-Fi a nepoužívání VPN.

Klonování/výměna SIM karty

SIM cloning/wapping je hodně častá cesta v USA, ale v Česku je to s otazníky – útočník musí totiž přesvědčit operátora (nebo mít někoho u operátora) aby došlo k vystavení nové SIM s původním telefonním číslem. Není to až tak technicky složité, protože jde v zásadě o postup při ztrátě/zablokování SIM. 

Právě SIM swapping mimochodem vedl k hacku účtu SEC v lednu 2024. Jenže SEC několik měsíců před hackem zakázal dvoufaktorové ověření, následně útočník získal telefonní číslo a využil reset hesla právě přes telefonní číslo. 

Další možnosti

Aplikace, kterým dáte přístup k účtu jsou polovičatá hrozba. Nemohou vás připravit o účet, ale můžete jim dát práva k tomu aby na něm dělaly nepořádek. Podobná je delegace účtů (a mechanismus “sdílení” přístupu k účtu s dalšími lidmi v TweetDecku).

Je tu stále jedna možnost, tedy že Twitter má nějakou bezpečnostní chybu, kterou útočníci vědí jak využít a ta umožňuje získat přístup k účtům. Není to, popravdě, nic až tak nemožné, v minulosti se to stalo opakovaně (a nejenom u Twitteru). 

Variantou předchozí pak je to, že někdo získá přístup k interním systémům Twitteru, třeba přes útok na zaměstnance, takže se dostane k “super správcovství” a může si dělat co chce. Opět něco co už tady bylo, třeba v roce 2020 kdy došlo k sérií hacknutí řady prominentních účtů (včetně například Billa Gatese či Joe Bidena).

Na tom všem výše popsaném je největší problém, že Twitteru nemá žádnou podporu uživatelů, nelze ho kontaktovat a nefunguje to ani když máte placený účet. Před Muskem tohle docela fungovalo, ale poté co Musk vyházel 80 % zaměstnanců nefunguje nic. Twitter (tedy teď už X) vůbec hacknuté účty nezajímají, neřeší ani to že škodi, okrádají, šíří viry, malware, atd. Absolutní nezájem.

Další tipy týkající se Twitteru/X

  • TIP#3031: “Pin to your profile”: K čemu se připnutí příspěvku na profil hodí. Umí to skoro všechny sociální sítě

    TIP#3031: “Pin to your profile”: K čemu se připnutí příspěvku na profil hodí. Umí to skoro všechny sociální sítě

    Umí to většina sociálních sítí a je to užitečný pomocník. Na první místo ve vašem profilu (feedu) můžete připnout nějaký příspěvek. Bude tam prostě připnutý a aktuální příspěvky se budou objevovat až…

  • TIP#3023: Co dělat když na X/Twitteru nevidíte fotky? A co když tvrdí, že vám není 18? 

    TIP#3023: Co dělat když na X/Twitteru nevidíte fotky? A co když tvrdí, že vám není 18? 

    Na X jsem před pár dny narazil na vlákno, ve kterém si uživatelé stěžují, že nemohou vidět fotografie jiných uživatelů. Má to dva možné důvody a jeden z nich je docela absurdní.…

  • TIP#2991: Jak mohu na LinkedIn, Facebooku, Instagramu (a dalších) v již zveřejněném příspěvku vyměnit fotografii? 

    TIP#2991: Jak mohu na LinkedIn, Facebooku, Instagramu (a dalších) v již zveřejněném příspěvku vyměnit fotografii? 

    Asi jste na to už hodněkrát narazili. Zveřejnili jste příspěvek na LinkedIn (či jinde) s jednou fotografií a pak zjistili, že ji potřebujete opravit či vyměnit.  Související příspěvky TIP#3031: “Pin to your…

  • TIP#2915: Proč už na sociálních sítích neplatí “buďte asertivní, nikoliv nasertivní”

    TIP#2915: Proč už na sociálních sítích neplatí “buďte asertivní, nikoliv nasertivní”

    Před příchodem Covidu jsem prakticky na všech školeních o sociálních sítích říkal, že je dobré být “asertivní, nikoliv nasertivní„. Fungovalo to. Jen v posledních pár letech, vlastně tak nějak v době post-covidové,…

  • TIP#2901: Jak na delší příspěvky na Twitteru či BlueSky (tam kde je délka omezena)? Mají vlákna/threads smysl?

    TIP#2901: Jak na delší příspěvky na Twitteru či BlueSky (tam kde je délka omezena)? Mají vlákna/threads smysl?

    Tohle není nic nového. je to známe roky ještě z Twitteru kde byla (a je) délka příspěvku omezena na vlastně docela dost málo znaků, 280. Omezené je i Bluesky, poněkud méně omezený…

  • TIP#004: Twitter/X for dummies (10): Správa více účtů na Twitteru/X – na webu, v mobilu či Tweetdecku (aktualizováno)

    TIP#004: Twitter/X for dummies (10): Správa více účtů na Twitteru/X – na webu, v mobilu či Tweetdecku (aktualizováno)

    Je docela zajímavé, že Twitter dlouho zaostával v možnosti spravovat více účtů (profilů) pomocí jednoho přihlášení, respektive v možnosti dát více lidem šanci spravovat jeden účet. Facebook i Google+ tohle umí, samozřejmě…

  • TIP#2788: Neplaťte za účet na Twitteru. Přínos je mizivý. Ale pojďme to trochu probrat

    TIP#2788: Neplaťte za účet na Twitteru. Přínos je mizivý. Ale pojďme to trochu probrat

    Twitter/X pod Elonem Muskem zavedl velmi rychle placení. Původní “ověření účtu” se proměnilo na měsíční paušál ve více úrovních (viz tehdejší Twitter Blue? Jak je to s placeným účtem na Twitteru? A…

  • TIP#2612: Jak je možné, že někomu hacknou účet na Twitteru? Jak se tomu bránit?

    TIP#2612: Jak je možné, že někomu hacknou účet na Twitteru? Jak se tomu bránit?

    Je to každou chvilku. Hacknuté účty na Twitter od organizací i jednotlivců u kterých je i dost jisté, že dbají základních bezpečnostních opatření. O těch co nedbají, ani nemluvě. Twitter přitom nabízí…

  • TIP#2609: Čínské aplikace mi do mobilu nesmí, chtějí toho moc. Daleko víc než ty naše. Pravda nebo mýtus? Kauza Temu

    TIP#2609: Čínské aplikace mi do mobilu nesmí, chtějí toho moc. Daleko víc než ty naše. Pravda nebo mýtus? Kauza Temu

    Někdy pár dní zpět na sociálních sítích zaznělo: “Vzhledem k tomu, kolik toho ta jejich apka chce, mi do mobilu nesmí. Jsem přesvědčenej, že mají prachy od čínský vlady a netuším, proč…

  • TIP#2551: Proč je označování v příspěvcích tak vesmírný opruz? Jak na to? 

    TIP#2551: Proč je označování v příspěvcích tak vesmírný opruz? Jak na to? 

    Starám se o pár “vlastních” účtů na sociálních sítích a pak ještě kupičku “cizích”. Mých klientů, ale i klientů Rubikonu. A pokaždé, když je nutné v příspěvcích označit (tagging) jiné účty či…

  • TIP#2494: Pomůže pro lepší dosah sdílet odkazy jako příspěvek s obrázkem?

    TIP#2494: Pomůže pro lepší dosah sdílet odkazy jako příspěvek s obrázkem?

    No, nepomůže. Alespoň na Facebooku rozhodně ne. Je jedno jestli vytvoříte příspěvek co je přímo odkaz nebo příspěvek, kde je odkaz v textu. V obou případech je penalizace stejná, Facebook prostě odkazy…

  • TIP#2482: Co když výrazně omezíte počty příspěvků pro socnety? Co když skoro přestanete přispívat? Jde přejít na jinou síť? 

    TIP#2482: Co když výrazně omezíte počty příspěvků pro socnety? Co když skoro přestanete přispívat? Jde přejít na jinou síť? 

    Zkusil jsem v červnu a červenci různě experimentovat. Hlavně proto, že Twitter, Facebook i Linkedin příspěvky bez placení skoro neukazují. A chtěl jsem vyzkoušet pár věcí. Související příspěvky TIP#3031: “Pin to your…

  • TIP#2481: Twitter se změnil na X. Máme něco dělat s webem, kde máme Twitter uvedený?

    TIP#2481: Twitter se změnil na X. Máme něco dělat s webem, kde máme Twitter uvedený?

    Musk přejmenoval Twitter na X. Všechno co má, se totiž jmenuje (nebo bude nějak jmenovat) tak aby tam bylo někde X. Ale je dost pravděpodobné, že na webu i jinde (třeba v…

  • TIP#2472: Nechodí, či vám nejdou posílat, přímé zprávy na Twitteru? Změnilo se nastavení

    TIP#2472: Nechodí, či vám nejdou posílat, přímé zprávy na Twitteru? Změnilo se nastavení

    Musk tvrdí, že vyřešil problém se záplavou spamu v přímých zprávách. Takže všem uživatelům přepnul nastavení. To nastavení co se skrývá v DM (Přímých zprávách) pod ozubeným kolečkem, nikoliv tam, kde by…

  • TIP#2455: Kam přejít z Twitteru? Jaká je nejlepší náhrada Twitteru?

    TIP#2455: Kam přejít z Twitteru? Jaká je nejlepší náhrada Twitteru?

    Musk na konci června, první dny v červenci, opět vymyslel další skvělé způsoby jak zničit Twitter. Ten nejzásadnější v podobě znemožnění přístupu k příspěvkům i profilům bez přihlášení se. Ten druhý v…

1 2 3 … 14
Další stránka»

Související příspěvky

TIP#3023: Co dělat když na X/Twitteru nevidíte fotky? A co když tvrdí, že vám není 18? 
TIP#2757: Co je to SIM swap/swapping a jak se tomu bránit?
TIP#270: Co mám dělat, když se mi nelíbí obsah účtu, který sleduji (na Twitteru)?

Bezpečnost Hack Soukromí Twitter

Předchozí článekTIP#2611: Jak ve Windows spustit klávesovou zkratkou program. Aktivovat, pokud už spuštěný jeDalší článek TIP#2613: Co je to Volného paradox?

Nejnovější příspěvky

Nákupní rádce (56): Nabíjecí baterka. Gola sada s nářadím. Vařič vajec. Horkovzdušné fritézy. Senzory teploty a vlhkosti

TIP#3112: Chromebook a aplikace pro Android. Skvělá vychytávka

TIP#3111: Umíte používat rouru/pipe (|)? Jaké další podobné operátory můžete využívat? 

TIP#3110: Jak znovu navštívit Instagram Reels, které jste viděli v minulosti

TIP3109: K čemu slouží a jak funguje Plaud Note. A proč si koupit či nekoupit

TIP#3108: Jak hlídat úniky vody, kapající dřez či tekoucí akvárko? Switchbot water leak detector

TIP#3107: TF Card nebo microSD card? V čem je rozdíl a jaké další varianty můžete potkat

TIP#3106: Jak zprovoznit a začít používat Chromebook? 

TIP#3105: Kupovat notebook s podsvícením klávesnice nebo bez?

TIP#3104: Vypněte gesto pro swipe vyvolávající kameru/focení na uzamčené obrazovce v iPhone/iPadu

Nejčtenější

Přispět na provoz můžete

Přispějte. 500 Kč můžete změnit dle vlastního uvážení. Z částky zaplatíme DPH a pochopitelně daně platbou na účet 331049001/5500, spec. symbol 365. Částku si můžete změnit. Z platby odvádíme DPH a daníme ji.

... nebo placeným odběrem

Staňte se platícím odběratelem newsletteru. 5 USD/měsíc, 50 USD/rok nebo dle vlastního uvážení od 100 USD/rok. Každou středu a neděli nálož informací.

Kontakt a tak

Kontakt: 365tipu@gmail.com

Veškerý obsah zde uveřejněný je CC-BY-NC-SA

Oznámení