Přeskočit na obsah
@365tipu
  • Domů
    • Práce na dálku
    • Twitter for dummies
    • Jak na Mastodon
    • Facebook a marketing
    • Návod pro Instagram
    • Jak na LinkedIn
    • Bezpečný Internet
    • Bezpečnost pro novináře
    • Soukromí na Facebooku
    • Pomocník webdesignera
    • Jak na WordPress
    • Nepostradatelné software
      • Jak na Windows 11
      • Jak na Windows 10
      • Jak na iPhone/iPad
      • Jak na Mac OS
      • Jak na Apple TV/TV+
      • Jak na Apple Watch
      • Jak na Apple AirTag
      • Microsoft Office
      • Linux
    • Jazykový koutek
    • GTD
    • Filmy a TV seriály
    • Recenze
    • Chytrá domácnost
      • Chytrá domácnost
      • Jak na Google Home
      • Amazon Echo a Alexa
      • Apple HomePod
      • Jak na Raspberry Pi
      • Jak na QNAP NAS
      • Netatmo
    • Jak na Home Assistant
  • Všechny štítky
  • Odběr e-mailem
  • RSS/XML
  • Kontakt
    • Kontakt
    • Twitter
    • Facebook
    • BlueSky
    • Mastodon
      • Threads
    • Zásady Cookies (EU)
14. 2. 2024 podle 365tipů
Bezpečnost, Hack, Sociální sítě, Soukromí, Twitter

TIP#2612: Jak je možné, že někomu hacknou účet na Twitteru? Jak se tomu bránit?

Je to každou chvilku. Hacknuté účty na Twitter od organizací i jednotlivců u kterých je i dost jisté, že dbají základních bezpečnostních opatření. O těch co nedbají, ani nemluvě. Twitter přitom nabízí rozumné metody zabezpečení účtu, takže je otázka. Jak je to možné?

Bez dvoufaktoru jste nahraní

Účet na Twitteru si samozřejmě musíte chránit dvoufaktorem. Samotné heslo (e-mail ani nemusí hacker zná, stačí název účtu) účet neochrání, tak jako kdekoliv jinde. Mít dvoufaktor by teoreticky mělo stačit. Tedy za předpokladu, že někde nenaletíte na nějaký sofistikovaný sociální inženýring (nebo napadený počítač či mobil) co vás nejen přinutí poskytnout heslo, ale také útočníkovi předat kód dvoufaktoru. 

Variantní by bylo, že by útočník nějak získal vaši ověřovací aplikaci – což by bylo možné tam, kde ji máte cloudovou. Případně se dostal do vašeho telefonu nebo přímo získal váš telefon. To první je složité na iPhone, méně složité na Androidu. To druhé je snadné, ztráta či krádež, ale musel by to být nezabezpečený telefon a to snad dnes nikdo neriskuje.

Ještě pokročilejší variantou by bylo obnovení telefonu ze záloh u Apple/Google. Ale to už víceméně předpokládá hack vašeho Apple/Google účtu a jste tak jako tak v háji. A snadné to rozhodně není.

Přihlášení přes Google či Apple je také možné riziko za předpokladu, že by někdo získal přístup k vašemu účtu. A Twitter to, pokud vím, stále podporuje. 

Ověření (dvoufaktor) přes SMS už bylo mimochodem zrušeno, právě proto, že není bezpečné. 

Teoretické ztížení resetu hesla

V Nastavení -> Bezpečnost účtu je navíc možné zvolit Additional password Protection spočívající v (teoretickém) ztížení resetu hesla.

Je důležité to mít aktivní, protože tohle je jedna z cest jak získat váš účet – resetnout heslo – reset hesla pak bude možný jen zadáním e-mailu a/nebo telefonního čísla – což sice hacker může znát a může být schopen zadat. Ale jen pak dorazí odkaz/postup pro reset hesla, právě na e-mail nebo telefon. Což ale také znamená, že pokud někdo má přístup k vašem e-mailu nebo do vašeho telefonu, tak máte smůlu.

TIP: Co dělat pokud mi někdo hacknul Twitter a objevují se na něm věci co jsem nenapsal/a? je tak trochu dřívější (a mírně jiná) podoba tohoto tipu. Řeši totiž i jak se bezpečně chovat. 

Krádeže session (cookies)

Ukradení session v prohlížeči kdy hacker získá “přihlášený stav” a může se dostat na účet. Komplikované hlavně tím, že se musí dostat do vašeho telefonu či počítače, ale ve spojení s rozšířením pro prohlížeč a viry/malware jako takovými to až tak neschůdné není. 

Variantní MITM nebo rozlousknutí https je také poněkud komplikované, ale kdo ví. Třeba takové veřejné Wi-Fi a nepoužívání VPN.

Klonování/výměna SIM karty

SIM cloning/wapping je hodně častá cesta v USA, ale v Česku je to s otazníky – útočník musí totiž přesvědčit operátora (nebo mít někoho u operátora) aby došlo k vystavení nové SIM s původním telefonním číslem. Není to až tak technicky složité, protože jde v zásadě o postup při ztrátě/zablokování SIM. 

Právě SIM swapping mimochodem vedl k hacku účtu SEC v lednu 2024. Jenže SEC několik měsíců před hackem zakázal dvoufaktorové ověření, následně útočník získal telefonní číslo a využil reset hesla právě přes telefonní číslo. 

Další možnosti

Aplikace, kterým dáte přístup k účtu jsou polovičatá hrozba. Nemohou vás připravit o účet, ale můžete jim dát práva k tomu aby na něm dělaly nepořádek. Podobná je delegace účtů (a mechanismus “sdílení” přístupu k účtu s dalšími lidmi v TweetDecku).

Je tu stále jedna možnost, tedy že Twitter má nějakou bezpečnostní chybu, kterou útočníci vědí jak využít a ta umožňuje získat přístup k účtům. Není to, popravdě, nic až tak nemožné, v minulosti se to stalo opakovaně (a nejenom u Twitteru). 

Variantou předchozí pak je to, že někdo získá přístup k interním systémům Twitteru, třeba přes útok na zaměstnance, takže se dostane k “super správcovství” a může si dělat co chce. Opět něco co už tady bylo, třeba v roce 2020 kdy došlo k sérií hacknutí řady prominentních účtů (včetně například Billa Gatese či Joe Bidena).

Na tom všem výše popsaném je největší problém, že Twitteru nemá žádnou podporu uživatelů, nelze ho kontaktovat a nefunguje to ani když máte placený účet. Před Muskem tohle docela fungovalo, ale poté co Musk vyházel 80 % zaměstnanců nefunguje nic. Twitter (tedy teď už X) vůbec hacknuté účty nezajímají, neřeší ani to že škodi, okrádají, šíří viry, malware, atd. Absolutní nezájem.

Další tipy týkající se Twitteru/X

  • TIP#2411: Co si počít se stoupající toxicitou Twitteru? Jak se lze bránit trollům a útokům?

    TIP#2411: Co si počít se stoupající toxicitou Twitteru? Jak se lze bránit trollům a útokům?

    Neustále stoupající toxicita Twitteru je problém. Nedá se to vydržet věčně a nástroje co máte, jsou sice hezké, ale boj je to nekonečný. Kdysi dávno jsem něco podobné psal v blokovat nebo…

  • TIP#2410: Twitter Blue? Jak je to s placeným účtem na Twitteru? A mám si to pořídit?

    TIP#2410: Twitter Blue? Jak je to s placeným účtem na Twitteru? A mám si to pořídit?

    179 Kč (+ DPH) měsíčně vás bude stát “ověřený” účet, nová modrá fajfka. Ověření se nekoná, je to jen cesta jak zpoplatnit Twitter. Můžete ušetřit 12 % pokud si to předplatíte rovnou…

  • TIP#2395: Jak funguje Bluesky, alternativa ke Twitteru? Jak získat přístup?

    TIP#2395: Jak funguje Bluesky, alternativa ke Twitteru? Jak získat přístup?

    Bluesky je další možná alternativa za Twitter. Až neuvěřitelně podobná Twitteru, ale prozatím pouze na pozvánky a tak trochu v beta verzi. Místy i padající a chybující. Na mobilu prozatím pouze pro…

  • TIP#2389: Jak funguje algoritmus Twitteru? Stručně řečeno, příšerně a zneužitelně. Ale s hodnocením opatrně

    TIP#2389: Jak funguje algoritmus Twitteru? Stručně řečeno, příšerně a zneužitelně. Ale s hodnocením opatrně

    Elon Musk slíbil, že zpřístupní algoritmus newsfeedu Twitteru a na přelomu března a dubna se tak skutečně stalo. Je velmi poučné se pokusit vědět co hraje v algoritmu roli (další vlákno a…

  • TIP#2360: Twitter ruší (bezplatné) dvoufaktorové ověření přes SMS. Co s tím? Jak zabezpečit účet na Twitteru?

    TIP#2360: Twitter ruší (bezplatné) dvoufaktorové ověření přes SMS. Co s tím? Jak zabezpečit účet na Twitteru?

    Twitter v třetím únorovém týdnu roku 2023 začal uživatele upozorňovat, že dvoufaktorové ověření přes SMS bude dostupné pouze pro platící uživatele (tedy Twitter Blue, který v Česku stejně mít nemůžete). Do 19,…

  • TIP#2340: Twitter zařízl aplikace třetích stran. Co si počít?

    TIP#2340: Twitter zařízl aplikace třetích stran. Co si počít?

    Elon Musk do Podmínek užívání podvrhl formulaci, kterou využil jako odůvodnění toho, proč skončila spousta skvělých aplikací pro přístup k Twitteru. Trvalo mu to týden, než to takto “ofejkoval”. Co to znamená,…

  • TIP#2332: Jak napojit Mastodon na Twitter? A Twitter na Mastodon? Kdy to dělat, kdy nedělat. A jedna špatná zpráva

    TIP#2332: Jak napojit Mastodon na Twitter? A Twitter na Mastodon? Kdy to dělat, kdy nedělat. A jedna špatná zpráva

    Věc, která se dost hodí a umožnila mi zprovoznit účty na Mastodonu pro 365tipů, Kolotipy, Rychlofky i některé ty další věci, kde potřebuji ušetřit čas e není možné vkládat na sociální sítě…

  • TIP#2330: Z Twitteru (platí ale i jinde) unikly skoro všechny e-maily? Co to znamená pro můj účet?

    TIP#2330: Z Twitteru (platí ale i jinde) unikly skoro všechny e-maily? Co to znamená pro můj účet?

    Na Internetu se objevily 400 milionů údajů z účtů na Twitteru, hlavně tedy e-mail, o jaký účet jde a podle některých zdrojů i případně i telefonní číslo. Nejde o únik hesel, ale…

  • TIP#2279: Přestěhovat se z Twitteru na Mastodon? Jak na Mastodon

    TIP#2279: Přestěhovat se z Twitteru na Mastodon? Jak na Mastodon

    S koupí Twitteru Elonem Muskem se objevila klasicky vlna (demonstrativního) “odcházení” a hledání jiné sociální sítě. Osobně prostě čekám, co s Twitterem bude (či nebude). Což je věc několika měsíců, než bude…

  • TIP#2238: K čemu slouží na Twitteru Kruh (Twitter Circle)?

    TIP#2238: K čemu slouží na Twitteru Kruh (Twitter Circle)?

    Twitter na konci srpna 2022 uživatelům zpřístupňuje Twitter Circle (Kruh) coby možnost omezit viditelnost tweetu jen pro určité účty (uživatele).  Související příspěvky TIP#936: Může zaměstnavatel nějak mluvit do obsahu mého osobního účtu…

  • TIP#2210: Jak zobrazovat Twitter feed/timeline na webu s WordPressem

    TIP#2210: Jak zobrazovat Twitter feed/timeline na webu s WordPressem

    WordPress přímo má plugin pro základní zobrazení obsahu z nějakého účtu na Twitteru. Bohužel není přizpůsobitelný (a je i trochu nevzhledný) a nemá ani žádné pokročilejší možnosti. Chcete-li něco víc, tak musíte…

  • TIP#2187: Používáte emotikon pro kalendář 🗓📆📅? Pozor na to jak vypadají u příjemce

    TIP#2187: Používáte emotikon pro kalendář 🗓📆📅? Pozor na to jak vypadají u příjemce

    Taková trochu zapeklitá situace. Chcete do příspěvku na sociální sítě dát ikonku kalendáře. Běžně se to dělá u pozvánek na akce. Tak si vyberete tu jedinou, kde není vidět datum – protože…

  • TIP#2149: Jak smazat účet na Twitteru? Jak deaktivovat účet? 

    TIP#2149: Jak smazat účet na Twitteru? Jak deaktivovat účet? 

    Elon Musk koupil Twitter a tak je teď v kurzu mazání účtu na Twitteru. Osobně bych do toho v takto časném momentě nešel, není prozatím vůbec jasné co s Twitterem bude Musk…

  • TIP#2127: Jak bezpečné je poslat pro ověření někomu kopii občanky či jiného obdobného dokladu? 

    TIP#2127: Jak bezpečné je poslat pro ověření někomu kopii občanky či jiného obdobného dokladu? 

    Pokud budete chtít kupovat reklamu na Facebooku, budete muset v určitý moment prokázat totožnost. Stejně tak pokud budete chtít ověřený účet na Twitteru. Totéž vás může čekat při snaze získat zpět ukradený/napadený…

  • TIP#2046: Kdo mi může na Twitteru poslat přímou zprávu? A jak to nastavit

    TIP#2046: Kdo mi může na Twitteru poslat přímou zprávu? A jak to nastavit

    Před pár týdny jsem na Twitteru narazil na někoho, kdo si myslel, že mu lidé mohou posílat přímé zprávy a možné to nebylo. Navíc se chybně domníval i “kdo” mu vlastně přímé…

«Předchozí stránka
1 2 3 4 … 14
Další stránka»

Související příspěvky

TIP#3023: Co dělat když na X/Twitteru nevidíte fotky? A co když tvrdí, že vám není 18? 
TIP#2757: Co je to SIM swap/swapping a jak se tomu bránit?
TIP#270: Co mám dělat, když se mi nelíbí obsah účtu, který sleduji (na Twitteru)?

Bezpečnost Hack Soukromí Twitter

Předchozí článekTIP#2611: Jak ve Windows spustit klávesovou zkratkou program. Aktivovat, pokud už spuštěný jeDalší článek TIP#2613: Co je to Volného paradox?

Nejnovější příspěvky

  • TIP#3253: Co je to latence a proč to hraje roli (nejen) při hraní her
  • TIP3252: Chladit notebooky podložkou? Co byste měli vědět
  • TIP#3251: Kouzelná meteostanice ATMOS řeší problém, o kterém ani nevíte
  • TIP#3250: Jak zabránit tomu, aby se Mac po restartu znovu otevřel se všemi aplikacemi z poslední relace
  • TIP#3249: Zálohovat počítači či NAS? Rozhodně ano. Ale kam a jak? Včetně velkého přehledu cloudových služeb

Nejčtenější

Přispět na provoz můžete

Přispějte. 500 Kč můžete změnit dle vlastního uvážení. Z částky zaplatíme DPH a pochopitelně daně platbou na účet 331049001/5500, spec. symbol 365. Částku si můžete změnit. Z platby odvádíme DPH a daníme ji.

Zdejší tipy na zajímavé/užitečné věci obsahují affialiate odkazy na Alzu/Aliexpres

... nebo placeným odběrem

Staňte se platícím odběratelem newsletteru. 5 USD/měsíc, 50 USD/rok nebo dle vlastního uvážení od 100 USD/rok. Každou středu a neděli nálož informací.

Kontakt a tak

Kontakt: 365tipu@gmail.com

Veškerý obsah zde uveřejněný je CC-BY-NC-SA

Oznámení