메인 과학 기술 해커가 내 신원을 훔쳐 내 Facebook 계정을 탈취했을 때 배운 것

해커가 내 신원을 훔쳐 내 Facebook 계정을 탈취했을 때 배운 것

내일의 별자리

지난 수요일, 저는 페이스 북에서 두 개의 이메일을 깨 웠습니다. 하나는 내 계정의 기본 이메일 주소가 2009 년 이후로 사용하지 않은 Hotmail 계정으로 전환되었음을 알려주었습니다. 다른 하나는 내 Facebook 계정에서 비밀번호가 변경되었음을 알려주었습니다. 해킹당했습니다.

다행히도 두 이메일에는 작업이 승인되지 않은 경우 내 계정을 보호 할 수있는 페이지에 대한 링크가 포함되어 있습니다. 불행히도 페이지는 터키어로 나왔습니다. (왜 그런지 곧 알게 될 것입니다.) 제가 사용하던 브라우저 인 구글 크롬이 텍스트 자동 번역을 제안했지만 번역이별로 도움이되지 않았습니다.

십자가 민족의 스테피아나

이것은 나쁘다. 저는 상당히 무거운 페이스 북 사용자입니다. 부분적으로는 큰 소셜 팔로어가 언론인에게 유용한 것이기 때문이고, 부분적으로는 재미 있거나 도발적인 것을 게시함으로써 얻는 관심을 좋아하는 햄이기 때문입니다. 또한, 제 힘이되지 않는 것들을 정리하는 것, 저는 페이스 북을 사진, 이메일 주소, 제가 붙잡고 싶은 모든 종류의 캐치 올로 취급하는 나쁜 습관이 있습니다.

이제 그것은 모두 다른 사람의 손에 달려 있습니다. 그러나 그것을 되찾기 위해 내가해야 할 일은 디지털 신원이 디지털 정체성 인 회사에 내가 나라고 확신하는 것 뿐이라고 생각했습니다. 쉽죠?

사실 : 아니요. 나는 실제로 프로세스가 얼마나 시간이 많이 걸리고 터무니없고 화가 났는지 알아 내려고했습니다.

조금 당황해서 페이스 북에서 일하는 내가 아는 6 명에게 이메일을 보냈다. 몇 명은 개인적인 친구 였고, 회사를 취재하면서 알고있는 몇 명의 PR 담당자였습니다. 하지만 캘리포니아에서는 오전 7시 이전이어서 즉각적인 응답을 기대하지 않았습니다.

그 동안 나는 확실히 한 가지를 알고 있었다. 이것은 내 잘못이었다. 2011 년부터 Facebook은 이중 인증 제공 , 문자 메시지로만받을 수있는 일회성 PIN없이 계정에 로그인 할 수 없도록하는 보안 조치입니다. 2 단계 인증은 매우 안전하지만 활성화 한 적이 없습니다. 또한 내 계정과 연결된 이전 이메일 주소가 있다는 사실은 즉시 정말 멍청하다는 것을 깨달았습니다. Facebook에서 잠긴 경우를 대비하여 보관했지만 내 Hotmail의 비밀번호는 2015 년 기준으로 약했습니다.

그렇습니다. 유죄입니다. 하지만 저를 변호하기 위해 페이스 북이 저를 주시하고 있다고 생각할 이유가있었습니다. 많은 언론인과 마찬가지로 저는 Facebook이 내 신원을 확인했음을 보여주는 작은 파란색 체크 표시가있는 인증 된 사용자입니다. 쉽게 얻을 수있는 지위가 아니었다. 나는 그것을 얻기 위해 운전 면허증을 업로드해야했다.

적어도 그들은 내가 누군지 압니다. 권리?

Facebook은 나에 대한 거의 모든 것을 알고 있습니다. 안면 인식 소프트웨어가 너무 좋아서 사진에서 나를 인식 나는 태그가 붙지 않았다. 그럼에도 불구하고 내가 나임을 증명하기 위해 높은 기준을 통과해야한다면, 분명히 내 1000 명 이상의 친구와 50,000 명의 팔로워에게 나를 가장하려는 사람은 같은 기준을 통과해야 할 것이다. 권리?

컴퓨터를 사용하는 친구의 제안에 따라 브라우저를 Chrome에서 Safari로 전환하고 계정 보안 페이지의 영어 버전으로 보상을 받았습니다. 그러나 그것은 많이 사용되지 않았습니다. Facebook에 관한 한 더 이상 보안 계정이 없었습니다. 해커는 이름, 이메일 주소, 심지어 프로필 사진까지 자신의 것으로 변경했습니다. Facebook에 관한 한 저는 비인간이었습니다. 그러나 몇 번의 시행 착오 끝에 Jeff Bercovici로 이전에 알려진 계정을 찾을 수있었습니다. 지금은 터키에서 Hamza라는 남자의 소유였습니다.

This Is My Account 버튼을 클릭하고 보안 질문에 답하여 검토를 시작했습니다. 나는 내 이름을 Hamza로 바꾸지 않았고, 이메일 주소를 바꾸고, 터키로 이사를 갔고, 성형 수술을 한 시간 안에 모두받지 않았다고 생각했다.

생각해 보면 누군가가 알람을 울리지 않고 모든 일을 할 수 있다는 것은 꽤 이상했습니다. 이 모든 일이 진행되는 동안 저는 은행에서 슈퍼마켓에서 구매 한 소액 구매를 확인하라는 문자를 받았습니다. 전에 거기에서 쇼핑 한 적이 없었기 때문입니다. 하룻밤 사이에 삶의 모든 세부 사항을 바꾸는 것이 밀짚 모자와 아이스 커피를 사는 것만 큼 의심스럽지 않습니까? 그리고 우리는 페이스 북에 대해 이야기하고 있습니다. 페이스 북은 오랫동안 진짜 신원의 필요성에 대해 고민하고 있습니다. 트랜스젠더가 선호하는 이름을 사용하는 것도 허용하지 않습니다. .

지금 내 패닉을 피케로 바꾸어 핫메일로 관심을 돌 렸습니다. Microsoft의 온라인 계정 복구 양식을 사용하려면 계정 소유자가 계정의 최근 활동에 대한 정보를 제공해야합니다. 이메일을 보낸 사람, 해당 이메일의 제목 줄 등입니다. 내가 아는 대부분의 사람들과 마찬가지로 2009 년경에 Hotmail 사용을 중단 했으므로 마지막으로 보낸 이메일 몇 개에 대한 세부 정보를 기억하는 것은 어려운 일이었습니다. 나는 내 친구와 가족에게 이메일을 보내서 그 주소에서 나와 마지막으로받은 편지를 찾기 위해 이전 이메일을 파헤쳐달라고 요청했지만, 내가받은 것은 마이크로 소프트의 보안 엔진을 만족시키기에 충분하지 않았다. 세 번의 시도가 실패한 후 하루 한도에 도달했다고 들었습니다. 내일 다시 해보세요.

마침내 제 페이스 북 홍보 담당자 중 한 명이 연락을 받았고, 그녀는 제 사건에 대해 뭔가를 할 수있는 사람 앞에서 제 사건을 맡으려고 노력하는 동안 저에게 꽉 앉으라고 말했습니다. 나중에 그녀는 계정이 보류되었다고 말했습니다. Facebook 커뮤니티 운영 팀의 Andrew라는 사람이 저에게 이메일을 보내 몇 가지 질문을했습니다. 나는 그들에게 대답하고 잠자리에 들었습니다.

목요일 아침에 일어나서 내 계정에 다시 로그인 할 수 있다는 이메일을 받았습니다. 안심했습니다. 더 이상 내 계정이 아닙니다. 내 친구, 내 사진, 게시물 등 모든 것이 삭제되었습니다. '좋아요'몇 페이지를 제외하고는 페이스 북 사용자로 활동 한 9 년의 증거가 모두 지워졌습니다. 결혼식 사진, 생일 인사, 20 년 동안 보지 못한 어린 시절 친구들과의 무작위 교환-모든 것 Facebook 기계적으로 당신에게 명령 회상하다 , 사라졌습니다.

약간의 노력이 필요했지만 저는 침착했습니다. 정말 아니 었어요 지나간 지나간. 결국 Facebook 자체 말한다 데이터를 모두 지우고 싶은 경우에도 데이터를 삭제하는 데 최대 90 일이 걸립니다. 나는 Andrew에게 그 모든 것들을 복원 해달라고 이메일을 보냈습니다. 나는 빨리 대답했다.

안타깝게도 페이스 북은 계정에서 제거 된 콘텐츠를 복원 할 수있는 능력이 없습니다. '불편을 끼쳐 드려 죄송합니다.'

'불편을 끼쳐 드려 죄송합니다'?

그때 내가 천장에 부딪혔다.

9 년 동안 페이스 북은 그것을 내 전화 번호부, 내 사진 앨범, 내 일기, 내 모든 것으로 취급하도록 저에게 권유해 왔습니다. 하지만 내 물건을 모두 저장하고 있던 곳이 너무나 덧 없었을 때 반쯤 사기꾼이 모든 것을 되돌릴 수 없게 지울 수 있었습니까? 이 효과에 대해 트위터에 약간의 폭언을 한 후 Facebook PR 담당자가 다시 이메일을 보내서 아직 희망을 포기하지 마십시오.

시간을 보내기 위해 나는 Hotmail에 대해 다시 외치기 시작했다. 지금까지 복구가 영구적으로 실패했음을 알리는 이메일을 Microsoft에서 받았습니다. 졸업 후 마이크로 소프트에서 일했던 대학 친구가 점점 더 절박한 트윗을보고 도와 주겠다고 제안 할 때까지 아무런 의지가 없었습니다. 몇 시간 내에 Microsoft Outlook의 온라인 안전 에스컬레이션 팀이 사례를 접수하고 해결했습니다. 기술적으로 나는 전혀 해킹되지 않은 것으로 밝혀졌습니다. 함자는 그럴 필요가 없었습니다. 내 계정이 270 일 이상 휴면 상태 였기 때문에 내 이메일 주소가 사용 가능한 주소 풀로 돌아갔습니다.

나는 몰랐다 이 정책 , 이는 전 Microsoft 사용자에게 명백한 보안 취약성을 만듭니다. (Microsoft는이를 고객 유지 도구로 간주 할 수 있습니다. 계정을 계속 사용합니까 아니면 귀하에게 불리하게 사용 되었습니까?) 어쨌든 Hamza의 내 계정 사용이 명백한 사용 약관 위반임을 확인한 후 Microsoft의 안전 팀은 또한 내 트위터와 인스 타 그램 암호를 재설정하려고했는데 마이크로 소프트가 종료했다.

페이스 북에서 기다리는 동안 함자에게 연락했습니다. 나는 대답을 기대하지 않았지만 궁금했다. 내가 말할 수있는 한 그는 그의 실명을 사용했다. 아니면 적어도 그의 이름과 사진은 트위터 계정 , 또한 그의 웹 사이트 , 그는 자신을 '소셜 미디어 전문가'로 식별합니다.

어떤 종류의 해커가 자신의 실명을 사용합니까?

그런 다음 내가 그를 불렀다 트위터에서 그는 내 트윗을 좋아했습니다. WHO 였다 이 남자?

놀랍게도 그로부터 여러 번 답장을 받았습니다. 그의 영어는 Chrome의 자동 번역보다 훨씬 나빴지 만 친구의 친구가 그의 터키어를 번역했습니다.

함자는 나를 해킹 한 것에 대해 사과했다. 그는 확인 된 계정을 원했기 때문에 그렇게했지만 지금은 기분이 나빴습니다. 그는 내 사진을 저장했고 내가 그에게 내 암호를 제공하면 복원 할 수있었습니다.

나는이 관대 한 제안을 거절하고 왜 그가 내 트위터와 인스 타 그램 계정도 훔치려했는지 물었다. 그는 다시 사과했고 그가 추구했던 것은 페이스 북의 파란색 체크 표시 일 뿐이라고 말했다.

그런 다음 그는 그를 친구로 추가해달라고 요청했습니다.

Hamza가 해커의 이상한 특이점이라는 사실은 부분적으로 그가 그랬던 것처럼 내 계정을 훔칠 수 있었던 이유 중 하나였습니다. 금요일에 저는 Facebook 보안 팀의 커뮤니케이션 책임자 인 Jay Nancarrow와 대화했습니다. 그는 Facebook이 사기 감지 소프트웨어를 사용하여 계정에서 의심스러운 활동을 감지한다고 말했습니다. 예를 들어 Hamza가 내 모든 연락처에 메시지를 보냈거나 특정 페이지를 좋아했다면 자동 보안 검토를 트리거했을 수 있습니다. 그러나 그가 그렇게하지 않았고 그가 수년 동안 그와 관련된 이메일 주소를 사용하여 계정에 액세스했기 때문에 그는 내가 그를 신고 할 수 있기 전에 창을 가지고있었습니다.

일단 내가 그랬더니 그의 계정은 결국 정지됐지만, 이상하게도 하루 정도 밖에 안됐다. 그는 이제 페이스 북으로 돌아 왔습니다. 해커가 갈수록 그는 상대적으로 온화 해 보이므로 특별히 신경 쓰지 않지만 여전히 : 정말?

처음에이 모든 것을 어떻게 피할 수 있었습니까? Nancarrow는 내가 이미 알고있는 것을 말해 주었다. 2 단계 인증을 사용하는 것은 해킹으로 인한 손상을 복구하는 것보다 훨씬 덜 고통스럽기 때문에 항상 활성화하십시오. 마찬가지로 모든 계정의 개인 정보를 정기적으로 검토하여 정보가 최신 상태인지 확인하십시오. 오래되고 안전하지 않은 계정은 사용자에게 불리하게 사용될 수 있습니다.

오, 예 : Nancarrow와 이야기를 나눌 때 거의 모든 콘텐츠가 Facebook 페이지에 복원되었습니다. 나는 안심했지만 솔직히별로 놀라지 않았다. 나는 Kara Swisher가 아닐 수도 있지만, Sheryl Sandberg를 인터뷰하고 Mark Zuckerberg를 만났으며 Facebook을 광범위하게 다루는 기술 저널리스트입니다. 나는 회사가 저를 위해 정차 할 것이라고 생각했습니다.

하지만 재미있는 방식으로, 그것은 제가이 에피소드에서 배운 가장 중요한 교훈, 즉 우리가 지금 우리 삶의 많은 부분을 수행하는 대형 디지털 플랫폼의 본질에 대한 교훈을 강화하는 역할을했습니다. 그들은 우리 친구가 아닙니다. 그들은 우리를 신경 쓰지 않습니다. 평범한 사용자로서 나는 페이스 북이나 마이크로 소프트와 함께 아무데도 없었을 것입니다. 두 회사 모두 일반 대중이 이용할 수있는 모든 자원을 다 써 버리고 막 다른 길을 택했습니다. '내'Facebook 계정을 복구했지만 모든 데이터가 삭제되었다는보고 버튼이 없었고보고 할 수있는 이메일 주소도 없었습니다.

제프 영 박사의 키는 얼마입니까?

그들은 항상 내 콘텐츠를 모두 복구 할 수 있었지만 내가 다른 민간인이라고 생각하는 한 시도하지 않을 것입니다. 제가 페이스 북에서 사람들에게 접근 할 수있는 직업을 갖게 되었기 때문입니다. 그리고 저는 상당한 트위터 팔로워가 있고 최고의 컴퓨터 과학 부서가있는 대학에 다녔기 때문에 제가 관심을 받았습니다. 필요합니다.

온라인 세계에서 가장 큰 회사는 수억 또는 수십억 명의 사용자를 보유하고 있으므로 처리하기에 비 인격적으로 보일 수 있습니다. 그러나 그것은 비 인격적이지 않습니다. 그것은 여전히 ​​당신이 아는 사람에 관한 것입니다. 대부분의 사람들에게 답은 아무도 없습니다.

그리고 그것은 우리 대부분이 그들에게 정확히 누구인지입니다.