Aller au contenu
Korben, roi d’internet, logo bébé avec des lunettes en mode thug life

Pirater un compte Twitter, finalement, c’est assez simple

Illustration d'une personne parlant au téléphone lors d'une conférence

Il y a quelques jours, plusieurs comptes Twitter ont été piratés... Parmi eux, des comptes « célèbres » comme celui de Barack Obama, Britney Spears, Kevin Rose ou Foxnews… Celui qui a fait le coup a 18 ans et voici comment il s’y est pris…

Il a d’abord localisé un compte qui était très actif… Coup de bol, il s’agissait d’un employé de Twitter. Il a ensuite tout simplement bruteforcé avec un dictionnaire de mots courants en anglais, le fameux compte et en une nuit, il a pu trouver le mot de passe de cet admin de Twitter.

Et ensuite ? Et bien apparement, quand on est admin sur Twitter, on a dans son interface un accès qui permet de réinitialiser le mot de passe de n’importe quel compte… Se rendant compte que le hack pouvait lui attirer plus d’ennui (il n’a pas utilisé de proxy), il s’est arrêté là mais a posté sa technique ainsi que la vidéo ci-dessous sur un forum de petits hackeurs (Digital Gangster).

Du coup, le reste de la bande s’est amusé à poster des messages délirant, usurpant l’identité de gros comptes Twitter

https://korben.info/app/uploads/2023/03/200901051249.webp
https://korben.info/app/uploads/2023/03/foxtwitter.webp
https://korben.info/app/uploads/2023/03/britneytwitter.webp

Bref, marrant pour certains, flippant pour d’autre, la faille provient finalement des responsables de Twitter eux-même qui ont utilisés des mots de passe « faibles » en terme de cracking et qui surtout n’ont pas implémenté de limites au niveau du nombre d’essais ratés de login… Le bruteforcing avec un petit script étant alors énormément simplifié.

Y’a plus qu’à revoir votre copie, messieurs les TwittAdmins 🙂

[source]


Comment supprimer vos données personnelles d’Internet avec Incogni ?

Espace partenaire

🔒Votre vie privée est-elle vraiment privée❓

😮Vous l’ignorez peut-être, mais des sociétés appelées Data Brokers collectent, agrègent et monnaient vos données personnelles sans votre consentement.

📝Votre nom, votre prénom, votre date de naissance, 📧 votre email, 🏠 votre adresse postale, et bien d’autres informations sont ainsi collectés pour être revendus à des publicitaires. Il est donc temps de reprendre le contrôle de vos informations personnelles grâce à Incogni

🛡️Incogni est un service qui se charge pour vous de contacter ces Data Brokers et d’exiger la suppression de vos données personnelles.

💥 Profitez d’une offre spéciale avec le code INCOGNI60 et ne laissez pas votre vie privée entre de mauvaises mains❗🙅‍♀️

👇🔍 CLIQUEZ ICI POUR EN SAVOIR PLUS 🔍👇

Les articles du moment