百万个冷知识百万个冷知识

百万个冷知识
一起学习百万个冷知识

Twitter 不安全,自家老板中招(Twitter违法吗)

她们讨厌SNS新闻媒体,使用很多SNS新闻媒体应用领域,比如说 Facebook、Twitter、QQ和博客等。在互联网上,SNS新闻媒体帐号是她们的代言,因此帐号安全可靠相当重要。日前,Twitter CEO 罗宾·什涅的twitter帐户被黑,连续正式发布数条种族歧视论调,引起广泛关注。问题也许是 Twitter 的结构设计是不安全可靠的。

据彭博社 Securityaffairs 报导,Twitter CEO 兼联手创办人罗宾·什涅的twitter帐户遭骇客侵略。骇客在掌控该帐户后,利用那个帐号正式发布数条反击性和种族歧视的贴文。

关于该事件详细情况,可以查阅本栏前首诗《Twitter CEO 罗宾·什涅的twitter帐号被黑,骇客是如何逃离现场的?》。

对罗宾·什涅来说,这种事情并不是第二次。2016 年,一大群名叫 OurMine 的骇客对罗宾·什涅进行了类似于的反击,容许她们在罗宾·什涅的twitter帐号上回帖。那个骇客社团曾还接手了Google CEO 桑萨尔·皮查伊、Facebook CEO 丹尼尔·扎克伯格的SNS新闻媒体帐号。

登入她们的新浪网帐户。透过掌控罗宾·什涅的号码,骇客透过手机短信直接将贴文寄送他的twitter帐号上。

从另一个方面看,骇客屡屡成功实施 SIM 卡互换反击,也许是 Twitter 的另一方面结构设计是不安全可靠的。此话怎么说?

一则《Twitter is Insecure by Design - Just Don’t Tell the President》的该文指出,Twitter 的产品结构设计是不安全可靠的,其安全可靠数学模型存有轻微瑕疵。

Twitter 的安全可靠数学模型存有轻微瑕疵

随着她们安全可靠觉悟和个人隐私觉悟的进一步增强,像双不利因素加密和安全可靠锁匙等捷伊安全可靠方式开始出现。当前,双不利因素加密已经是绝大多数人进入中文网站登入快捷键的核心理念部分,Twitter 就是其中之一。

当她们投入使用双不利因素加密时,除了公钥,她们还选定了另一种身分Branne。在过去,选择的第三个加密不利因素是 SIM 最新消息。如今,由于被称为 SIM 卡互换反击的信息安全可靠安全漏洞,SIM 最新消息不再受到热烈欢迎。

现在,她们青睐更聪明的解决方案——最智能的解决方式是安全可靠锁匙。安全可靠锁匙是她们可以随身携带的专用硬件设备,将它插入她们的电脑用来证明是她们在登入而不是一些随机出现的反击者。

Yubikey 是安全可靠锁匙中的劳斯莱斯 让她们用它锁定 Twitter

我非常讨厌那些能提高安全可靠和个人隐私的任何东西。所以,当我使用 Yubikey 5 NFC 保护我的twitter帐户时,我非常失望,因为 Twitter 并不真正支持安全可靠锁匙。

如果尝试使用安全可靠锁匙(例如 Yubikey)保护你的 Twitter 帐户,会出现一些问题:

当你在 Twitter 帐户上投入使用双不利因素加密(2FA)时,Twitter 会坚持要求你注册手机。好,这是标准的方式,没有问题。这会成为第一种双不利因素加密——SMS 最新消息。

接下来,Twitter 会为你提供扩展双不利因素加密的快捷键,包括安全可靠锁匙。两种双不利因素加密方式比一种方式好,尤其这种方式是 SMS 手机短信时。但是,这就是问题所在。

现在,你在帐户中定义了安全可靠锁匙,但需要禁用 SMS 最新消息。由于 SIM 卡互换反击,SMS 最新消息是一种根本不安全可靠的验证方法。因此,她们不想要 SMS 加密,她们更讨厌安全可靠锁匙。

Twitter 的双不利因素身分认证快捷键,包括 SMS 最新消息

作为一种验证方法,Twitter 不会让你禁用 SMS 最新消息。你无法禁用它。如果你优先视安全可靠锁匙认证为首选双不利因素加密方式,而不是 SMS 最新消息,那结果不会很坏。现在的情况是,你不能。

SMS 是默认设置,因此即使你在帐户中投入使用安全可靠锁匙,Twitter 也不会使用它。它会自动向你发送 SMS 加密最新消息。这真是“唱反调”。

Twitter 双不利因素加密—SMS 或没有

当你尝试禁用 SMS 作为双不利因素加密方式时,它会禁用双不利因素加密。因此,即使已经使用专用安全可靠锁匙保护 Twitter 帐户,你在 Twitter 上进行双不利因素加密的快捷键是“SMS 加密”或“没有”。

Twitter 手机 APP 根本不支持安全可靠锁匙,一点儿都不支持。这就是 Twitter 结构设计不安全可靠的原因。

作为全球知名SNS新闻媒体应用领域,Twitter 用户超过 5 亿,日活跃用户数 1.26 亿。如果 Twitter 的另一方面结构设计不安全可靠,那么意味着数亿用户帐户均存有潜在的安全可靠风险。作为一般网民,Twitter 帐户被盗,乱发一些贴文,影响还不是很大。如果是知名人物,那后果就很轻微了。比如说美国总统特朗普。特朗普在 Twitter 上有 6385 万粉丝,入驻白宫后,他一直勤于发贴文,以致有人用“twitter治国”来形容他。

未经允许不得转载:百万个冷知识 » Twitter 不安全,自家老板中招(Twitter违法吗)
分享到: 更多 (0)

热门推荐

百万个冷知识 带给你想要内容

联系我们