责任编辑源自QQ社会公众号:大数据季刊(ID:BigDataDigest),作者:T6670寰、牛婉杨,头图源自:Jaap Arriens/NurPhoto | Getty Images
对twitter而言,今天或许是个不眠夜。
刚刚,另一家全球最小的SNS平台遭到了史上最轻微、规模最小的安全可靠反击。大批大V证书帐号被黑,包括比尔·盖茨、埃隆·特斯拉、莫尔·芒格,乔纳森·贝索斯、前总统克林顿、前副总统佩林等个人帐号,以及苹果公司、Uber等科技子公司的非官方帐号都受到殃及。
美国东部天数上午五点,大批twitter帐号被骇客反击,开始正式发布一些数字货币有关的钓最新消息。
并且很快,这波反击转向了声望更大的名流帐号上,他们正式发布的内容十分相似,几乎都是通过比特币向其经过校正的facai募集捐助。
那些当权者和名流的twitter重要信息在被删掉前已经接到上科跃蛛属赞,有时同一最新消息被删掉后又重新再发出。
美东天数上午5点45左右,twitter发声明,则表示子公司已经开始展开调查此次该事件,也已经开始采取补救措施展开纠偏。
在大约十分钟内,twitter直接明令禁止暗含红色记号的使用者正式发布最新消息,那些记号通常是twitter非官方取值到某些实名制且具有一定声望的大V使用者。
晚上7点18分,twitter则表示,部分帐号仍然处于“封禁”状态,相关难题还在展开调查中。
twitter执行官行政官Jack Dorsey在早些时候发twitter则表示,“这对我们而言是艰困的一天”,同时他补充道,子公司仍在确诊难题,会尽早撷取更多重要信息。
受到影响的大V账号数量之多,无疑能说是推特迄今为止最小的安全可靠该事件。据不完全统计,。
此次的骇客该事件引发了巨大关注,不仅因为骇客能利用SNS媒体展开可能会导致毁灭性的政治该事件发生。
克无一幸免
让我们再一起回顾一下此次twitter最小规模的入侵是如何发生的。
目前比较主流的观点是,这是一场。
先来看看骇客窃取那些大V帐号后都发了什么。
微软子公司在twitter上写道:“每个人都在要求我回馈社会,现在是时候了。”他承诺在接下来的30分钟内,将所有给指定地址支付比特币的帐号翻番回馈。
连苹果公司的非官方帐号也被黑了。
同一天数内如此大规模的反击让twitter很是头疼,twitter非官方随后发twitter提醒大家,“目前已经开始解决这个难题”,“在这期间帐号可能存在无法登陆的情况”。
Dorsey也在展开调查的同时发twitter安抚使用者,“我们都对这件事情的发生感到可怕”,“目前已经开始确诊难题,我们会对所发生的事情有更全面的了解后,及时地撷取twitter能提供的一切”。
反击开始后一个多小时,twitter发现了异常并且采取了行动,通过对标蓝使用者“封禁”来防止骇客继续发推文,但是,未经校正的普通账号仍能正常使用。
上午2点45分,twitter官宣了这一骇客反击该事件,并则表示已经开始展开紧急修复。
随后,一些推文被删掉,看上去那些账户似乎恢复了正常。但是,随着特斯拉的第一篇比特币推文被删掉后,他的账号在twitter上发送的“hi”随即也立马消失了。
在察觉到了twitter的补救措施后,骇客把目光再度转向普通使用者,TechCrunch记者Natasha Mascarenhas尝试正式发布推文时,页面弹出了下图的bug,另一位记者在正式发布时也看到了类似的错误。
来源:TechCrunch
美国东部天数晚上8点30分左右,此时距离twitter首次公开则表示已经开始展开调查此次骇客反击已经过了三个小时,某些账号的推文功能被停用了两个多小时,twitter终于宣布,大多数账号已经完全恢复,能正常使用了。
见。
据华尔街日报报道,参议员Josh Hawley向Dorsey致信,要求twitter与司法部和联邦展开调查局合作以保护平台。
Hawley写道:“我担心此次的该事件可能不只是一系列协调的独立骇客该事件,而且还代表对twitter自身安全可靠性的一次成功反击。”
联邦展开调查局则表示,已经意识到了此次骇客反击,但拒绝置评。
截至发稿,成功破坏twitter防御的骇客是谁、出于什么动机都还是未知数。
安全可靠咨询子公司TrustedSec LLC执行官行政官David Kennedy则表示,反击者似乎在使用自动软件工具闯入大批账号,可能是数千个,同时规避了twitter的安全可靠保护。他说,如果发生这种情况,它不仅能使反击者能够在那些账号上正式发布最新消息,还能访问账号所有者发送和接收的私人直接最新消息。
他更是直言说道:“twitter上现在没有安全可靠的东西。”
该平台前执行官重要信息安全可靠官Michael Coates说,周三的反击似乎与过去在twitter上发生的安全可靠该事件不同。他说:“这在被反击的账户数量和规模上都是绝无仅有的。”
他还分析道,两种最可能的情况是,骇客找到了一种未经授权即可访问twitter自身系统的方法,或者他们能够破坏所有受影响的twitter账号所使用的第三方应用程序。
密货币基金正式发布到一个特定的地址,并打着他们将加倍“投资”的幌子。
块链主地址已经收集了超过12.5个比特币(约合11.6万美元),81.1万人民币,而且这个数字每分钟还在上升。
比特币交易平台Binance的一位发言人告诉TechCrunch:“安全可靠团队已经开始积极展开调查这起针对加密行业的协同反击的情况。”其他几家受骇客反击影响的子公司并未立即做出回应。
目前还不清楚账户是如何被骇客反击的。然而,安全可靠研究人员发现,反击者已经完全接管了受害者的账户,并更改了与账户有关的电子邮件地址,使真实使用者更难重新获得访问权限。
有关报道:
https://www.wsj.com/articles/twitter-accounts-of-bill-gates-jeff-bezos-elon-musk-appear-to-have-been-hacked-11594849077
https://edition.cnn.com/2020/07/15/tech/twitter-hack-elon-musk-bill-gates/index.html
责任编辑源自QQ社会公众号:大数据季刊(ID:BigDataDigest),作者:T6670寰、牛婉杨