日前,3200 数千个 Twitter 登入名和公钥在网路上被申明吆喝。两个自称为 Tessa88 的骇客,对这本目录的开价为 10 比特币(折合 4000 加元)。有报导称,它是骇客用恶意程序盗取用户统计数据并根据那些统计数据重新整理而成的。
在一间名叫 Leaked Source 的子公司中文网站上,该子公司在一则昌明提及了上述目录的情况。Leaked Source 子公司已建立两个失窃或外泄登入重要信息的统计资料库。该子公司称,骇客 Tessa88 撷取给它的目录一共包括 32888300 条历史记录,每一历史记录均载明了使用者的电子邮件地址、使用者名和公钥。
Leaked Source 子公司称,在它刊登有关那些失窃统计数据的昌明后,Twitter 的安全可靠值班人员立刻与他们取得了联络。那些安全可靠值班人员正在“有力地”保护出现在这本目录上的 Twitter 使用者。
Twitter 在几项新闻稿哈敦,它坚信自己的中文网站没有遭骇客侵略,那些统计数据决不从它那里赢得的。目前,Twitter 则表示已瞄准了这类帐号,防止骇客赢得出访那些帐号的职权。
Twitter 使用者信赖和重要网络安全可靠官安德鲁·道格拉斯 (Michael Cotes) 在非官方网志中则表示,帐号可能存在风险的使用者被知会必须重置公钥,才能恢复出访 Twitter 的服务。而且,Twitter 坚信,那些重要信息绝非来自对 Twitter 伺服器的骇客攻击。
他还则表示:“对上周的每天公钥外泄该事件,他们将那些统计数据与他们的历史记录进行了交叠对照。因此,数个 Twitter 帐号被认为需要得到附加的保证。”
上周,数家中文网站遭了骇客攻击,导致使用者名公钥外泄,而这类使用者在不同SNS中文网站之间采用同样的公钥。此前,SNS中文网站 MySpace 和轻度博中文网站 Tumblr 也有大量的使用者统计数据被公布到了网路上。而在今年 5 月,业余SNS中文网站 LinkedIn 的上百万条使用者登入凭据重要信息也在网路上被申明吆喝。
出乎意料的是,Facebook 联合创始人兼 CEO 马克·扎克伯格 (Mark Zuckerberg) 的 Twitter 和 Pinterest 帐号上周末都遭骇客侵略。骇客组织 OurMine Team 宣布对此负责,他们还声称已经侵略了扎克伯格的 Instagram 帐号,但未获证实。
本文 Twitter3200 万帐号公钥遭泄,非官方称已瞄准部分帐号来自动点科技.