日前有消息显示,有骇客上周在某高峰论坛完全免费申明了约2.35亿twitter使用者的统计数据。数字安全可靠进行调查媒体Cybernews各方面宣称,本次泄漏的统计数据约有63GB,其中包括twitter使用者的联系电话、电子邮件地址、影迷数量和帐户建立年份等信息。但截止现阶段,尚不清楚使用者是否有任何公钥被泄漏,而且无法排除这类统计数据被私底下共享资源的可能性。
值得一提,此前在2022年12月底,曾有一名使用者名叫“Ryushi”的骇客在高峰论坛Breached发帖称,2021年曾成功借助于安全可靠漏洞(也已复原)截取了少于4亿twitter使用者的统计数据,并计划以20亿美元的价格转卖。因此这位骇客还向twitterCEO特斯拉开炮,“如果twitter或埃隆・特斯拉看到这条回帖,那么可以考量下购买那些统计数据,否则可能将会因为少于4亿使用者的统计数据泄漏面临少于540万英镑的罚金。”
对此有观点认为,这三起使用者统计数据泄漏该事件之间或许存有一定的联系。对于本次twitter统计数据泄漏该事件,巴勒斯坦安全可靠子公司Hudson Rock方面则表示,“这是迄今为止最严重的泄漏该事件之一”,因此该子公司联合创办人Alon Gal指出,“全世界的骇客组织不可否认也会借助于这个统计资料库来进一步危害使用者的个人隐私。”
有使用者在twitter上就本次统计数据泄漏该事件向该子公司CEO特斯拉澄清,但截止现阶段,特斯拉与twitter各方面均仍未进行澄清。
事实上,近年来twitter已出现多次安全可靠及使用者个人隐私交通事故大。早在2018年,twitter便曾出现一起影响约3.3亿使用者的公钥安全可靠漏洞该事件。彼时该子公司曾则表示,“近期他们辨认出了一个在内部笔记中保存使用者公钥的程序安全可靠漏洞。他们已复原了该安全可靠漏洞,仍未辨认出该安全可靠漏洞被其他人泄漏或误用的迹象。但作为防范措施,请考量更动您使用现有帐户公钥的所有伺服器公钥。”
随即在2020年,twitter再次出现了一场“叙事诗级”的安全可靠安全可靠漏洞该事件。彼时该平台的多名名流和非官方帐号均遭到骇客攻击,并正式发布了募集比特币捐助的推文。
2022年7月,有骇客以3亿美元转卖约540万twitter使用者的统计报文。经twitter各方面证实,本次数据泄漏是骇客借助于于2021年12月披露的一个API安全可靠漏洞所造成,但该子公司强调,“没有确凿证据表明那些统计数据被借助于”。随即在同年11月,一名骇客完全免费正式发布了那些统计数据。现阶段,苏格兰统计网络管理委员会各方面已决定对twitter这一统计数据泄漏交通事故展开进行调查。
此外在2022年9月,twitter前安全可靠顾问Peiter Zatko曾检举称,该子公司存有系统和应用软件过时、无法抵挡外部骇客的攻击;员工权限混乱、能够随意访问使用者统计数据;虚假帐号数量检测流程存在安全可靠漏洞三大问题。因此Peiter Zatko还指出,twitter缺乏对使用者统计数据的管理,例如工程师只了解其中20%的统计数据是什么、为什么要收集,以及超7000名职工中约有一半可以随意访问系统核心和使用者统计数据,且访问过程并未受到监控等。
【本文图片来自网络】