twitter的大規模駭客攻擊可能是一場全球安全危機

你不能說你沒有預見到。...

你不能說你沒有預見到。

007Ys3FFgy1gpnukhh3nej31v818t457

無論Twitter最終對2020年7月15日的事件有何評論,當它遭遇了公司歷史上最嚴重的安全漏洞時,必須說這些事件是在幾年前開始的。

從2018年春天開始,騙子開始冒充著名的加密貨幣愛好者埃隆·馬斯克。他們會使用他的個人資料照片,選擇一個與他相似的使用者名稱,並在推特上發出一個儘管好得讓人難以置信但仍然有效的提議:給他發一點加密貨幣,他會給你發很多回來。有時,騙子會回覆一個聯網的、經過驗證的賬戶——例如,馬斯克擁有的SpaceX——給它額外的合法性。出於同樣的目的,騙子也會透過機器人網路放大假微博。

2018***件向我們展示了三件事。第一,至少有一些人上當受騙,每一次-當然足以激勵進一步的企圖。第二,Twitter對這一威脅反應遲緩,這一威脅的持續時間遠遠超出了Twitter最初表示認真對待這一問題的評論。第三,騙子的要求,加上Twitter最初的反擊措施,形成了一種貓捉老鼠的遊戲,激勵不良行為者採取更嚴厲的措施來**混亂。

這就把我們帶到了今天。故事在尼克·斯塔特的邊緣展開:

The Twitter accounts of major companies and individuals have been compromised in one of the most widespread and confounding hacks the platform has ever seen, all in service of promoting a bitcoin scam that appears to be earning its creator quite a bit of money.

We don’t know how it’s happened or even to what extent Twitter’s own systems may have been compromised. The hack appears to have subsided, but new scam tweets were posting to verified accounts on a regular basis starting shortly after 4PM ET and lasting more than two hours. Twitter acknowledged the situation after more than an hour of silence, writing on its support account at 5:45PM ET, “We are aware of a security incident impacting accounts on Twitter. We are investigating and taking steps to fix it. We will update everyone shortly.”

被駭客入侵的賬戶包括美國總統奧巴馬(Barack Obama)、喬拜登(Joe Biden)、亞馬遜執行長傑夫貝佐斯(Jeff Bezos)、比爾蓋茨(Bill Gates)、蘋果(Apple)和優步(Uber)公司賬戶,以及流行歌星坎耶韋斯特(Kanye West)。

但他們後來來了。第一個被洩露的重要個人賬戶?當然是伊隆·馬斯克。

在攻擊的最初幾個小時內,人們被騙向駭客傳送了超過11.8萬美元。攻擊者還可能訪問大量敏感的直接訊息。然而,更令人擔憂的是,襲擊發生的速度和規模,以及它引發的****問題,這些都是深刻的。

當然,第一個也是最明顯的問題是,誰幹的,怎麼幹的?到記者發稿時,我們還不知道。在Vice,我認識的最好的安全記者之一Joseph Cox報道說,地下駭客社群的成員正在分享截圖,顯示有人獲得了用於帳戶管理的內部Twitter工具的訪問許可權。考克斯寫道:

Two sources close to or inside the underground hacking community provided Motherboard with screenshots of an internal panel they claim is used by Twitter workers to interact with user accounts. One source said the Twitter panel was also used to change ownership of some so-called OG accounts—accounts that have a handle c***isting of only one or two characters—as well as facilitating the tweeting of the cryptocurrency scams from the high profile accounts.

Twitter has been deleting screenshots of the panel and has suspended users who have tweeted the screenshots, claiming that the tweets violate its rules.

進一步猜測是不負責任的,但考克斯的報告表明,這不是一個花園式的駭客行為,即一群人重複使用他們的密碼,或駭客利用社會工程說服AT&T交換SIM卡。一種可能是駭客訪問了Twitter內部工具;考克斯提出的另一種可能是,一名Twitter員工參與了這起事件——如果屬實,這將成為Twitter今年披露的第二起內部工作。

無論如何,Twitter對這一事件的迴應提供了進一步的痛苦理由。該公司最初就這一問題釋出的推文幾乎什麼也沒說,兩個小時後,它只說了許多使用者被迫自己發現的事情:推特在致力於解決駭客入侵的根本原因時,禁用了許多經過驗證的使用者釋出推文或重置密碼的能力。

政客、名人和全國記者團的近乎沉默導致了這項服務的許多歡樂——看看下面這些好的推特,為了一些樂趣——但此舉還有其他更黑暗的含義。無論好壞,Twitter都是世界上最重要的通訊系統之一,其使用者中有與緊急醫療服務相關的賬戶。例如,伊利諾伊州林肯市的國家氣象局(National Weather Service)在突然天黑之前剛剛在推特上釋出了龍捲風警報。在某種程度上,任何人都依賴於這個帳戶來獲得有關龍捲風的更多資訊,他們是運氣不好。

當然,推特’美國停止驗證賬戶在推特上釋出資訊的舉措,意味著在股市上很難實現平衡。你可能寧願國家氣象局不發tweet,也不願意駭客把賬號賣給一個壞演員,他登入後錯誤地暗示龍捲風正在席捲美國的每一個城市。但解決問題的笨拙方法— 禁止359000個驗證賬戶中的很大一部分— 反映了這一突破的驚人規模。這和推特本身的發展一樣接近於終結推特。

這讓你不禁要問,如果有一天公司被接管的不是貪婪的比特幣騙子,而是國家級的演員或精神病患者,公司會採取什麼應急措施。從今天起,有人接管一個世界領導人的賬戶,企圖發動核戰爭,這不再是不可想象的,如果真的是這樣的話。(上週,倫敦國王學院(King's College London)剛剛發表了一份關於這個問題的報告。)

正是在這樣一個世界裡,我發現自己站在一個不同尋常的立場上,同意密蘇里州共和黨參議員喬希·霍利(Josh Hawley)的觀點,他除其他外,還希望結束內容溫和。他給Twitter執行長傑克·多爾西寫了一封信,我發現自己完全同意:

“I am concerned that this event may represent not merely a coordinated set of separate hacking incidents but rather a successful attack on the security of Twitter itself. As you know, milli*** of your users rely on your service not just to tweet publicly but also to communicate privately through your direct message service. A successful attack on your system’s servers represents a threat to all of your users’ privacy and data security.”

但即使是霍利也不知道’走得不夠遠。這裡的威脅不僅僅是使用者隱私和資料安全,儘管這些威脅是真實的和實質性的。這是關於Twitter透過模仿和欺詐煽動現實世界混亂的驚人潛力。到今天為止,這一潛力已經實現。我只能擔心,在距離總統大選還有不到四個月的時間的情況下,這一目標可能會進一步實現。

Twitter可能會在接下來的幾天裡調查這起事件是如何發生的。刑事調查似乎很有可能,在此期間,該公司可能無法充分描述週三的事件,使我們滿意。但至關重要的是,Twitter必須儘快分享盡可能多的關於今天發生的事情的資訊,同樣重要的是,它將採取哪些措施來確保這種事情不再發生。

在星期三的災難之後,認為我們的世界可以保持平衡似乎並不誇張。

比率

今天的新聞可能會改變公眾對大型科技公司的看法。

趨勢下降:一項針對谷歌的新訴訟稱,谷歌透過數十萬個應用程式跟蹤使用者活動,即使人們選擇不共享資訊。訴訟指控谷歌違反了竊聽和隱私法。(艾布拉爾·赫提/中新網)

趨勢下降:香港活動人士擔心蘋果可能會審查PopVote為反對派開發的投票平臺’s初選— 一次非官方的選舉,也是對這座城市的**’中國上個月實施的****法。該應用程式得到了googleplay商店的批准,但沒有得到app商店的批准。(許瑪麗/石英)

管理

⭐ 特朗普總統祕密授予中情局更多權力在2018年發動網路攻擊。該機構利用這一權力對伊朗和其他目標進行了一系列祕密網路行動。以下是雅虎新聞的扎克·多夫曼、金·澤特、詹娜·麥克勞克林和肖恩·D·內勒:

The CIA’s new powers are not about hacking to collect intelligence. Instead, they open the way for the agency to launch offensive cyber operati*** with the aim of producing disruption — like cutting off electricity or compromising an intelligence operation by dumping documents online — as well as destruction, similar to the U.S.-Israeli 2009 Stuxnet attack, which destroyed centrifuges that Iran used to enrich uranium gas for its nuclear program.

The finding has made it easier for the CIA to damage adversaries’ critical infrastructure, such as petrochemical plants, and to engage in the kind of hack-and-dump operati*** that Russian hackers and WikiLeaks popularized, in which tranches of stolen documents or data are leaked to journalists or posted on the internet. It has also freed the agency to conduct disruptive operati*** against organizati*** that were largely off limits previously, such as banks and other financial instituti***.

Facebook釋出了一份29頁的白皮書,稱隱私實踐和法律“不夠完善”。這份報告旨在確保任**的隱私條例都儘可能符合公司的條款。(卡特·扎克熱夫斯基/*****)

《變革的顏色》總裁拉沙德·羅賓遜(Rashad Robinson)曾協助領導**Facebook廣告,他表示,公司放棄特朗普一些最具爭議的帖子的決定與****“完全相反”。“那些擁有很大權力的人,那些在**職位上的人,有著不同的聲音,他們能說的不同的話。而我們其他人實際上會受到更具挑戰性的懲罰

蘋果公司贏得了與歐盟競爭事務專員瑪格麗特·維斯塔格(margrethevestager)就創紀錄的149億美元愛爾蘭稅單的官司。法官們表示,歐盟委員會未能“以必要的法律標準”表明愛爾蘭的稅收協議違反了國家援助法,給予蘋果不公平的優勢。(斯蒂芬妮·博多尼和艾夫·懷特/彭博社)

今年7月前7天,中國應用商店(appstore)對未經許可發行的遊戲進行了嚴厲打擊,刪除了2500多款****。中國的法規要求所有的遊戲在發行前都必須獲得許可證,但許多遊戲以前都可以在沒有許可證的情況下發行。現在蘋果將遵守這些規定,開發者必須在7月31日前遵守。(感應塔)

加泰羅尼亞支援獨立運動的第二位重要成員說,WhatsApp的研究人員警告他,他的**是使用間諜軟體攻擊的目標。這個間諜軟體是由以色列國家統計局集團**的。(斯蒂芬妮·基什蓋斯納、薩姆·瓊斯和詹妮弗·蘭金/衛報)

一對積極分子夫婦捲入了一場針對NSO組織的訴訟,他們在網上被一名大學生盯上,結果發現這是一個假角色。這個人物角色似乎是計算機生成的影象被用來傳播虛假資訊的一個例子。(拉斐爾·薩特/路透社)

全國各地的新聞編輯部都在不緊不慢地組織起來,以推動組織變革。在大流行期間,該應用程式推動了媒體行業自下而上的革命。去年12月,我在這裡的一篇專欄文章中提到了斯萊克的組織潛力。(史蒂文·珀爾伯格/數字時代)

行業

⭐ 蒂克托克**了一支由35多名說客組成的小分隊,讓議員們相信,它的效忠物件是美國,而不是中國。此舉之際,總部位於中國的比泰迪旗下的這款應用程式已成為特朗普**與北京醞釀已久的鬥爭的目標。以下是《****》記者Cecilia Kang、Lara Jakes、Ana Swanson和David McCabe:

In the past three months, lobbyists working on behalf of TikTok have held at least 50 meetings with congressional staff and lawmakers, including those on top committees like commerce, judiciary and intelligence. Those meetings have included a slick presentation that includes an organizational chart showing TikTok does not operate in China and that most of its leadership resides in the United States and are American citizens. For instance, TikTok’s new chief executive, Kevin Mayer, a former executive of Disney, lives in Los Angeles, they say.

印度禁止TikTok的決定,使得其位於班加羅爾的競爭對手Roposo獲得了大量新的簽約。這個簡短的影片應用程式說,它每小時新增50萬用戶,預計到月底將有1億使用者。(薩麗莎•雷/彭博社)

TikTok承諾在未來三年內從谷歌購買超過8億美元的雲服務。該協議突出了大型科技公司之間的相互依賴性,它們同時相互競爭並從對方購買服務。(凱文·麥克勞克林和阿米爾·埃弗拉蒂/資訊)

一個關於傢俱公司Wayfair參與人口販賣的陰謀論正在TikTok上傳播。這篇文章還指出,有些影片可能是透過演算法來推廣的。(亞歷克斯·卡普蘭/美國媒體事務)

喜劇演員豪伊·曼德爾(Howie Mandel)揭穿了TikTok關於他被囚禁的陰謀論,原因是一段奇怪的DIY鞋影片迷惑了他的許多追隨者。老實說,我在這一個青少年-影片是一個呼救。(陳坦雅/BuzzFeed)

谷歌將投資45億美元收購Jio平臺7.73%的股份,此前Facebook也曾在今年早些時候投資57億美元收購Jio平臺9.9%的股份。作為今天宣告的一部分,谷歌表示,它正在與Jio合作開發一款“入門級價格合理的智慧**”

Facebook的一項調查顯示,今年1月至5月,超過四分之一的小企業倒閉。三分之一仍在經營的企業減少了勞動力。(臉書)

Facebook釋出了最新的年度多元化報告。報告顯示,在所有追蹤類別中,**、黑人和西班牙裔員工的比例都有所增加。Facebook的目標是,到2024年,其50%的員工來自任職人數偏低的背景。目前這一數字為45.3%。(喬恩·波特/邊緣)

Facebook正準備下個月在美國的平臺上推出正式授權的音樂影片。此舉是對YouTube的直接挑戰。(莎拉佩雷斯/TechCrunch)

在馬克·扎克伯格的私人家族理財辦公室工作的三個人指責他的前個人安全主管有種族主義和性別歧視行為。這些指控來自去年的宣誓宣告。一位發言人說,其中一份宣告是由一名現任僱員所做的,她已經放棄了自己的宣誓宣告。(羅布·普萊斯和貝基·彼得森/商業內幕)

絕望的貓主人正在Facebook的黑市上購買非法貓藥。Facebook上的小組將病貓的主人與救命藥聯絡起來,而不管其法律地位如何。(卡麗·阿諾德/OneZero)

Facebook和索尼正準備將即將上市的遊戲裝置產量提高50%。新聞顯示,在全球冠狀病毒大流行期間,大型科技公司正從消費者對家庭娛樂的渴望中獲利。(鄭廷芳、李勞利、柳根秀樹/日經)

過去一週,將人名與動物圖片相匹配的Instagram賬戶人氣激增。一些人已經吸引了成千上萬的追隨者,他們透過個性化的請求**圖片,將人們的名字附在青蛙、狗等身上。(Palmer Haasch/商業內幕)

Reddit增加了一個名為影象庫的新功能,允許人們在一篇文章中組合多張影象或gif。這項功能在桌面和iOS裝置上都有,下週將支援Android裝置。(泰勒·萊爾斯/邊緣)

谷歌正在悄悄試驗全息眼鏡和智慧紋身,將你的身體變成一個活生生的觸控板。隨著科技巨頭們在可穿戴技術領域開闢新的戰場,這些專案在未來幾年可能會發揮關鍵作用

Zoom將以599美元的價格推出一體式家用通訊裝置。Zoom for Home基本上是一款大型平板電腦,配備3個廣角攝像頭,用於高解析度影片和8個麥克風。(羅恩·米勒/TechCrunch)

那些好訊息

和我們談談

向我們傳送提示、評論、問題,以及已驗證的帳戶將立即在推特上釋出的內容,如果他們可以:[email protected]以及[email protected]

  • 發表於 2021-04-18 13:46
  • 閱讀 ( 37 )
  • 分類:網際網路

你可能感興趣的文章

全球勒索軟體攻擊和如何保護您的資料

... 美國****局駭客工具的大規模洩露成為全球頭條新聞。美國****局收集和儲存未釋出的零日漏洞供自己使用的直接和無可匹敵的證據已經存在。正如我們現在看到的那樣,這構成了巨大的安全...

  • 發佈於 2021-03-14 17:26
  • 閲讀 ( 45 )

陷入了成人交友者的大規模資料洩露?下面是要做的

不到18個月前,婚外情網站Ashley Madison出現了一個巨大的資料漏洞。超過3000萬個賬戶的資料被上傳到網上,網際網路上到處都是羞辱和指責。你會認為這個行業會學到很多。 ...

  • 發佈於 2021-03-16 23:17
  • 閲讀 ( 43 )

警告:android惡意軟體可能會清空您的paypal帳戶

...業系統的21種新的惡意軟體。 網路罪犯在Twitter上釋出潮溼的模因,向活躍的惡意軟體發出命令。 美國航天局披露了發生在2018年10月的資料洩露事件;受影響人員的最終細節仍不得而知。 ...

  • 發佈於 2021-03-22 06:16
  • 閲讀 ( 41 )

微軟在solarwinds駭客攻擊的根源上阻止了sunburst惡意軟體

... 2020年12月,許多美國**機構宣佈,他們是大規模駭客行動的受害者。攻擊的後門是透過SolarWinds Orion IT管理和遠端監控軟體使用惡意更新**的。 ...

  • 發佈於 2021-03-29 00:50
  • 閲讀 ( 51 )

幾個月後,偉大的twitter駭客仍然讓我難以置信

...於一次前所未有的大規模駭客攻擊,全球一些最受關注的Twitter賬戶釋出了加密貨幣騙局。 埃隆·馬斯克是第一個被駭客入侵的賬戶,大多數人都注意到了。美國東部時間下午4點17分,一條被刪除的微博說:“我因為CO...

  • 發佈於 2021-04-17 01:19
  • 閲讀 ( 38 )

毀滅性駭客攻擊後,solarwinds隱藏了知名客戶名單

...澄清請求。 據週日報道,一場與俄羅斯有關的大規模駭客攻擊事件影響了一系列**機構和私營企業,太陽風公司目前仍在遭受打擊。據報道,此次駭客攻擊是透過破壞SolarWinds的Orion IT產品,利用Orion的更新系統部署惡...

  • 發佈於 2021-04-17 03:09
  • 閲讀 ( 46 )

twitter的大規模停機可能已經結束,該公司表示,沒有證據顯示有駭客入侵

Twitter已經經歷了從週四傍晚開始的中斷,一些使用者報告在美國東部時間下午5:30後不久傳送推文和重新整理時間線時出現問題。東部時間晚上7點剛過,推文開始跨越我們的時間線,事情可能正在恢復正常。 Twitter發...

  • 發佈於 2021-04-17 15:05
  • 閲讀 ( 31 )

twitter的大規模駭客攻擊可能是一場全球安全危機

你不能說你沒有預見到。 無論Twitter最終對2020年7月15日的事件有何評論,當它遭遇了公司歷史上最嚴重的安全漏洞時,必須說這些事件是在幾年前開始的。 從2018年春天開始,騙子開始冒充著名的加密貨幣愛好者埃隆·馬...

  • 發佈於 2021-04-18 13:46
  • 閲讀 ( 37 )

推特的大規模攻擊:蘋果、拜登、奧巴馬、馬斯克等推特釋出比特幣騙局後我們所知道的

週三,主要公司和個人的Twitter賬戶遭到洩露,這是該平臺有史以來最普遍、最令人困惑的漏洞之一,所有這些都是為了宣傳一個比特幣騙局,該騙局為其創造者贏得了近12萬美元。 多項執法調查,包括聯邦調查局的...

  • 發佈於 2021-04-18 13:51
  • 閲讀 ( 59 )

在大規模駭客攻擊之後,twitter關閉了許多人的推特功能

... 截至美國東部時間晚上8點32分,禁令似乎已經解除,Twitter在美國東部時間晚上8點41分宣佈,“大多數賬戶應該能夠再次釋出微博。” 雖然Twitter沒有證實這一封鎖是如何運作的,但它似乎只適用於Twitter驗證過的賬戶。未經...

  • 發佈於 2021-04-18 13:52
  • 閲讀 ( 31 )
聖淩123r
聖淩123r

0 篇文章

作家榜

  1. admin 0 文章
  2. 孫小欽 0 文章
  3. JVhby0 0 文章
  4. fvpvzrr 0 文章
  5. 0sus8kksc 0 文章
  6. zsfn1903 0 文章
  7. w91395898 0 文章
  8. SuperQueen123 0 文章

相關推薦