史诗级漏洞!推特遭大规模黑客入侵

2021-12-13 22:55:01 作者:笑衬心酸

今日的推特。

据报道,太平洋时间下午1点至2点间,多名推特影响力大V遭遇黑客「盗号」发布诈骗信息,包括马斯克、奥巴马、苹果官方等。以比特币的方式,黑客账户在此次诈骗中共获利11万美元有余。

奥巴马、拜登、马斯克都中招了!特朗普:是我站的不够高吗?

此次推特漏洞被称为「史诗级漏洞」,是推特发布以来影响力最大的一次黑客攻击。

太平洋时间下午2点左右,如果你有幸在推特的海洋游弋,将看到社会各界人士争相「报答」社会的盛况。其中很多是富有的资本家,例如比尔盖茨和马斯克。

「给我打1000刀,我给你打回2000刀,仅限30分钟!」

虽然这样荒谬的言论确实像推特「网红」马斯克能够说出的话,但是看看这稍加变换的语气和完全一致的比特币账户,大家都已经反应过来了:

盗号!还是批量盗号!

政界的人物也未能幸免。

奥巴马和拜登也加入了「回馈社会」的大流。Enjoy!

当然还有许多企业账户也成为黑客的目标。苹果于2016年加入Twitter,因此可以通过推特向我们所有人宣传,但直到今天,该公司从未公开发布过任何内容。

苹果有史以来第一条公开推文是……比特币骗局。与苹果一起被盗的患难兄弟企业还有Uber和Cash app。

除此之外,受害的还有贝佐斯、侃爷等一众大佬。据悉,尽管诈骗发生在有影响力的大V的post中,但是受推特入侵影响的用户应该有近千万。

有意思的是,作为推特第一网红的特总的推特竟然相安无事。网友调侃道:是特朗普不够红吗?社会影响力不够大?怎么没人盗他的号?

黑客比特币账户收款超过11万美元!「已认证」推特账户被关停

其实这不是推特第一次遭受到黑客攻击了。

2017年3月16日,麦当劳公然在推特发布「怒骂美国总统特朗普」的推文。尔后麦当劳公关部发言人声明:「据调查,我们确定是推特账号被外人攻破。我们已迅速实施了保护措施,而且为这条推文道歉。」

此前一天,推特上也有一批新闻、政府以及其他关注度比较高的账号被盗,但是推特并无回应。

此次「史诗级灾难」让推特不得不站出来承认自己的过错,并表示正在努力修复。但是具体的原因尚未公布。

由于比特币的交易记录是透明的,因此此次骗局的金额已经被「实时发布」。据悉,该黑客比特币账户收款已超过11万美元。(只能说美国网民也太「傻白甜」了吧)

推特似乎并没有找到合适的解决方案,最终选择限制「已认证」推特发文来解决这个问题。这种解决方案对于推特是「史无前例」的。

推特在美国东部时间晚上7:18更新了其限制推文的立场,并写道:「在调查此事期间,我们将继续限制推文,重置密码和其他部分帐户功能。谢谢大家的耐心。」

在美国东部时间晚上8:41,Twitter说「大多数」经过验证的帐户都应该可以发推文,并补充说:「随着我们继续进行修复,禁止使用的情况可能会发生。」

一些专家表示,黑客似乎有可能访问Twitter的内部基础结构。

安全公司Synopsys的软件工程主管Michael Borohovski说:「攻击者很可能能够入侵Twitter应用程序的后端或服务层。」

他说:「如果黑客确实有权访问Twitter的后端或直接访问数据库,除了使用这种推特骗局来分散注意力之外,没有其他可能阻止他们窃取数据的方法。」

到深夜,Twitter首席执行官杰克·多尔西(Jack Dorsey)写道:「在Twitter上度过了艰难的一天。我们都感到这件事发生的可怕。我们正在诊断,并将在我们对发生的事情有更完整的了解后,分享我们所能提供的一切。」

推特安全部门成众矢之的,网友:你们用油条把门的?

网友喊话Twitter的安全部门,门锁简陋点不要紧,起码弄个好点的门栓啊,搞根油条是要闹哪样?

如果仔细看你会发现被黑的账户都是认证过的,而我只有两个follower,可以继续安心睡觉了。

Twitter:请举起手来,接受安全检查,hacker:请你举起手来,好,我过了。。

也有网友调侃,黑客没心情黑川普的账户,大家都知道,川普一毛钱也不会给你的!

Twitter的安全部门尚未解决安全漏洞,也没有公布黑客是如何黑掉这些验证账户的,官方采取了最笨的方法,禁止了35.9万个经过验证的账户中的大部分。这是 Twitter 有史以来关闭账户最多的一次,但是直接「拉闸限电」的手段确实有效。

有参议员致信给Twitter表示,这次事件可能不仅仅是一系列单独的黑客事件,而是对 Twitter 本身安全系统的一次成功攻击。

数以百万计的用户依靠你的服务,包括一些隐私性极强的即时通讯服务,用户的隐私和数据安全正遭到严重威胁,更要命的是这次事件显示出了Twitter 的惊人影响力,通过模仿和欺诈就能煽动现实世界的混乱,而美国大选就要来了。

参考链接:

https://www.theverge.com/2020/7/15/21326200/elon-musk-bill-gates-twitter-hack-bitcoin-scam-compromised

相关推荐