推特被黑客搞了,信息安全主管辞职!

发布日期:2020-07-17 浏览次数: 5177 次

推特出事了!新闻称美国总统候选人拜登、电视真人秀明星卡戴珊、美国前总统奥巴马、亿万富翁马斯克和说唱歌手侃爷,布隆伯格、贝佐斯、巴菲特、苹果官方账号,以色列总理内塔尼亚胡等一系列知名人士的推特账号被入侵,发布不实消息。之前华盟君觉得是可能撞库,今天醒悟原来是黑客发现了推特的漏洞。

(布隆伯格推特)

(马斯克推特)

(苹果官方推特)

(比尔·盖茨推特)

 (美国前总统奥巴马推特)

经过我详细了解了一下事件,发现被入侵者在推特发布的都是关于比特币的诈骗推文,大概意思是:“所有发送到以下地址的比特币将被双倍发送!如果你寄1000美元,我就寄回2000美元。只做30分钟。”文字下边附带网站链接。
入侵这么多政要、知名人士的推特,大摇大摆的留下诈骗推文,不得不佩服黑客的所作所为。事情发生之后,Twitter找到事情起因,公司检测到了一次协同式社交工程攻击,发动者成功锁定了一些具有访问内部系统和工具权限的Twitter员工。黑客利用这些访问权限控制了许多知名账号和密码,之后便使用其账号发布关于比特币的动态。

与此同时,推特先把所有的官方认证账号都禁止发推文,未认证的推特账号还可以发文。随后官网发两条推文称:“在我们检查和处理这一状况时,你可能无法发推,也无法重设你的密码。”“我们仍然在继续限制发推和重设密码、以及一些其他的账户功能,感谢你的耐心。”

 (推特官方原文)

推特官网的这一操作,我心存一丝忧虑,禁止账号发文不能从根本解决问题,禁止推文无视了美国政要和知名人每天的推文需要,而且未经过认证的账号还可能会流出不实的比特币推文。不过先禁止不实言论,再弥补推特网站类似的漏洞,亡羊补牢、为时不晚,杜绝此类事件再次发生也算是吃一堑长一智。

下面这个就是此事件主谋的比特币收款地址,截至发稿时,已有超过12个用户转账给黑客提供的比特币账号地址,总计被骗数额高达11万美元。据悉,比特币交易所Coinbase已经阻止任何用户向该账户地址汇款。

 

这12个用户还是真有钱呀!! 当然,更夸张的是,截止到目前为止,互联网上的韭菜们转了多少钱呢?看看下面的统计吧。

截止到目前为止,已经有780万美元的钱送过去了。

网上有人说,这种黑客行为,为什么最后采用了这么傻逼的一个办法骗钱呢?要知道黑掉名人的账户,怎么样都不是一件容易的事情。

可事实胜于雄辩,互联网上最不缺的就是智商欠缺又有钱的韭菜啊。这不,才半天,已经赚了780万美元了。

今天早上收到消息,Charlie Miller 表示,今天,我很高兴我不再担任Twitter应用程序安全团队的技术负责人。

https://twitter.com/0xcharlie/status/1283545000752541696

这一消息曝光之后也是在微博、百度搜索里引发众多网友议论。

网友也有一个问题想不明白,

怎么多名人的推特都被黑了,推特治国的特朗普为什么没被黑呢?

 

转自:黑白之道

分享到:
×

微信扫一扫分享

XML 地图 | Sitemap 地图