Twitter 账户遭到比特币骗局攻击,比尔盖茨、马斯克、奥巴马等帐号悉数被窃取

clipboard.png
技术编辑:徐九丨发自 思否编辑部安全

“在接下来的 30 分钟内,只要你往这个数字钱包地址打钱,我就返给你双倍金额。你们都让我回报社会,如今时候到了!”网络

今天凌晨,比尔盖茨、埃隆·马斯克、杰夫·贝佐斯、巴拉克·奥巴马、乔·拜登、坎耶·韦斯特、苹果官方帐号等等大佬的推特,不约而同的发了相似内容的 Twitter,真的如推特内容所言,早起的鸟儿有虫吃?大佬们要回馈社会了么?并发

答案固然是否认的,这是一块儿黑客入侵事件,背后是一场比特币骗局。区块链

Twitter 安全漏洞

这些推文内容都是由黑客在窃取了目标帐号以后,批量发布的。业内安全专家表示,此次的事件问题是由 Twitter 服务的安全漏洞引发的,而不是由目标人群自身的风险行为致使。加密

Facebook 前首席安全官亚历克斯·斯塔莫斯说,研究人员目前广泛承认的一个理论是,黑客已经得到了该系统的加密密钥,从而使他们可以从本质上窃取授予我的账户访问权限的“令牌”。他认为全部理论都代表,黑客是进入了 Twitter 的系统,而不是窃取单个用户的密码。spa

这些推文在发布几分钟后便被删除,Twitter 官方也表示采起了特殊的设置,限制了不少蓝V帐号的发推权限。但据社交媒体显示,大部分帐号仍然被发布推文,而且没法重置帐号密码。3d

根据公开可用的区块链记录,目标帐户推文中显示的连接已经收到了数百笔捐款,总计超过 100,000 美圆(80,000 英镑)。code

网络安全公司 CrowdStrike 的联合创始人德米特里·阿尔佩罗维奇在媒体采访中表示:“这彷佛是社交媒体平台上最糟糕的一次黑客攻击。”blog

比尔·盖茨的发言人也表示:“这彷佛是 Twitter 面临的更大问题的一部分。”网络安全

Twitter 首席执行官杰克·多尔西则表示,“这对咱们来讲是「艰难的一天」。咱们都感到这件事发生的可怕。咱们正在诊断,并会在咱们对发生的事情有更全面的了解后分享咱们所能提供的一切。”

黑客利用 Twitter 控制面板盗取帐户

据两位接近地下黑客社区的消息人士称,黑客是利用了 Twitter 员工与用户帐户进行交互的控制面板盗取了这些帐户并发布了诈骗信息。

witter 员工与用户帐户进行交互的控制面板

目前,Twitter 已经删除了流传出去的控制面板截图,并之内容违反公司规则的缘由封禁了传播这张图片的用户。

code面板对被​​黑账户之一BINANCE的访问/code

知名人士 Twitter 帐户被盗取也引发了美国政府方面的重视,事件发生仅一小时后,共和党参议员 Josh Hawley 就致信 Twitter 首席执行官 Jack Dorsey 询问黑客攻击是否影响了美国总统特朗普的帐户,并要求 Twitter 提供这次黑客攻击事件的更多信息,包括黑客攻击的方式、信息泄露的用户数量等。

对此,Jack Dorsey 表示,“正在评估黑客入侵状况,将在可能的状况下公布更多信息。”

此前也发生过相似的事件

“翻倍返还比特币”的骗局操做,多年来 Twitter 上时有发生,但相似此次大量公众人物帐号被劫持的事件是史无前例的。

去年,Twitter 首席执行官杰克·多尔西(Jack Dorsey)的账户就曾被黑客入侵,但该公司表示已修复了使他的账户容易受到攻击的漏洞。

这次众多不一样用户同时遭到入侵的事实代表,Twitter 平台自己可能仍然存在很大的问题。

万幸的是此次黑客并无利用他们的访问权瞄准任何重要的机构或基础设施,而是索要比特币。但这次事件代表,他们有能力形成更大的破坏。

据业内专家表示,目前没有证据代表是谁发动了袭击。但根据美国情报机构进行的初步评估,认为这极可能是单个黑客的工做,而不是某个国家的政治行为。

clipboard.png

相关文章
相关标签/搜索