上周三,一名(或者多名)黑客控制了一系列名人及大牌厂商的推特账号。在登陆上这些账户之后,黑客用它们公布了一系列大同小异的诈骗新闻,声称“自己将在全球疫情时代回馈社会”,并附上了一个名为cryptoforhealth.com的网址(现已注销)。
那些接见网站的人被见告,若是他们将阅批发送到指定的地址,就会获得双倍金额的回报。而且如果捐钱总数超过了一定的门槛,所有人还都市获得奖金。就是这么拙劣的诈骗手法,竟然也让黑客乐成赚了一笔。
双双中招的拜登/奥巴马推特
第一个被攻破的账户是埃隆·马斯克(Elon Musk),紧随其后的是比尔·盖茨(Bill Gates)、优步(Uber)、苹果(Apple)、坎耶·韦斯特(Kanye West)、杰夫·贝佐斯(Jeff Bezos)、迈克·布隆伯格(Mike Bloomberg)、乔·拜登(Joe Biden)和美国前总统巴拉克·奥巴马(Barack Obama)等人。 这些账户中的大多数都公布了大意相同的一条新闻:若是有人在30分钟内将阅批发送到指定的地址,推特账户所有者将返赠回双倍金额的阅批。这些夸张的声明乐成骗过了一些人,但很显然受骗者将自己的阅批拱手送上之后并不会获得任何回报。
推特官方的反映还算迅速,他们很快发现异常情况。为了防止更多诈骗信息被分享,推特暂且关闭了所有认证用户的公布功效,并对诈骗信息进行了删帖清算。从首则诈骗信息发出到推特终于夺回“账号主权”并为认证用户们恢复功效,一共经过了约莫3个小时。短短三小时,已然在网络世界引起轩然大波。推特在事发的同时就宣布对此次黑客攻击睁开周全观察,第二天美国联邦观察局(FBI)也宣布介入此事宜进行观察。 这个事宜是主流社交媒体平台迄今为止所遭受的最严重入侵,而对此人人最体贴的问题显然是:这些账户是若何被黑客入侵的?
被盗的约个账号均为粉丝数极多影响力极大的账户
现在推特的观察仍在进行中,有确切结论性的新闻很少。而关于黑客攻击事宜,这是该公司到现在为止已确认的内容: 一、它的一些员工由于接见“内部系统和工具”而遭到了黑客的社会工程攻击。二、黑客能做到“控制”这些已认证且备受关注的账户,并“代表”他们本人公布推文。三、在黑客攻击事宜发生后,推特官方已接纳措施限制接见上述内部系统和工具,直到更详尽的观察结果出来为止。
推特的旧金山总部 但令人不安的是,黑客入侵后公布的一些新闻报道却与推特的官方说法南辕北辙。如前所述,推特示意他们内部的一些员工遭受了社会工程攻击。“社会工程”是一个具有多种寄义的术语,不外它通常指的是一方诱骗或者操作了另一方,以获取信息或是获得秘密资源的接见权。注:在计算机科学领域,社会工程学指的是通过与他人的正当交流,来使其心理受到影响,做出某些动作或者是透露一些秘密信息的方式。这通常被认为是敲诈他人以网络信息、行骗和入侵计算机系统的行为。在英美通俗法系,这一行为一样平常是被认作侵略隐私权的。