來源:新浪VR
相信很多網(wǎng)友還記得前陣子推特爆出的安全事故,眾多名人、明星的帳號(hào)都被盜取,然后統(tǒng)一發(fā)送了一個(gè)與比特幣有關(guān)的詐騙推文,最終結(jié)果就是黑客們因此賺到了超過12個(gè)比特幣。隨后,推特官方宣布對(duì)此事開始調(diào)查,目前已通過推文和博客更新了調(diào)查進(jìn)度。
據(jù)推特官方表示,此次事故是由于幾名內(nèi)部員工被電話魚叉式網(wǎng)絡(luò)釣魚攻擊選中,雖然推文中并未說明具體過程,但從相關(guān)文字上我們得知,黑客是通過冒充這幾名員工的同事或內(nèi)部安全部門的人來誘騙他們交出了用于訪問內(nèi)部系統(tǒng)的用戶名和密碼。隨后,黑客再通過內(nèi)部賬號(hào)追蹤到了擁有賬號(hào)支持工具的員工,在破解了這些賬號(hào)后,從中選擇了45個(gè)賬號(hào)用來發(fā)送詐騙推文、還存取了36個(gè)賬號(hào)的私信并下載了7個(gè)帳號(hào)的推特?cái)?shù)據(jù)。
目前,推特官方已臨時(shí)大幅限制了幾乎所有人對(duì)其內(nèi)部系統(tǒng)和工具的訪問權(quán)限,直到安全措施足夠完善后才會(huì)恢復(fù)。另外,內(nèi)部安全人員也在改善預(yù)判這類活動(dòng)和防止非法訪問內(nèi)部系統(tǒng)的機(jī)制。
如此看來,推特此次發(fā)生的重大安全事故起因就是因?yàn)閱T工被黑客“套路”了,而同時(shí)也表明黑客的攻擊目標(biāo)已經(jīng)從以往的個(gè)人隱私和財(cái)產(chǎn),轉(zhuǎn)向了其所使用的社交軟件,并通過其影響力實(shí)施后果更嚴(yán)重的違法行為。