推特大规模黑客攻击可能演变成全球安全危机

2020-07-16 14:49 来源:新浪科技

新浪科技新闻北京时间7月16日中午消息,据国外媒体报道,比特币骗子不会是最后一个盗取认证账户的人。

一切都出乎意料地传播虚假的推文,也是为了增加真实性。

2018年的事件向我们展示了三件事。首先,总会有人被欺骗。每次有人被欺骗,就足以刺激进一步的欺诈;第二,推特对这一威胁的处理很慢,远不如公司承诺早上认真对待这些问题;第三,欺诈者的要求和推特最初的反击措施形成了一个猫捉老鼠的游戏,鼓励犯罪分子采取更激进的行动来制造破坏。

所以今天发生了最大的袭击。尼克斯塔特报道说:

“大型公司和个人的Twitter账户最近遭受了这个平台上有史以来最大规模的黑客攻击。”所有的攻击都是为了推广比特币骗局,而犯罪者似乎从中赚了一点钱。我们不知道攻击是如何发生的,也不知道推特自己的系统遭受了多大的破坏。黑客似乎已经销声匿迹,但认证账户从东部时间下午4点开始发布新的欺诈推文,持续了两个多小时。沉默了一个多小时后,推特终于承认了黑客入侵的时间。东部时间5: 45,推特在公司的用户支持账户上写道:“我们已经被告知影响我们平台用户的安全事件。我们正在调查并积极采取措施应对此次袭击。我们将尽快向您提供最新信息。"

包括前总统巴拉克奥巴马、乔拜登、亚马逊首席执行官杰夫贝佐斯、比尔盖茨和流行歌手坎耶韦斯特,以及苹果和优步等科技公司的认证账户都遭到黑客攻击。

但它们都是后来的事情。谁是第一个被攻击的名人账户?埃隆马斯克,毫无疑问。

在黑客攻击前的几个小时内,受骗的人给黑客寄去了超过118,000美元。此外,黑客还可能获取大量个人直接信息。更令人不安的是黑客攻击的速度和规模,以及更深层次的国家安全问题。

当然,第一个也是最明显的问题是,谁是攻击的发起者,他们是怎么做的?截至发稿时,我们还没有得到答复。根据安全记者约瑟夫考克斯(Joseph Cox)的报道,地下黑客社区成员之间共享的截图显示,一些人可以访问用于管理推特账户的工具。考克斯写道:

“两个地下黑客社区的消息来源向媒体提供了一个内部控制面板的截图,据说Twitter员工用它来管理用户账户。有消息称,推特的控制面板也被用来改变一些所谓的OG账户的所有权。Twitter已经删除了这些控制面板的截图,并暂停了发布这些截图的用户帐户,称这些内容违反了社区规则。”

继续猜测是不负责任的,但考克斯报告至少表明这不是一个简单而普通的黑客事件。一种可能的情况是黑客已经突破了推特的内部工具;考克斯还提出了另一种可能性,即推特员工中有内奸参与了袭击。如果是这样的话,Twitter今年两次中了彩票。

然而,在这两种情况下,推特对这一事件的反应带来了更多的麻烦。该公司最早关于此事的推文基本上没有提及任何实质性内容。两个小时后,推特简单地说:该公司已经禁用了认证账户的推特功能或重置了他们的密码,该公司正在试图调查攻击的根本原因。但是在推特解释这种情况之前,许多用户被迫发现他们不能发布推特。

政治家、名人和国家新闻媒体此时不能发送推文,但这为推文省去一些公关麻烦。虽然普通用户的取笑是相当愉快的,但经过仔细考虑,更严重的问题仍然摆在面前。推特,不管好坏,总是世界上最重要的通信系统之一,它的许多用户都与紧急医疗服务有关。例如,伊利诺伊州林肯市的国家气象局在认证账户被禁止之前发布了龙卷风警报。那些依靠这个账号来了解龙卷风后续情况的用户可能会倒霉。

当然,推特别无选择,只能禁止认证账户发言。人们可能更希望国家气象局不要推它,他们不希望黑客把他们的账户卖给罪犯,然后罪犯利用这个机会登录并发布一些虚假信息,比如谎称龙卷风费用已经席卷了美国的主要城市。然而,使用这种笨拙的方法来解决问题,——禁止359,000个身份验证帐户中的大多数发布消息,这反映了此事件的广泛影响。

然后你不禁会想,如果该公司不是一个贪婪的比特币骗子,而是一个国家级的人或一个精神病患者,它会采取什么紧急措施。在这一事件之后,不难想象,如果有人控制了一位世界领导人的账户,然后试图发动一场核战争,那也不是不可能的。

在这一点上,密苏里州共和党参议员乔希霍利在给推特首席执行官杰克多西的信中提到的内容引起了极大的共鸣。霍莉说。

“我担心这次事件不仅是一系列有计划有预谋的独立黑客攻击,也是对Twitter自身安全的一次成功攻击。”如你所知,你的数百万用户不仅依靠你的服务公开发布推文,还利用你的直接信息服务私下交流。对您的系统服务器的成功攻击将对所有用户的隐私和数据安全构成威胁。”

然而,霍利没有说全面。在这里,不仅用户隐私和数据安全受到威胁。更重要的是,推特上的冒名顶替者和欺诈者很可能会在现实世界中引发动荡。直到今天,我们已经看到这个假设实际上已经发生了。离2020年大选还有不到四个月的时间,天知道会发生什么。

在接下来的几天里,推特可能会调查安全事件的原因。公司可能无法给出完全令人满意的解释。然而,重要的是推特要及时与公众分享它所了解到的关于这一事件的一切,以及公司未来将采取什么措施来防止这种事情再次发生。(小白)