找回密码
 立即注册!
搜索

小喇叭+ 发布

12-31 23:03
系统消息:尊敬的用户,动象论坛的邮件系统已经完美修复,您现在可以顺利使用自助注册和找回密码功能了。万分感谢你对动象论坛的喜爱与支持~
06-10 15:28
系统消息:很抱歉的通知您,当前论坛的邮件系统暂时出现故障,因此自助注册和找回密码的功能将无法使用。如有任何需要,您可以直接添加客服QQ:230273459进行人工操作。对此给您带来的不便,我们深感歉意。
06-10 09:11
admin动象论坛祝大家端午快乐~悠悠粽草,人间芳华,年年岁岁皆如愿,岁岁年年长安康。
06-10 09:09
系统消息:动象论坛祝大家高考加油~
06-09 15:13
系统消息:各位坛友,由于“两会”封网原因,动象论坛服务中止了约一个星期,对于由此给您造成的麻烦我们感到万分抱歉。
03-18 23:04
admin动象论坛在这里祝大家2024龙年新年快乐~
02-09 14:58
系统消息:论坛端口问题已经解决~您可以直接访问论坛域名mcmc.ltd(www.mcmc.ltd)啦~(Tips:如访问时提示“连接被重置”报错,请清空您的DNS缓存与浏览器缓存。)
02-05 19:14
系统消息:论坛预计今天晚间将端口问题修复完成,请留意论坛动态,感谢您对动象论坛的支持~
02-05 14:06
系统消息:动象论坛目前正在紧急迁移服务器,目前请您先访问https://mcmc.ltd:150。论坛正在全力找CDN以修复端口问题,由此给您造成影响亿常抱歉。。
02-05 11:23
系统消息:动象论坛祝大家2024年新年快乐吖~祝大家前路浩浩荡荡,万事皆可期待~
12-31 22:41
系统消息:动象论坛拟于7月20日至7月21日进行服务器迁移和域名更换,届时论坛服务将暂时不可用。对此给您带来的麻烦,我们感到十分抱歉。
07-18 19:51
Mozillahello world
07-04 17:39
系统消息:高考倒计时2天!动象论坛祝大家2023高考完胜!加油!!!!!!
06-04 23:44
神秘人:
03-21 07:20
系统消息:向各位论坛坛友公开一下,我们现在吸收了@luoying2334 为论坛管理团队成员,管理讨论区、软件分享区和得闲饮茶区。如您有任何质疑,请您在【意见与建议】版块发帖,感谢您的支持~
03-20 23:23
admin论坛没啥人气啊emmm,欢迎大家来推荐退荐~
03-12 22:34
02-05 11:11
luoying2334给我学狗叫啊,三回啊三回
02-05 11:11
Civilmafia追尾黑色高级车
02-04 14:27
查看: 437|回复: 0

Twitter称黑客在周三的黑客攻击中下载了8名用户的数据。

[复制链接]

64

主题

59

回帖

2565

积分

飘然归隐

积分
2565

最佳新人灌水之王

发表于 2020-7-19 11:22:48 | 显示全部楼层 |阅读模式 IP:广东
本帖最后由 3wthx 于 2020-7-19 11:28 编辑
. f! y6 Y8 z$ {1 N( u* t/ ]7 W+ B. c" V3 Q# c; q
Twitter对其周三安全事件的调查又有了新的进展,当时一群黑客入侵了其后台,并代表高知名度和经过验证的账户在推特上发布了一个加密货币骗局。7 T5 f. h: \; i# l6 u1 Z

* {  O8 k# r! W3 _/ p* _  W; c* L/ j/ |此次事件之所以引人关注,是因为黑客入侵了奥巴马、乔-拜登、比尔-盖茨、埃隆-马斯克、杰夫-贝佐斯、苹果、Uber、坎耶-韦斯特、金-卡戴珊、迈克尔-布隆伯格等公众人物的账户。  J; D& J8 e" H& u% ^' R) X

% T- X  A& L& a3 }鉴于此次事件备受关注,全世界都在关注其应对措施,自黑客事件发生以来,Twitter每天都在提供更新,安全团队在筛选日志,寻找发生了什么,谁是入侵的幕后黑手。
8 m$ u' }5 l" V/ F/ c5 ^3 ^
. U# m+ S6 M3 K0 ^" \这些更新现在已经变得相当庞大和复杂,因此,我们将在下面列出这些更新,并在Twitter发布新证据时继续更新本文。
* m. I6 r1 _* K/ v6 y4 H6 c# W! [# _' v  \" e8 d+ g
该事件发生在2020年7月15日星期三。
& X% @" q- Q5 B) }# R  W3 @/ ^4 j5 a$ t6 [7 I3 w/ S+ Y
Twitter表示,黑客利用社交工程获得了Twitter员工账户的访问权限。
, Q# y. M3 I/ A1 r4 e0 U, v2 I; f$ ]6 G" `9 T7 m; v) Y
《纽约时报》的一篇尚未得到Twitter证实的报道称,黑客入侵了员工的Slack账户,并发现Twitter后台的凭证被钉在一个Slack频道里面。6 \+ _' Q) y3 g8 X6 X8 q( U( _6 J# o

. t; X+ k( g: F5 L8 F7 g9 p4 g Twitter表示,黑客 "通过 "了他们的双因素保护措施,但没有说明是指后台账户还是Slack账户。
% {5 k; a( C; H" g, L/ f. k$ S, c8 G# @" k+ M
一旦黑客进入Twitter后台,他们Twitter自己的内部技术支持工具与账户进行互动。8 g! R  l# o! U, t! `
6 a5 @3 ?* I0 b; }+ Y
据Twitter称,黑客与130个账户进行了互动。9 M0 q( ~" B: G7 k- r( q" X. ^

4 e1 z  H) @5 z& [% P对于45个账户,黑客发起了密码重置,登录账户,并发送新的推文来推广他们的加密货币骗局。

! F7 v1 n' n# v/ }
, X7 k8 y, W; d. g+ l; u" N
& ~3 O' D3 z3 M( @3 q6 J. P* v" d) P" ^

9 b; d2 l; x- A1 C' o# C# A3 V% z. c1 n0 i
Twitter表示,由于用户名备受关注,它认为黑客还试图出售一些被劫持的Twitter账户的访问权限。
! R. V) Y! v3 m; i9 b9 s, z/ Z$ r! U/ s6 }- C
对于8个账户,黑客通过 "你的Twitter数据 "功能下载了账户数据。
2 m: E: E, {1 t) O9 r/ e# J' Z, H) w0 q) H
Twitter没有说下载的数据是否还包括私人信息,或者其支持工具是否有查看DM的功能。  t! |3 X8 u' o2 [
$ s( z7 V2 ]! q$ z9 f' r: ~
这8个账号都没有经过验证。
' e( z7 h7 Y. i( c' }* W% k, }" N0 B2 _
目前,Twitter正在联系这8个账号的所有者。
* g: d! m0 [' m4 I! G- H6 K, o7 X6 ]
周三黑客事件一经曝光,Twitter就表示,在调查过程中,它封锁了所有经过验证的账号,不让他们发推特。
  [" Y6 \6 S/ p" K
" z, ~1 t* }! x8 B2 d随后,它还阻止一些用户重置密码,以黑客接管新账户。' r; a$ k" P! R8 ~/ f" \, p8 N
! `* K$ d% e5 f! n0 x  c1 B
这些限制持续了几个小时,最终恢复了功能。) B$ F3 _* f" O( j# H
2 X7 W" O' o5 Y  N0 I8 f
Twitter表示,它没有理由相信黑客能够获得明文密码,今后将不会再重置用户密码。
9 g$ E% w) E% z8 P6 X
' p. X8 b: J2 S) j0 p不过,攻击者确实查看了目标账户的电子邮件地址和电话号码等信息。0 X1 g6 D( B! g0 I& s) ^, N& V

9 x. X! _1 ]0 z2 f 执法部门的调查已经在进行中。

7 q2 z# V- A3 x, Y. W; `+ m+ {% Q& d, l/ A! I% w3 l* Y5 i- j2 P! q
随着Twitter了解更多信息并与公众分享,后续将有更新的消息。: ]7 G8 J6 K2 s1 F" c+ n: u

评分

参与人数 1比特币 +20 收起 理由
黄蕊小白花 + 20 很给力!

查看全部评分

[我是一个默认签名,快去设置里设置一个个性签名吧(*^ワ^*)] 动象论坛欢迎您!(´∇ノ`*)ノ
*滑块验证:
您需要登录后才可以回帖 登录 | 立即注册!

本版积分规则

QQ|手机版|小黑屋|网站地图|动象论坛

GMT+8, 2025-1-31 12:51 , Processed in 0.166413 second(s), 31 queries , Gzip On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表