暖夏少年|推特前员工表示,之前的黑客攻击,可能是因为疫情远程办公导致的( 二 )


其中一位知情人士表示 , 有些事情代理工具不允许:例如 , 平台不直接授予用户直接消息内容的访问权 。 但通过以合法所有者的身份登录帐户 , 黑客仍然可以访问这些消息 。 Twitter表示 , 没有证据显示密码被盗 , 但仍在调查“非公开数据”是否遭到泄露 。
虽然这次攻击的性质越来越清楚 , 但仍然是个谜 , 那就是黑客最初是如何获得代理工具的 。
据这些前雇员透露 , 至少还有两层保护措施 。 在正常情况下 , 代理工具只能在员工连接到公司内部网时访问 , 这意味着他们必须实际在办公室或通过VPN登录到网络 。 而要登录代理工具本身 , 员工必须提供自己的公司用户名和密码 。
几位前雇员说 , 目前还不清楚新冠疫情是否导致了远程工作政策 , 使得登录代理工具更加容易 。 他们承认 , 虽然这是可能的 , 但没有证据表明Twitter放松了安全性 , 以适应在家工作 。 Twitter拒绝就其远程工作政策置评 。
暖夏少年|推特前员工表示,之前的黑客攻击,可能是因为疫情远程办公导致的一位前员工说 , 即使在代理工具中 , 员工在公司内的角色也可以限制他们可以访问哪些用户帐户 。 例如 , 一个工作是处理采访人员的支持请求的人可以访问采访人员帐户 , 但可能不能访问其他帐户 。 这些限制可能有助于解释为什么黑客攻击了众多Twitter员工 。
这两位前员工说 , 由于Twitter保留着员工的活动记录 , 追踪哪些员工账户访问了VIP账户将是一项微不足道的任务 。 一个更困难的挑战——可能需要执法部门的帮助——将是确定这些员工自己是否有意参与其中 , 或者他们是否只是被外部黑客当作不知情的帮凶 。


推荐阅读