「新浪科技」大规模黑客攻击之前 Twitter员工已在监视名人新浪科技2020-07-28 08:21:140阅
北京时间7月28日早间消息 , 7月15日 , Twitter遭遇大规模黑客攻击 , 平台上一些备受关注的认证账户被黑客控制发布诈骗比特币的推文 。 但最近 , 一份报告显示 , 在发生那次黑客攻击的数年前 , Twitter合同工显然已经可以使用该公司的内部工具监视包括碧昂丝在内的一些名人 。
据报道 , 涉及的工具主要允许Twitter员工执行诸如重置账号或处理违规内容之类的事情 , 但这些工具很显然也可以被用来监视或攻击某个账户 。 报道称:“这些控制有很多漏洞 , 以至于在2017年和2018年的某些时候 , 一些合同工甚至用假的技术支持服务查询 , 来偷窥名人账户 , 其中包括碧昂丝的账户 , 他们跟踪明星的个人数据 , 比如从他们设备的IP地址查到的大概位置等 。 ”报道还说 , 在Twitter上 , 监听用户账户的行为尤其猖獗 , 导致Twitter在美国的全职安全团队“难以跟踪攻击情况” 。
其中部分合同工受雇于专业服务供应商Cognizant 。 Cognizant目前仍与Twitter有合作 。 一名Twitter发言人表示 , 超过1500名全职员工和合同工有权限更改用户账户 。 他说:“没有迹象显示 , 与我们合作的客户服务和账户管理合作伙伴参与了”本月发生的攻击事件 。
Twitter已经公开称 , 该公司的一些工具在7月15日的黑客攻击事件中被攻击利用 , 还说那是“协调的社会工程攻击”的一部分 , 即针对有权访问内部工具的员工发起的攻击 。 黑客至少给一名Twitter员工打电话 , 试图“获取能让他们访问Twitter内部用户支持工具的安全信息” 。 但黑客究竟是如何成功访问Twitter内部工具的 , 仍然是一个谜 。 此前有报道称 , 参与攻击事件的某个人在Twitter的内部Slack频道瞥见了访问工具的凭据 , 因而得以访问这些工具 。 另一个说法则是 , 有人表示他们买通了Twitter的员工 。
【「新浪科技」大规模黑客攻击之前 Twitter员工已在监视名人新浪科技2020-07-28 08:21:140阅】Twitter称 , 滥用Twitter内部工具的惩罚包括终止劳动合同 。
另外 , 报道还指出 , 从2015年到2019年 , 几乎每年 , 都有人向公司董事会提出有关Twitter账户的安全问题 。 但这些问题并非总是被视为对Twitter安全或该公司用户隐私的一个紧急威胁 。 (匀琳)
推荐阅读
- 古都正|中国千年古都正在崛起“硬科技”
- 小米科技|外媒曝光:小米新奇想专利让超广角拍摄不失真
- 职场女性|巾帼不让须眉:科技界又多了一位女掌门
- 服贸会|金融科技新成果集中“上新”服贸会,150家金融机构携手亮相
- 省属|赋予科研人员职务科技成果所有权 事关8家省属高校、科研院所
- 【行走自贸区】三亚崖州湾科技城:企业人才纷至沓来|【行走自贸区】三亚崖州湾科技城:企业人才纷至沓来
- 创新服贸|创新服贸 互惠共享 | 智能科技改变生活 服务贸易添新元素
- 创新服贸 互惠共享 | 智能科技改变生活 服务贸易添新元素
- 新浪财经:丁健:新基建和数字化转型 都必须先面对标准化的问题新浪财经2020-08-29 14:47:060阅
- 科学知识|「图片新闻」兰州市欣欣嘉园社区和倍豪智创科技中心联合开展“探索七彩世界·普及科学知识”实践活动
