技術編輯:徐九丨發自 思否編輯部安全
「在接下來的 30 分鐘內,只要你往這個數字錢包地址打錢,我就返給你雙倍金額。你們都讓我回報社會,如今時候到了!」網絡
今天凌晨,比爾蓋茨、埃隆·馬斯克、傑夫·貝佐斯、巴拉克·奧巴馬、喬·拜登、坎耶·韋斯特、蘋果官方帳號等等大佬的推特,不約而同的發了相似內容的 Twitter,真的如推特內容所言,早起的鳥兒有蟲吃?大佬們要回饋社會了麼?併發
答案固然是否認的,這是一塊兒黑客入侵事件,背後是一場比特幣騙局。區塊鏈
這些推文內容都是由黑客在竊取了目標帳號以後,批量發佈的。業內安全專家表示,此次的事件問題是由 Twitter 服務的安全漏洞引發的,而不是由目標人羣自身的風險行爲致使。加密
Facebook 前首席安全官亞歷克斯·斯塔莫斯說,研究人員目前廣泛承認的一個理論是,黑客已經得到了該系統的加密密鑰,從而使他們可以從本質上竊取授予我的賬戶訪問權限的「令牌」。他認爲全部理論都代表,黑客是進入了 Twitter 的系統,而不是竊取單個用戶的密碼。spa
這些推文在發佈幾分鐘後便被刪除,Twitter 官方也表示採起了特殊的設置,限制了不少藍V帳號的發推權限。但據社交媒體顯示,大部分帳號仍然被髮布推文,而且沒法重置帳號密碼。3d
根據公開可用的區塊鏈記錄,目標帳戶推文中顯示的連接已經收到了數百筆捐款,總計超過 100,000 美圓(80,000 英鎊)。code
網絡安全公司 CrowdStrike 的聯合創始人德米特里·阿爾佩羅維奇在媒體採訪中表示:「這彷佛是社交媒體平臺上最糟糕的一次黑客攻擊。」blog
比爾·蓋茨的發言人也表示:「這彷佛是 Twitter 面臨的更大問題的一部分。」網絡安全
Twitter 首席執行官傑克·多爾西則表示,「這對咱們來講是「艱難的一天」。咱們都感到這件事發生的可怕。咱們正在診斷,並會在咱們對發生的事情有更全面的瞭解後分享咱們所能提供的一切。」
據兩位接近地下黑客社區的消息人士稱,黑客是利用了 Twitter 員工與用戶帳戶進行交互的控制面板盜取了這些帳戶併發布了詐騙信息。
目前,Twitter 已經刪除了流傳出去的控制面板截圖,並之內容違反公司規則的緣由封禁了傳播這張圖片的用戶。
知名人士 Twitter 帳戶被盜取也引發了美國政府方面的重視,事件發生僅一小時後,共和黨參議員 Josh Hawley 就致信 Twitter 首席執行官 Jack Dorsey 詢問黑客攻擊是否影響了美國總統特朗普的帳戶,並要求 Twitter 提供這次黑客攻擊事件的更多信息,包括黑客攻擊的方式、信息泄露的用戶數量等。
對此,Jack Dorsey 表示,「正在評估黑客入侵狀況,將在可能的狀況下公佈更多信息。」
「翻倍返還比特幣」的騙局操做,多年來 Twitter 上時有發生,但相似此次大量公衆人物帳號被劫持的事件是史無前例的。
去年,Twitter 首席執行官傑克·多爾西(Jack Dorsey)的賬戶就曾被黑客入侵,但該公司表示已修復了使他的賬戶容易受到攻擊的漏洞。
這次衆多不一樣用戶同時遭到入侵的事實代表,Twitter 平臺自己可能仍然存在很大的問題。
萬幸的是此次黑客並無利用他們的訪問權瞄準任何重要的機構或基礎設施,而是索要比特幣。但這次事件代表,他們有能力形成更大的破壞。
據業內專家表示,目前沒有證據代表是誰發動了襲擊。但根據美國情報機構進行的初步評估,認爲這極可能是單個黑客的工做,而不是某個國家的政治行爲。