Τι συνέβη;
Λογαριασμοί Twitter πολλών διάσημων ατόμων, εταιρειών και αρκετών ανταλλαγών κρυπτογράφησης έχουν γίνει
Η προέλευση της απάτης μπορεί να εντοπιστεί σε ένα μυστηριώδες tweet στο λογαριασμό του Musk στις 4:17 μ.μ. ET.
Αισθάνομαι γενναιόδωρος για το COVID-19. Θα διπλασιάσω οποιαδήποτε πληρωμή BTC αποστέλλεται στη διεύθυνση BTC εντός της επόμενης ώρας. Καλή τύχη και μείνετε ασφαλείς!
Ψεύτικο tweet από τον λογαριασμό του Elon Musk
Το tweet στη συνέχεια διαγράφηκε και αντικαταστάθηκε με ένα άλλο που περιγράφει με μεγαλύτερη σαφήνεια την ψεύτικη διαφήμιση.
Είμαι ευγνώμων για τον διπλασιασμό όλων των πληρωμών που αποστέλλονται στη διεύθυνση BTC μου! Στέλνεις 1.000$, εγώ επιστρέφω 2.000$! Κάντε αυτό μόνο για τα επόμενα 30 λεπτά.
Ψεύτικο tweet από τον λογαριασμό του Elon Musk
Το tweet που στάλθηκε στο λογαριασμό του Gates αντικατοπτρίζει τα tweets του Musk, με συνημμένη την ίδια διεύθυνση BTC. Καταργήθηκε επίσης λίγο μετά τη δημοσίευση.
Οι λογαριασμοί που παραβιάστηκαν περιλάμβαναν τον Πρόεδρο Μπαράκ Ομπάμα, τον Τζο Μπάιντεν, τον CEO της Amazon Jeff Bezos, τον Μπιλ Γκέιτς, τους εταιρικούς λογαριασμούς Apple και Uber και τον Kanye West.
Λίγο μετά το πρώτο κύμα tweets από τους λογαριασμούςΟ Bill Gates και ο Elon Musk, η Apple, ο Uber, ο πρώην πρόεδρος Μπαράκ Ομπάμα, ο διευθύνων σύμβουλος της Amazon Jeff Bezos, ο υποψήφιος για δημοκρατικούς προεδρικούς Joe Biden, ο μεγιστάνας του χιπ χοπ Kanye West και ο πρώην δήμαρχος της Νέας Υόρκης και ο δισεκατομμυριούχος Mike Bloomberg, μεταξύ άλλων, διακυβεύτηκαν και ξεκίνησαν διάδοση ψευδών tweets.
Αλλά αργότερα χακαρίστηκαν. Ο πρώτος γνωστός προσωπικός λογαριασμός που διακυβεύεται είναι το blog του Elon Musk.
Τις πρώτες ώρες μετά την επίθεση, οι εξαπατημένοι άνθρωποι καιέστειλε τους χάκερ πάνω από 118.000 $. Μπορεί επίσης να υποτεθεί ότι οι εισβολείς θα μπορούσαν να έχουν αποκτήσει πρόσβαση σε μεγάλο αριθμό εμπιστευτικών άμεσων μηνυμάτων. Ωστόσο, η ταχύτητα και η κλίμακα της επίθεσης προκαλούν ακόμη μεγαλύτερη ανησυχία. Οι Ηνωμένες Πολιτείες ανησυχούν επίσης για θέματα εθνικής ασφάλειας εν μέσω της εκτεταμένης επίθεσης.
Η ανάληψη λογαριασμού φαίνεται να έχει σταματήσει, αλλά νέα ψεύτικα tweets αποστέλλονται τακτικά σε επαληθευμένους λογαριασμούς. Η επίθεση χάκερ διήρκεσε πάνω από δύο ώρες, ξεκινώντας στις 4 μ.μ. ET.
Πώς ξεκίνησαν όλα;
Το χάος ξεκίνησε όταν ο λογαριασμός του στρατηγούΟ Διευθύνων Σύμβουλος της Tesla, Elon Musk, προφανώς διακυβεύτηκε από χάκερ με σκοπό να τον χρησιμοποιήσει για την έναρξη δόλιων συναλλαγών bitcoin. Ο λογαριασμός του συνιδρυτή της Microsoft Bill Gates φαίνεται επίσης ότι έχει εκτεθεί στον ίδιο απατεώνα που δημοσίευσε ένα παρόμοιο μήνυμα με μια ίδια διεύθυνση πορτοφολιού Bitcoin. Και οι δύο λογαριασμοί συνέχισαν να δημοσιεύουν νέα tweets που προωθούν την απάτη. Ο λογαριασμός του Musk ήταν ακόμα υπό τον έλεγχο του χάκερ ακόμα και στις 5:56 μ.μ. ET.
Πώς απάντησε το Twitter;
Μετά από μια πρωτοφανή παραβίαση λογαριασμούΤο Twitter επιβεβαίωσε ότι έχει κάνει το μπλοκάρισμα στο να αποκλείει νέα tweets από κάθε επαληθευμένο χρήστη, που έχει παραβιαστεί ή όχι, καθώς και να αποκλείει όλους τους παραβιασμένους λογαριασμούς.
Η πλατφόρμα λέει ότι δεν θα επαναφέρει την πρόσβαση των κατόχων σε επηρεαζόμενους λογαριασμούς έως ότου η εταιρεία είναι σίγουρη ότι μπορεί να το κάνει «με ασφάλεια».
Έχουμε αναστείλει λογαριασμούς που έχουν παραβιαστεί και θα αποκαταστήσουμε την πρόσβαση στον αρχικό κάτοχο μόνο όταν είμαστε βέβαιοι ότι μπορούμε να το κάνουμε με ασφάλεια.
Υποστήριξη Twitter (@TwitterSupport) 16 Ιουλίου 2020
Η υπηρεσία αντέδρασε στην κατάσταση μετά από περισσότερα απόώρες σιωπής, δημοσιεύοντας στον λογαριασμό υποστήριξής τους στις 5:45 μ.μ. ET ότι γνώριζαν ένα "περιστατικό ασφαλείας" που "επηρέασε" τους λογαριασμούς. Η υπόθεση διερευνάται και η εταιρεία λαμβάνει μέτρα για να την επιδιορθώσει, είπε το Twitter.
Αργά το απόγευμα, ο Διευθύνων Σύμβουλος του Twitter Jack Dorsey έκανε μια διεύθυνση στους χρήστες των κοινωνικών μέσων.
Μια δύσκολη μέρα για εμάς στο Twitter. Όλοι νιώθουμε απαίσια. Θα διαγνώσουμε το πρόβλημα και θα μοιραστούμε όλες τις λεπτομέρειες μόλις κατανοήσουμε καλύτερα τι ακριβώς συνέβη.
Διευθύνων Σύμβουλος του Twitter Jack Dorsey
Διαχειριστής προϊόντων Twitter Keywon Beikpurέκανε επίσης μια δημόσια δήλωση που δηλώνει ότι η έρευνα για το περιστατικό συνεχίζεται, αλλά η εταιρεία θα στέλνει ενημερώσεις σχετικά με την κατάσταση μέσω του λογαριασμού @TwitterSupport - με περισσότερες λεπτομέρειες και σύντομα. Η Beikpur ζήτησε επίσης συγνώμη για την «απογοήτευση» που προκλήθηκε από αυτό το συμβάν στους χρήστες.
Η εταιρεία αποκάλυψε ότι η δική της εσωτερικήτα εργαλεία των εργαζομένων παραβιάστηκαν και χρησιμοποιήθηκαν κατά τη διάρκεια της εισβολής. Αυτό μπορεί να εξηγήσει γιατί ακόμη και λογαριασμοί που ισχυρίζονται ότι έχουν έλεγχο ταυτότητας δύο παραγόντων προσπαθούν να εξαπατήσουν τους ακόλουθους με απάτες bitcoin.
Μαζικός αποκλεισμός μετά από επίθεση χάκερ
Η εταιρεία έκανε ένα πρωτοφανές βήμα για νααποτρέψτε τη διάδοση των tweets από επαληθευμένους λογαριασμούς από τις 6 μ.μ. ET. Φαίνεται ότι είναι η πρώτη φορά που το Twitter το κάνει αυτό στην ιστορία της εταιρείας. Η εταιρεία ενημέρωσε τη στάση της σχετικά με τον περιορισμό των tweets στις 7:18 μ.μ. ET, λέγοντας ότι θα συνεχίσει να περιορίζει τη δυνατότητα δημοσίευσης, επαναφοράς κωδικών πρόσβασης και ορισμένων άλλων χαρακτηριστικών του λογαριασμού ενώ διερευνάται το hack.
Από τις 8:32 μ.μ. ET, η απαγόρευση καταργήθηκε.
ΣΕ 20:41 Το ET Twitter είπε ότι οι "περισσότεροι" επαληθευμένοι λογαριασμοί θα πρέπει να μπορούν να δημοσιεύουν tweets. Καθώς οι προγραμματιστές προσπαθούμε να διορθώσουμε την κατάσταση, η λειτουργικότητα μπορεί να έρθει και να φύγει, εξήγησε η εταιρεία.
Παρόλο που το Twitter δεν έχει επιβεβαιώσει πώς λειτουργείεπιλεκτική κλειδαριά, φαίνεται να ισχύει μόνο για λογαριασμούς που έχουν επαληθευτεί. Οι μη επαληθευμένοι λογαριασμοί θα μπορούσαν να κάνουν tweet κανονικά, ενώ οι επαληθευμένοι λογαριασμοί θα μπορούσαν να κάνουν retweet μόνο των υφιστάμενων μηνυμάτων
Στις 18:Στις 18 ET, αναφέρθηκε ότι ορισμένοι χρήστες ενδέχεται να μην είναι σε θέση να δημοσιεύσουν και σημείωσε ότι η επαναφορά κωδικού πρόσβασης ενδέχεται να απενεργοποιηθεί ενώ η υπηρεσία εργάζεται για να διορθώσει την κατάσταση. Μια ώρα αργότερα, η εταιρεία είπε ότι συνεχίζει να περιορίζει τα tweets, τις επαναφορές κωδικού πρόσβασης και "και ορισμένες άλλες δυνατότητες λογαριασμού." Ορισμένοι υπάλληλοι της Verge αποσυνδέθηκαν αυτόματα από τους λογαριασμούς τους αφού το Twitter άρχισε να περιορίζει τις δημοσιεύσεις.
Πώς συνέβη το hack; Όλες οι λεπτομέρειες της επίθεσης χάκερ
Η επιχείρηση φαίνεται ότι επηρέασε πολλά σημαντικάεταιρείες και εξαιρετικά διάσημα πρόσωπα. Αυτό υποδηλώνει ότι οι χάκερ έχουν ανακαλύψει ένα σοβαρό κενό στη διαδικασία σύνδεσης ή ανάκτησης λογαριασμού του Twitter ή σε εφαρμογές τρίτων. Μια άλλη πιθανότητα είναι ότι ο εισβολέας απέκτησε με κάποιο τρόπο πρόσβαση στα διοικητικά προνόμια ενός υπαλλήλου του Twitter.
Υπάρχουν πλέον πολυάριθμες υπόγειες ομάδες χάκερμοιραστείτε στιγμιότυπα οθόνης του εσωτερικού εργαλείου διαχειριστή του Twitter που φέρεται να χρησιμοποιήθηκε για την απαγωγή επαληθευμένων λογαριασμών. Το Twitter αυτή τη στιγμή αφαιρεί το στιγμιότυπο οθόνης από την πλατφόρμα του και σε ορισμένες περιπτώσεις θέτει σε παύση τους χρήστες που συνεχίζουν να το μοιράζονται.
Ενημέρωση της έρευνας για χάκερΗ μητρική λέει ότι μίλησε σε χάκερ που είπαν ότι πλήρωσαν έναν υπάλληλο του Twitter για να αλλάξει τις διευθύνσεις ηλεκτρονικού ταχυδρομείου των δημοφιλών λογαριασμών χρησιμοποιώντας ένα εσωτερικό εργαλείο, ώστε να μπορούν στη συνέχεια να τους παρακολουθούν.
Η μητρική πλακέτα μοιράστηκε επίσης μερικά στιγμιότυπα οθόνης του εσωτερικού εργαλείου, πιθανώς στο κέντρο του hack.
Εντάξει, μιλήσαμε με έναν άλλο χάκερ.Ταν σε θέση να επιβεβαιώσουν πώς απέκτησαν λογαριασμούς: Ο υπάλληλος του Twitter χρησιμοποίησε εσωτερικό εργαλείο για να αλλάξει τις διευθύνσεις ηλεκτρονικού ταχυδρομείου που σχετίζονται με τους λογαριασμούς. Το Twitter φαίνεται ότι μόλις το επιβεβαίωσε και στα tweetshttps: //t.co/2emeiH7gs1
- Jason Koebler (@jason_koebler) 16 Ιουλίου 2020
Το Twitter επιβεβαίωσε ότι η εισβολή χρησιμοποίησε εργαλεία υπαλλήλων.
Ο Μασκ ήταν από καιρό στόχος γιαΑπατεώνες Bitcoin, πολλοί από τους οποίους δημιουργούν ψεύτικους λογαριασμούς σχεδιασμένους να μοιάζουν με επιχειρηματίες και να απαντούν στα tweets του. Το κοινωνικό δίκτυο μάλιστα άρχισε να αποκλείει ορισμένους λογαριασμούς που αλλάζουν το όνομά τους σε Elon Musk, και την άνοιξη του 2018, η εταιρεία αναγνώρισε τους απατεώνες κρυπτονομισμάτων ως πηγή γνωστής χειραγώγησης και εξαπάτησης, την οποία σκόπευε να εξαλείψει μέσω απαγορεύσεων και άλλων στρατηγικών μετριοπάθειας.
Πόσο έβγαλαν οι χάκερ;
Μερικοί άνθρωποι προφανώς έπεσαν στην απάτηκαι έστειλε τα χρήματα στην αντίστοιχη διεύθυνση BTC, καθώς τα αρχεία συναλλαγών είναι δημόσια λόγω της φύσης του κρυπτονομίσματος που βασίζεται σε blockchain. Μέχρι στιγμής, οι απατεώνες έχουν συγκεντρώσει σχεδόν 120.000 $. Ωστόσο, ο κάτοχος του λογαριασμού εξακολουθεί να έχει χρήματα σταλμένα αλλού καθώς το ημερήσιο τελικό υπόλοιπο κυμαινόταν πάνω-κάτω κατά τη διάρκεια της ημέρας.
Είναι μια πραγματική διεύθυνση πορτοφολιού και υπάρχουνσυναλλαγές που γίνονται. Δεν είναι σαφές εάν αυτές οι συναλλαγές είναι νόμιμες. Οι απατεώνες συχνά βλέπουν τις δικές τους απάτες για να τους δώσουν την εμφάνιση της αυθεντικότητας. https://t.co/GUHEDaKNxu pic.twitter.com/xfhl3817xr
Ράιαν Μακ; (@RMac18) 15 Ιουλίου 2020
Αντίδραση του FBI
Το Ομοσπονδιακό Γραφείο Ερευνών γνωρίζει το περιστατικό της εισβολής λογαριασμών στο Twitter των επιχειρηματιών Έλον Μασκ, Μπιλ Γκέιτς, Τζόζεφ Μπέζος και άλλων, προκειμένου να κλέψουν τα χρήματα των χρηστών.
Το γραφείο του FBI στο Σαν Φρανσίσκο είπε,ότι φαίνεται ότι οι λογαριασμοί παραβιάστηκαν για να πραγματοποιήσουν απάτες κρυπτονομισμάτων. Το Προεδρείο συνιστά να μην ξεγελαστεί το κοινό από αυτήν την απάτη.
Συμπεράσματα
Το Twitter είναι πιθανό να φιλοξενήσει τα επόμεναημέρες διερευνώντας πώς συνέβη αυτό το περιστατικό. Φαίνεται πιθανώς μια ποινική έρευνα στην οποία η εταιρεία μπορεί να μην είναι σε θέση να περιγράψει πλήρως τα γεγονότα του περιβάλλοντος. Αλλά είναι πολύ σημαντικό το Twitter να μιλάει για το τι συνέβη και τι θα κάνει το συντομότερο δυνατό, ώστε να μην επαναληφθεί ποτέ.
Μετά την καταστροφή της Τετάρτης, δύσκολα μπορεί να θεωρηθεί υπερβολή να υποδηλώσει ότι ο κόσμος μας μπορεί να βρίσκεται σε ισορροπία.
Διαβάστε επίσης
Κοιτάξτε τον τεράστιο «τοίχο» εκατοντάδων χιλιάδων γαλαξιών πίσω από τον Γαλαξία
Ο κομήτης NEOWISE είναι ορατός στη Ρωσία. Πού να την δείτε, πού να κοιτάξετε και πώς να τραβήξετε μια φωτογραφία
Αποδείχθηκε ότι έκανε τον πολιτισμό των Μάγια να εγκαταλείψουν τις πόλεις τους