how a social engineering attack DESTROYED Twitter (feat. Marcus Hutchins) // Twitter Hack 2020
Innehållsförteckning:
För andra gången i år har en hackare fått administrativ tillgång till en Twitter-anställdas konto.
På onsdagen skickade en anonym hackare som heter Hacker Croll 13 skärmdumpar till ett franskt online diskussionsforum, tydligen fångas när du är inloggad på Twitter-kontot av Jason Goldman, en chef för produkthantering med Twitter.
Twitter Cofounder Biz Stone bekräftade överträdelsen i ett blogginlägg torsdag eftermiddag. "Den här veckan fick obehörig tillgång till Twitter en extern part," skrev han. "Våra första säkerhetsrapporter och undersökningar indikerar att ingen kontoinformation har ändrats eller tagits bort på något sätt. Vi upptäckte dock att 10 enskilda konton visades under denna obehöriga åtkomst." [Ytterligare läsning: Så här tar du bort skadlig kod från dina Windows PC]Enligt skärmdumparna kunde Hacker Croll få tillgång till kontouppgifter som tillhör högprofilerade Twitter-användare som Britney Spears och Ashton Kutcher. Han kan också göra saker som att lägga till eller ta bort utvalda användare, som föreslås nya Twitter-medlemmar när de registrerar sig.
Hackern kan ha kunnat få tillgång till information som e-postadresser, mobilnummer och en lista över konton som blockerats av dessa användare, skrev stone. "Vi har personligen kontaktat Twitter-användare vars konton har äventyras via denna obehöriga åtkomst," sa han.
Gissade lösenord
Hacker Croll hävdade att han hade tillgång till Goldmans Twitter-lösenord genom att först få tillgång till hans Yahoo-konto. "En av administratörerna har ett Yahoo-konto, jag har återställt lösenordet genom att svara på den hemliga frågan. Sedan har jag hittat sitt [sic] twitter lösenord i brevlådan, sade Hacker Croll onsdagen i en inlägg till en online diskussionsforum. "Jag har bara använt socialteknik, ingen exploatering, ingen xss sårbarhet, ingen bakdörr, np sql-injektion."
På måndag skickade Goldman ett Twitter-meddelande som sa att hans Yahoo-postkonto hade hackats.
Twitter har hade ett utslag av säkerhetsproblem i år.
I januari sa en annan hacker som heter GMZ att han kunde få tillgång till ett administrativt konto genom att gissa lösenordet för en Twitter-supportpersonal. Lösenordet var enligt uppgift ett lätt att gissa ord: lycka.
GMZ använde sedan den åtkomsten för att ta kontroll över 33 profilerade konton, inklusive de för Spears, USA: s president Barack Obama och Fox News.
Upprepade attacker
Twitter har också drabbats av flera snabba ormattacker i år som förekom på webprogrammeringsbrister på webbplatsen.
Även om Twitter-VD Biz Stone lovade en "fullständig säkerhetsgranskning av alla åtkomstpunkter till Twitter" efter Januari händelsen är webbplatsens säkerhet "mycket svag", enligt Manuel Dorne, den franska bloggern och IT-projektledaren som först publicerade nyheter om det senaste Twitter-hacket.
Stone gjorde också ett liknande löfte denna gång också. "Twitter tar säkerhet väldigt seriöst så att vi kommer att genomföra en grundlig oberoende säkerhetsrevision av alla interna system och genomföra ytterligare anti-intrångsåtgärder för att ytterligare skydda användardata," skrev han på torsdag.
Den som försöker logga in på admin. twitter.com ges en inloggningsprompning, och eftersom Twitter användarnamn redan är offentliga, måste angriparna bara gissa lösenordet. Det kunde ha varit vad som hände med Goldmans konto, sa Dorne. "Kanske var lösenordet namnet på hans barn eller hans fru och hackaren visste det."
Dessa typer av attacker, som kallas socialtekniska attacker av forskare, är effektiva och vanliga. Förra året använde en hackare samma teknik som beskrivits av Hacker Croll för att få tillgång till Yahoo-e-postkontot för vice presidentkandidat Sarah Palin.
"Vi måste vara försiktiga och inte underskatta socialtekniska attacker", sa Lance James, medgrundare av konsultföretaget Secure Science, via direktmeddelande. "Om de arbetar för att stjäla pengar från banker kommer det att vara trivialt att kapa sociala nätverk som Twitter."
I augusti köpte jag en Samsung M520-telefon från Sprint. Telefonen fungerade i några veckor, men då slutade det att ta emot någon signal. Jag tog telefonen i Sprint-butiken, som berättade för mig att jag skulle kontakta Samsung för reparationer. Ungefär en månad efter att jag fick den reparerade telefonen slutade den fungera igen. Jag bad Samsung att ersätta telefonen, men de uppgav att de bara skulle reparera det. Efter några månader att gå fram och tillbaka med Samsung har jag fått nog av den
James Kirk, New York, New York
"Första gången jag inte kände det, men den här gången känner jag mig, och jag kan inte förneka det faktum att du gillar mig, just nu gillar du mig ! "
- Skådespelerska Sally Field under hennes Oscars acceptanspråk för bästa skådespelerska i 1984
Recension: DayZ blir frustrerande militärt spel i överlägsen överlevnadsskräck. I detta härliga fria mod blir Arma II understöder för zombieapokalyps. Att vara levande när den omges av undead har aldrig varit så smärtsamt realistisk. Jag varade drygt tre timmar på min första dag i den fictional ryska staten Chernarus. Jag har sagt det här är ganska bra, men bara att lämna stranden levde var seger tillräckligt för mig. Jag drog fri från de blodiga armarna som grep på mig, men det var dumt lycka a
En brant inlärningskurva, men jag hade absorberat min första lektion: Håll dig ur sikte. Min andra lektion skedde senare samma dag, när jag insåg att mitt rifles ljud var en middagsklocka. Jag dog på gatan med mina benen brutna, drunknade i en skrikande skrikande galenskap. DayZ lär vid brutalt exempel. Utställningen är obefintlig, men när du lär dig något, tenderar du att inte glömma det. Militärsimulator ARMA II: s moddabla sandlådor skapade oväntade avkommor tidigt i år när Dean Hall släppte