首页 科技 电脑 手机 安卓 苹果 VR 站长 游戏

您的位置:咪哚网 > 科技 > 互联网+ >

大规模黑客攻击之前 Twitter员工已在监视名人

咪哚网(www.midoo.cc)时间:2021-03-18 20:10 稿源:新浪科技 手机扫描分享

7月28日早间消息,7月15日,Twitter遭遇大规模黑客攻击,平台上一些备受关注的认证账户被黑客控制发布诈骗比特币的推文。但最近,一份报告显示,在发生那次黑客攻击的数年前,Twitter合同工显然已经可以使用该公司的内部工具监视包括碧昂丝在内的一些名人。

据报道,涉及的工具主要允许Twitter员工执行诸如重置账号或处理违规内容之类的事情,但这些工具很显然也可以被用来监视或攻击某个账户。报道称:“这些控制有很多漏洞,以至于在2017年和2018年的某些时候,一些合同工甚至用假的技术支持服务查询,来偷窥名人账户,其中包括碧昂丝的账户,他们跟踪明星的个人数据,比如从他们设备的IP地址查到的大概位置等。”报道还说,在Twitter上,监听用户账户的行为尤其猖獗,导致Twitter在美国的全职安全团队“难以跟踪攻击情况”。

其中部分合同工受雇于专业服务供应商Cognizant。Cognizant目前仍与Twitter有合作。一名Twitter发言人表示,超过1500名全职员工和合同工有权限更改用户账户。他说:“没有迹象显示,与我们合作的客户服务和账户管理合作伙伴参与了”本月发生的攻击事件。

Twitter已经公开称,该公司的一些工具在7月15日的黑客攻击事件中被攻击利用,还说那是“协调的社会工程攻击”的一部分,即针对有权访问内部工具的员工发起的攻击。黑客至少给一名Twitter员工打电话,试图“获取能让他们访问Twitter内部用户支持工具的安全信息”。但黑客究竟是如何成功访问Twitter内部工具的,仍然是一个谜。此前有报道称,参与攻击事件的某个人在Twitter的内部Slack频道瞥见了访问工具的凭据,因而得以访问这些工具。另一个说法则是,有人表示他们买通了Twitter的员工。

Twitter称,滥用Twitter内部工具的惩罚包括终止劳动合同。

另外,报道还指出,从2015年到2019年,几乎每年,都有人向公司董事会提出有关Twitter账户的安全问题。但这些问题并非总是被视为对Twitter安全或该公司用户隐私的一个紧急威胁。(匀琳)

声明:
1、咪哚网所转载的稿件都会明确标注作者和来源,如您不希望被转载请及时与我们联系删除。
2、咪哚网的原创文章,请转载时务必注明文章作者和"来源:咪哚网",不尊重原创的行为咪哚网或将追究责任。
3、本站提供的图文仅供参考,不能作为任何咨询依据,专业问题请咨询专业人士,谨防受骗
标签
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 验证码:看不清?点击更换
最新评论

科技 娱乐 健康 国内 生命 天文 自然 科学

微软善于听取来自用户、IT人员和开发者的各种想法

据外媒报道,微软CEO萨蒂亚·纳德拉日前在

乐视危局 张艺谋王宝强等上亿投资或遭变故

在深陷欠款危机,贾跃亭自曝乐视资金链紧张

霜降天气渐冷 推荐4款最佳食疗

我国古代将霜降分为三候:“一候豺乃祭兽;

外媒:大陆博物馆文物众多 但最好的宝贝在台湾

新西兰stuff网站11月20日文章,原题:对首

为您推荐RECOMMEND

  • 澳门回归20周年,还有主题曲

    《莲成一家》 为庆祝澳门回归20周年,澳门500名各界代表花费半年时间创作的主题曲《莲成一家》12日在北京发布。 《莲成一家》是
    10-19
  • 相声演员孙越多少斤孙越体重

    德云社的相声演员岳云鹏孙越这对搭档,给观众带来了不少欢乐,岳云鹏也没少拿孙越这体重说段子,那么孙越多少斤呢,孙越的体型俨
    10-16
  • 贾妮个人资料 贾妮电视剧作品

    贾妮被誉为中国十大悲情女演员之一的贾妮,因生动刻画了电视剧《大明宫词》里的韦后、《橘子红了》里的嫣红等多个富有性格特色的
    10-16

最新资讯

  • 返回
    顶部
     关于本站| 友情链接| 版权声明| 意见反馈| 不良信息举报| 联系我们| 网站导航

Copyright © 2016 咪哚网 版权所有.

MIDOO.CC, All Rights Reserved. 备案号:豫ICP备15012166号-2