商业
您现在的位置:首页 > 商业 > 专家称,比特币骗局显示Twitter需要更好的内部控制
  • 第三批专项债六月底发完 项目完成审核

    第三批专项债六月底发完 项目完成审核

    发布时间:2020/04/06

    财政部副部长许宏才4月3日在新闻发布会上表示,今年以来,根据全国人大常委会授权,财政部提前下达了2020年部分新增专项债券额度12900亿元。截至2020年3月31日,全国各地发行新增专项债券1.08万亿元,占84%,发行...

  • 国美零售转型加速 携拼多多“迎战”零售业大考

    国美零售转型加速 携拼多多“迎战”零售业大考

    发布时间:2020/04/06

    随着国内疫情初步得到控制,零售消费市场也在逐渐恢复运转。日前,国务院联防联控机制举办新闻发布会。商务部消费促进司负责人王斌在会上指出,将千方百计促进消费回补和潜力释放,壮大新型消费和升级消费,扩大...

  • 美新冠疫情蔓延,建霖家居等IPO企业受累

    美新冠疫情蔓延,建霖家居等IPO企业受累

    发布时间:2020/04/06

    编者按: 随着疫情蔓延,全球新冠肺炎确诊病例已突破百万,累计死亡超5万例,其中,美国确诊超过23万例,欧洲确诊超过50万例。作为全球经济重要力量的欧美地区,其疫情将对IPO企业产生什么影响? “有一天美国将成...

  • 信托代销哪家强?招行去年赚64亿

    信托代销哪家强?招行去年赚64亿

    发布时间:2020/04/04

    证券时报记者 杨卓卿 随着银行年报密集披露,一些行业巨头代销信托产品的情况也浮出水面。 证券时报记者注意到,“零售之王”招商银行2019年代销的信托产品规模超过3000亿元,借此实现64.32亿元的手续费及佣金收入...

专家称,比特币骗局显示Twitter需要更好的内部控制

发布时间:2020/07/19 商业 浏览次数:565

在似乎是“协同社会工程攻击”的情况下,比特币黑客于7月15日控制了数十个备受关注的Twitter帐户,其中包括JoeBiden,BarackObama,BillGates,MikeBloomberg,JeffBezos,ElonMusk和坎耶·韦斯特(KanyeWest),并用它们发布消息,敦促人们发送数千美元的加密货币。

政治家,技术主管,主要公司和名人的受害账户发布了伪造的推文,每发送1000个匿名比特币地址,就会发送2000美元。Twitter暂时禁用了这些帐户,并宣布“我们认为这是成功地将我们的某些员工定位为可以使用内部系统和工具的人员的协同攻击”。

圣母大学IT,分析和运营教授,网络安全和隐私专家MikeChapple表示:“使用被劫持的Twitter帐户试图窃取比特币的此类方案是每天都在Twitter上进行的花园式攻击。”圣母院门多萨商学院说:“但是,使这次攻击与众不同的原因是,它使用了具有数百万追随者的极其杰出个人的被盗帐户。”

Twitter迅速做出回应,并删除了虚假的推文,但Chapple表示损害已经造成。

美国国家安全局前计算机科学家,前空军情报官员查普普说:“一旦进行转移,加密货币的工作方式将是不可逆转的,而且几乎是无法追踪的。”

查普尔说:“攻击者基于现金的简单动机表明他们很可能不是民族国家行为者。”“另一个国家发动这样的袭击,将更有可能利用其获得的政治或战略优势,而不是简单的骗局。”

Twitter透露,该攻击是在其一名员工成为社交工程攻击的受害者之后发生的,该攻击者诱使该员工授予对内部Twitter工具的访问权限。

Chapple解释说:“这些工具的功能之一是能够在Twitter上模拟另一个用户,以便对其帐户进行故障排除。”“很明显,Twitter的网络安全团队需要认真研究其内部控制,以更好地防御此类攻击。

他继续说:“昨晚推特发布的最令人震惊的信息之一是,他们尚未完全了解此次攻击的范围。”“在深夜的一条推文中,Twitter的支持团队说,’我们正在调查他们可能进行了哪些其他恶意活动或他们可能访问的信息。’这很令人不安,因为这表明我们昨天看到的推文可能只是此妥协的冰山一角,根据他们访问的内部工具的性质,攻击者可能会侵害其他用户帐户,获得对敏感个人信息的访问权限,或在Twitter服务中留下后门,以便以后使用。”

姓 名:
邮箱
留 言: