自家CEO帳號也被盜!Twitter宣布暫停簡訊推文功能

saber768 發表於 2019-9-5 14:31:25 [顯示全部樓層] 只看大圖 回覆獎勵 閱讀模式 4 1426
d4351274.jpg
▲推特執行長的推特在上周遭駭客攻擊。(圖/路透)

記者陳心怡/外電報導

Twitter宣布暫時停止透過簡訊發文的功能,原因就是日前執行長多西(Jack Dorsey)的帳號被駭客入侵攻擊,很明顯該功能存在很大的安全漏洞。

駭客利用文字轉推文(text-to-tweet)服務駭入多西的帳號,而文字轉推文服務目前由 Twitter收購的Cloudhopper 負責營運。使用Cloudhopper,Twitter用戶就可透過將簡訊經由一組短碼數字(通常是 40404)發文。

此系統只需要將電話號碼連結到Twitter帳號,因此只要控制某人的電話號碼,通常就能侵入帳號發文,但大部分的人並不知情。

根據 Twitter 官方聲明,供應商的「安全監管」讓駭客獲得控制權。一般來說,這種攻擊被稱為 SIM 卡入侵攻擊(SIM Hacking),基本上就是說服電信商將多西的電話號碼分配給駭客控制的新手機。

在大多數國家,簡訊發文功能可能會被關閉一段時間,但Twitter表示它很快就能再重新啟動,同時也將致力於發展新的長期策略。


已有(4)人回文

切換到指定樓層
LINdreamer 發表於 2019-9-5 17:47
也因為我不是什麼咖沒人知道我,還是有無差別的詐騙集團,一個又一個一直打電話來……
紫月0427 發表於 2019-9-6 00:33
說真的,資安是個很大的學問。如果沒有辦法妥善處理,真的會對公司和顧客之間的關係,造成很大的傷害呀!
asdy 發表於 2019-9-7 13:08
推出一項新功能還是要確認安全性,不然連自家CEO帳號都被駭實在是很漏氣。
leumas10 發表於 2019-9-9 18:07
Twitter執行長帳號被駭客攻擊
讓人對Twitter的使用安全很懷疑阿
emoji_u1f61f.png
你需要登入後才可以回覆 登入 | 註冊會員

本版積分規則

saber768

LV:9 元老

追蹤
  • 13445

    主題

  • 46659

    回文

  • 12

    粉絲