一名17岁少年黑客如何攻陷了Twitter?

Twitter Inc. (TWTR)不久前遭遇了其历史上最严重的黑客攻击事件,其中的关键一环听上去像是千百万美国人都不会在意的事情。那是一个从IT部门打来的电话,或者至少似乎是。

检方上周披露了案情,称打电话的其实是佛罗里达州的一名少年,他让Twitter的一名员工相信,他是对方的同事。有关部门表示,在为期数月的勘察活动中,这次说服是一次关键的飞跃,最终让这名17岁的少年获得了进入一系列Twitter账户的权限,包括奥巴马(Barack Obama)、马斯克(Elon Musk)和坎耶.韦斯特(Kanye West)的账户。

据检方、安全专业人士和知情人士透露,几个月前,Graham Ivan Clark将自己的在线活动从接管和出售各网络平台上的账户升级为试图渗透进Twitter的内部系统。

佛罗里达州希尔斯伯勒郡的州检察官Andrew Warren称,除了进行电话说服,Clark还利用一种名为SIM卡调换的技术控制了一个电话号码。SIM卡调换是指黑客骗取运营商的信任,让运营商把一个号码分配给一部新手机。他还建立了多个钓鱼用虚假页面,其中一个类似于Twitter的Okta登录入口;Okta称经由这样的入口可安全登入公司系统。

Okta在一份声明中表示:“此种情况并不涉及Okta旗下服务被攻陷。”

据Clark的律师David Weisbrod称,Clark周一在法庭上提出无罪辩护。Weisbrod表示,Clark目前仍被拘。

安全研究人员称,Twitter在今年3月要求所有员工在家办公,这为Clark据称擅长的那种攻击创造了理想的环境。

Twitter的一位发言人表示,该公司在新冠疫情导致的紧急状态期间并没有放松安全管控。

侵入Twitter后,Clark涉嫌获得了绕过该公司安全保护的能力,为7月15日长达数小时的黑客攻击铺平了道路。这场攻击令全世界瞩目,并盗用了一些全球最有权势人物的主要沟通账号。

他被控攻陷了100多个社交媒体账号,欺诈了Twitter账号所有者和约400名被Clark涉嫌骗取资金的人。与这起攻击事件有关的另外两人也受到指控,他们是来自英国博格诺雷吉斯的Mason Sheppard和来自佛罗里达州奥兰多的22岁的Nima Fazeli。Sheppard上周五被指控时年仅19岁。

Sheppard和Fazeli的律师未回复记者寻求置评的信息。

声明:该文观点仅代表作者本人,加国头条 属于信息发布平台,加国头条 仅提供信息存储空间服务。

分享新闻到
微信朋友圈
扫描后点
右上角分享

0 Comments

Leave a Comment

Ad

Related Posts: