木星链 木星链
Ctrl+D收藏木星链

ITT:首发|推特大规模被黑 苹果、亚马逊及美国前总统纷纷中招 专业人士给出哪些防范建议?

作者:

时间:1900/1/1 0:00:00

“你给我100红包,我明儿给你200怎么样。”

敢发红包笃定能收到回馈的,怕是只有最信任的人了。法制节目经常会播放一些类似的局来警示大家。然而能上当的本质还是在于这两个字:信任。

北京时间2020年7月16日凌晨三点左右,CertiK安全团队的研究人员检测到,著名社交网站推特(Twitter)上多位有影响力的大V账户被盗。这些被盗的账户全部都发布了如下的比特币钓鱼信息。

“为了回馈大家(为了支持比特币),现在对大家进行回馈。你只要给以下地址转账1000美金,我就返还你2000美金。活动仅限半小时!”

LBank蓝贝壳于5月20日22:00首发ULTRA,开放USDT交易:据官方公告,5月20日22:00,LBank蓝贝壳(LBank.me)首发ULTRA(UltraSafe Finance),开放USDT交易,5月20日14:00开启充值,5月21日14:00开启提现。资料显示,从储钱罐到行星际保险库,撕毁与安全相关的进步里程碑,并在Binance Smart Chain上加入最安全的社区驱动的无摩擦收益协议。[2021/5/20 22:23:51]

图片内容均来自CertiK安全专家截图

此次黑客攻击始于区块链行业,如Gemini交易所、Coinbase交易所、币安交易所的CEO赵长鹏、Tron的CEO孙宇晨,区块链媒体Coindesk,均受到攻击并发布相关消息。

以上图片内容均来自CertiK安全专家截图

ZBG将于5月11日联合首发Casper(CSPR):据ZBG官方公告,ZBG将于2021年5月11日联合首发Casper(CSPR),并在18:00开放CSPR充值;5月11日19:00开放CSPR/USDT交易。

据悉,ZBG已于3月23日开启Casper申购活动,申购价格低至0.015USDT,预售的Casper代币,将在主网上线90 天后开始逐步解锁,并在 3 个月内完全释放完毕,每周解锁 1/13。同时ZBG “Seed专区”已开启“CSPR锁仓资产交易功能”,用户可以在专区进行自由转让申购到的额度。

更多详情请关注ZBG官方公告。[2021/5/11 21:47:48]

后来索性在推特上呈现了病式传播,包括比尔·盖茨,亚马逊创始人Jeff bezos, 彭博社创始人Bloomberg,苹果官方账号,特斯拉CEO Elon Musk, 著名歌手侃爷Kenye West、美国前总统奥巴马和约瑟夫·拜登等人的账号,无一幸免。

MOON将于9月11日 23:00首发上线BiKi平台:据官方公告,MOON(MoonSwap)将于9月11日 23:00(GMT+8)首发上线BiKi平台,开放MOON/USDT交易对和提现,现已开放充值。BiKi将于上线时同步开启MOON网格交易,24小时不间断稳定套利。

?MoonSwap是基于以太坊区块链和Conflux的高速零GAS费架构,采用Layer2解决方案和AMM自动做商模式,为以太坊用户提供高速零GAS费体验,实现更高的资产利用率。[2020/9/12]

以上图片内容均来自CertiK安全专家截图

黑客攻击了著名社交网站推特,一个大家都不怎么相信就连美国前总统账户也会被黑的一个网站(虽然早就怀疑美国的现任总统早就被黑了)。利用了民众对推特的信任以及名人的公信力,让大家认为这次活动是真的。

聚币Jubi首发上线MONO/USDT交易对:据官方消息,聚币Jubi“JT生态”之第四期投票上币获胜项目MONO,于新加坡时间2020年6月23日20:00全球首发上线聚币,开通MONO/USDT交易市场。

MONO是基于TRON生态开发的一个安全可信数据共享的技术平台,联合多个行业机构,共同构建数据高地,打造无边界流通、整合共享、协同创新的数字经济联盟,构建一个平行于现实世界的数字网络,一切数字化,数字皆一切。[2020/6/23]

到目前为止,黑客的账户一共收到了12.86个BTC,折合美金118,209刀,人民币825,805元。

黑客交易地址信息截图

1. Twitter员工账户被黑,黑客获得管理后台访问权限

在telegram上爆出的截图疑似是Twitter员工的后台管理界面。黑客可以通过后台管理界面修改用户邮箱,之后把重置密码的链接发送到自己控制的邮箱中,以此来取得目标账户的控制权。

EDU开启交易 火币Pro全球首发:火币全球专业站公告,定于北京时间2月22日11:00开放EduCoin (EDU) 充值业务。2月23日15:00在创新区开放EDU/BTC和EDU/ETH交易。2月24日15:00开放EDU提现业务。

EduCoin平台是基于区块链技术的全球在线教育平台,通过开放的生态系统,让来自世界各地的不同文化、国家和语言的参与者们都可以提供服务、共享内容,重建全球的在线教育模式。EduCoin正在通过与战略合作方——国内用户量最大的教育门户网站“考试吧”和职业教育移动智能题库“万题库”的资源合作,进行不断的探索和实践。[2018/2/22]

2. 黑客利用最近爆出的漏洞攻击Twitter服务器,获得管理后台访问权限

在昨天,一个关于Windows的DNS服务器的漏洞(CVE-2020-1350)被公开,攻击者可以通过发送特定的请求,从而远程执行任意的代码。有人就此提出了这样一个猜想:Twitter有一个公开的MS DNS服务器,这个服务器并没有对CVE-2020-1350进行修复,攻击者通过此漏洞获取了该服务器的控制权,而因为Windows DNS服务器是核心网络组件,该漏洞可引发蠕虫式传播,且无需用户交互和身份验证,攻击者由此进入了Twitter内部的后台管理界面,然后通过该界面修改用户邮箱,把重置密码的链接发送到自己控制的邮箱中,以此来取得目标账户的控制权。

Twitter官方回应

目前各个账户被黑的原因还未被官方公开,推特也于北京时间当日凌晨5:45分进行了官方回复,表示会尽快调查原因。

随后Twitter 表示在调查期间,某些用户的发推和重置密码的功能可能会无法使用。

社交网站一两个账号被盗的事件也许经常有,但是大规模被黑客袭击的事件,也许又能算作2020魔幻一年的大事记了。在这里CertiK安全团队整理了一些加强 Twitter账户安全的措施。

1. 取消被授权使用你Twitter账户的应用

登陆Twitter后,在More -> Settings and privacy -> Account -> Data and permissions  -> Apps and sessions 里面可以看到当前被授权获取你Twitter相关权限的应用和登陆了的Sessions。CertiK安全团队推荐定期检查被授权的Apps, 及时移除不必要的Apps. 登出可疑的Sessions.

2. 开启二次验证

登陆Twitter后,在More -> Settings and privacy -> Account -> Security -> Two-factor authentication界面开启二次验证,二次验证的方法有手机短信, Google Authentication app,和物理形式的Security Key。使用二次验证可以防止黑客在接触到用户的账号密码的情况下,盗取用户账号。

无效的漏洞赏金计划?

在安全上的投入不足

Twitter在HackerOne漏洞赏金平台上面有设置漏洞赏金计划(https://hackerone.com/twitter). 有人指出了Twitter对于Account takeover(账号盗取)类型的漏洞,只给予7700美金的奖励,而这次黑客利用此类漏洞,已经盗取了10万美金以上的金额。这样的对比,引人深思。

安全对于一个公司来讲,没被黑的时候觉得无所谓,不愿意在安全上投入金钱。而真正在被黑之后,所造成的损失是不可计量的。

在这里,CertiK想提醒大家,就算是看起来非常厉害的推特,也可能会遭到黑客攻击。所以不要过于相信某个项目有着百分之百的安全,一旦有了0.00000000000001%的可能性被攻击,按照墨菲定律,也一定会发生。因此在安全上的投入,是必不可少的。

标签:ITTTTETERWITTITTY价格KITTENS币Encointer NetworkSWITCH

火币交易所热门资讯
BTC:霍比特巨建华:平台通证2.0打破存量市场交易所格局

DeFi、以太坊2.0、Filecoin,这个夏天,加密货币市场从不缺乏热点。与“乘风破浪”的DeFi不同,第二季度平台币的热点有所下降.

1900/1/1 0:00:00
ETH:以太坊基金会研究员AMA:Phase 0最早什么时候启动?

编者注:2020 年 7 月,以太坊基金会研究员再一次在 Reddit 上举行 AMA(有问必答)活动。本文为问答内容的节选.

1900/1/1 0:00:00
okex:7.9午间行情:站稳这个位置 上方空间即可打开

文章系金色财经专栏作者牛七的区块链分析记供稿,发表言论仅代表其个人观点,仅供学习交流!金色盘面不会主动提供任何交易指导,亦不会收取任何费用指导交易,请读者仔细甄别,谨防上当.

1900/1/1 0:00:00
以太坊:以太坊第二季度:用户量翻番 交易额大幅增长

Dapp.com的2020年第二季度市场报告显示,在DeFi热的催化下,以太坊上的用户量和交易额均有大幅增长.

1900/1/1 0:00:00
BTC:金色观察 | 合约市场Q2数据复盘:火币多维度跑赢 担纲“合约之王”

在经历过2017年的疯狂牛市与2018年的漫长熊市之后,牛熊转换之间,追求“高波动性”与“巨额收益”的加密资产爱好者不再只满足于现货交易等单向产品.

1900/1/1 0:00:00
BTC:金色观察|2020年二季度DeFi发生的三件大事

近日,以太坊开发公司ConsenSys旗下的Codefi发布了《2020年第二季度DeFi报告》,对2020年第二季度DeFi生态系统进行了全面总结和分析.

1900/1/1 0:00:00