2020年7月15日,黑客攻破了美国一系列名人及大牌厂商的推特账号,用以发布诈骗消息,其中包括美国前总统奥巴马和前副总统拜登的账号。在这次黑客袭击的余波中,一个大问题仍然悬而未决:黑客们仅仅是为了钱吗?
“史上最大盗号事件”
2020年7月15日,一名(或者多名)黑客攻破了一系列名人及大牌厂商的推特(美国社交网站)账号。第一个被攻破的是美国富商埃隆·马斯克的账号,紧随其后的是前世界首富比尔·盖茨、苹果公司、著名歌手坎耶·韦斯特、亚马逊创办者杰夫·贝佐斯、美国前总统奥巴马和前副总统拜登等。在登录上这些账号之后,黑客用它们发布了一系列大同小异的诈骗消息,声称“自己将在全球疫情期间回馈社会”,并附上了一个网址(现已注销)。
那些访问该网址的人被告知,如果他们30分钟内将比特币发送到指定的地址,就会获得双倍金额的回报。而且假如捐款总数超过了一定的门槛,所有人都会获得奖金。因为“名人效应”,这些消息让很多人信以为真,使黑客大大赚了一笔。
推特官方发现异常情况后,为了防止更多诈骗信息被分享,推特临时关闭了所有认证用户的发布功能,并对诈骗信息进行了清理。从首条诈骗信息发出到推特最终夺回“账号主权”并为认证用户们恢复功能,一共经过了大约3个小时。
这个事件是主流社交媒体平台迄今为止所遭受的最严重入侵,可谓“史上最大盗号事件”。短短3个小时,已然在网络世界引起轩然大波。推特在事发的同时就宣布对此次黑客攻击展开全面调查。第二天,美国联邦调查局也宣布介入此事进行调查。
账号是如何被入侵的
在黑客入侵数小时后,一名自称接管了部分账号的匿名者称,黑客贿赂了至少一名推特内部员工,以获得强大的平台内部控制权。
某些推特员工可以使用一个控制面板,通过这个面板可以更改与特定推特账号相连的电子邮件地址。通过改变任意账号的相关信息,黑客就能够暂时将账号所有权转移给自己。
但究竟是推特“有内鬼”,还是员工被黑客套路了,目前还在调查中。
那么,黑客究竟骗了多少钱呢?据调查,截至7月16日,发送到黑客所指定地址的总金额为12.86874316比特币,相当于118995.75美元。与该网址关联的钱包中的许多加密货币已被转移,现在那里面只剩下141美元。
推特账号为何总被盗
2017年3月16日,一段麦当劳推特官方账号“怒骂美国总统特朗普”的推文在互联网上传开。
随后麦当劳公关部发言人发表声明说:“据调查,我们确定是推特账号被外人攻破。我们已迅速实施了保护措施,而且为这条推文道歉。”
此前一天,推特上也有一批新闻媒体、高管、政府机构等其他关注度较高的账号被盗。
像这样的黑客攻击尤其令人担忧,不仅是因为可能发生的金融骗局,还因为很多全球领导人都在使用推特,比如特朗普就经常在推特上宣布重大政策决定。黑客入侵这些领导人的账号可能会造成毁灭性的后果。
2019年,推特首席执政官杰克·多西的账号也遭到黑客攻击,引发了人们对该平台上是否有账户能够真正避免被入侵的担忧。在杰克·多西被黑客攻击后,推特修复了黑客入侵的机制。但目前看来显然做得还不够。
现在,各大政府机构最关心的是推特账号的安全问题。
某参议员起草了一封致杰克·多西的信,质疑此次事件中推特是否有违约的地方、个人数据丢失的可能性,以及推特为防止黑客入侵采取的种种措施是否到位。
除了个别政府成员,推特还面临着贸易监管机构和管理机构的严格审查。同时英国广播公司也指出,如果欧盟监管机构发现推特在保护其用户方面松懈,那么这家社交媒体巨头将面临巨额罚款。
在这次黑客袭击的余波中,一个大问题仍然悬而未决:黑客们仅仅是为了钱吗?拿到了几乎所有当世名人的社交媒体账号,意味着他们能暂时性地左右股市、宣扬理念、甚至动荡政坛。就算是将账号的臨时使用权在黑市卖出都会是天价。数字隐私专家雷·沃尔什表示,这些黑客“要么非常缺乏想象力,要么非常克制”。
(《中国日报》等)