火星链 火星链
Ctrl+D收藏火星链
首页 > KuCoin > 正文

TWI:首发|推特大规模被黑 苹果、亚马逊及美国前总统纷纷中招 专业人士给出哪些防范建议?

作者:

时间:1900/1/1 0:00:00

“你给我100红包,我明儿给你200怎么样。”

敢发红包笃定能收到回馈的,怕是只有最信任的人了。法制节目经常会播放一些类似的局来警示大家。然而能上当的本质还是在于这两个字:信任。

北京时间2020年7月16日凌晨三点左右,CertiK安全团队的研究人员检测到,著名社交网站推特(Twitter)上多位有影响力的大V账户被盗。这些被盗的账户全部都发布了如下的比特币钓鱼信息。

“为了回馈大家(为了支持比特币),现在对大家进行回馈。你只要给以下地址转账1000美金,我就返还你2000美金。活动仅限半小时!”

BULL将于11月20日18:00首发上线BiKi:据BiKi公告,BULL将于11月20日18:00(GMT+8)上线BiKi,开放BULL/USDT交易对和提现,并于11月18日 15:00(GMT+8)开放充值。

BULL由区块链去中心化金融与电商融合,采取与互联网共生方式深透到世界每一个角落。BULL的设计初衷是与现存的主流互联网应用(如Facebook、youtube、微信) 相互呼应、循环、平衡,以此构成了BULL初期强大的内部结构,其内在的金融平衡,社区推广,商业对接,价值沉淀和网络扩张都将进一步完善中心化商业模式的不足之处,最终BULL将成为一个供全世界使用的共存共生互联网络。[2020/11/18 21:10:19]

图片内容均来自CertiK安全专家截图

此次黑客攻击始于区块链行业,如Gemini交易所、Coinbase交易所、币安交易所的CEO赵长鹏、Tron的CEO孙宇晨,区块链媒体Coindesk,均受到攻击并发布相关消息。

BitMax首发DeFi币 EASY日内涨幅达7%:据BitMax官网显示,截止今日18:30 BitMax首发DeFi币日内涨幅达8.74%,现报价7.18USDT。

更多详情见BitMax平台官网查看。[2020/11/3 11:33:23]

以上图片内容均来自CertiK安全专家截图

后来索性在推特上呈现了病式传播,包括比尔·盖茨,亚马逊创始人Jeff bezos, 彭博社创始人Bloomberg,苹果官方账号,特斯拉CEO Elon Musk, 著名歌手侃爷Kenye West、美国前总统奥巴马和约瑟夫·拜登等人的账号,无一幸免。

以上图片内容均来自CertiK安全专家截图

首发 | 区块链技术及软件安全实战基地正式成立:金色财经报道,今日,中软协区块链分会、人民大学、菏泽市局相关部门联合共建的区块链技术及软件安全实战基地正式成立。同时聘任中软协区块链分会副秘书长宋爱陆为区块链技术及软件安全实战基地特别专家。

区块链技术及软件安全实战基地主要涉及领域为:非法数字货币交易与、区块链与电信、网络、四方支付、冒用商标注册等,联合社会治理、城市安全、前沿技术领域的行业专家,进行警协合作。

据公开报道,近期菏泽市下属机关刚破获一起特大电信网络案,打掉多个涉嫌以网贷和投资“比特币”为名的团伙,抓获犯罪嫌疑人83名,扣押冻结涉案资金2700万元。[2020/7/21]

黑客攻击了著名社交网站推特,一个大家都不怎么相信就连美国前总统账户也会被黑的一个网站(虽然早就怀疑美国的现任总统早就被黑了)。利用了民众对推特的信任以及名人的公信力,让大家认为这次活动是真的。

TrustNote公有链全球首发基于DAG技术的智能合约标准TRC-20:近日,TrustNote项目发布了一项技术成果:Token标准规范,即TRC-20。此次,高速异步DAG公有链TrustNote发布自己的TRC-20 Token标准,完善了技术生态体系,同时实现了Token发行平台和高速DAG链底层松散耦合,使得用户可以快速发布自己的Token。[2018/5/4]

到目前为止,黑客的账户一共收到了12.86个BTC,折合美金118,209刀,人民币825,805元。

黑客交易地址信息截图

1. Twitter员工账户被黑,黑客获得管理后台访问权限

在telegram上爆出的截图疑似是Twitter员工的后台管理界面。黑客可以通过后台管理界面修改用户邮箱,之后把重置密码的链接发送到自己控制的邮箱中,以此来取得目标账户的控制权。

文联链1月8日全球首发,火热登陆R网:刚刚私募、众筹火爆秒杀的文联链又传来重大利好消息,2018年1月8日 文联链强势上线瑞士顶级交易所rfinex,这标志着文联链全球战略路线迈出重要步伐。作为全球首创联盟区块链的实际应用,文联链倍受行业关注和市场期待。[2018/1/7]

2. 黑客利用最近爆出的漏洞攻击Twitter服务器,获得管理后台访问权限

在昨天,一个关于Windows的DNS服务器的漏洞(CVE-2020-1350)被公开,攻击者可以通过发送特定的请求,从而远程执行任意的代码。有人就此提出了这样一个猜想:Twitter有一个公开的MS DNS服务器,这个服务器并没有对CVE-2020-1350进行修复,攻击者通过此漏洞获取了该服务器的控制权,而因为Windows DNS服务器是核心网络组件,该漏洞可引发蠕虫式传播,且无需用户交互和身份验证,攻击者由此进入了Twitter内部的后台管理界面,然后通过该界面修改用户邮箱,把重置密码的链接发送到自己控制的邮箱中,以此来取得目标账户的控制权。

Twitter官方回应

目前各个账户被黑的原因还未被官方公开,推特也于北京时间当日凌晨5:45分进行了官方回复,表示会尽快调查原因。

随后Twitter 表示在调查期间,某些用户的发推和重置密码的功能可能会无法使用。

社交网站一两个账号被盗的事件也许经常有,但是大规模被黑客袭击的事件,也许又能算作2020魔幻一年的大事记了。在这里CertiK安全团队整理了一些加强 Twitter账户安全的措施。

1. 取消被授权使用你Twitter账户的应用

登陆Twitter后,在More -> Settings and privacy -> Account -> Data and permissions  -> Apps and sessions 里面可以看到当前被授权获取你Twitter相关权限的应用和登陆了的Sessions。CertiK安全团队推荐定期检查被授权的Apps, 及时移除不必要的Apps. 登出可疑的Sessions.

2. 开启二次验证

登陆Twitter后,在More -> Settings and privacy -> Account -> Security -> Two-factor authentication界面开启二次验证,二次验证的方法有手机短信, Google Authentication app,和物理形式的Security Key。使用二次验证可以防止黑客在接触到用户的账号密码的情况下,盗取用户账号。

无效的漏洞赏金计划?

在安全上的投入不足

Twitter在HackerOne漏洞赏金平台上面有设置漏洞赏金计划(https://hackerone.com/twitter). 有人指出了Twitter对于Account takeover(账号盗取)类型的漏洞,只给予7700美金的奖励,而这次黑客利用此类漏洞,已经盗取了10万美金以上的金额。这样的对比,引人深思。

安全对于一个公司来讲,没被黑的时候觉得无所谓,不愿意在安全上投入金钱。而真正在被黑之后,所造成的损失是不可计量的。

在这里,CertiK想提醒大家,就算是看起来非常厉害的推特,也可能会遭到黑客攻击。所以不要过于相信某个项目有着百分之百的安全,一旦有了0.00000000000001%的可能性被攻击,按照墨菲定律,也一定会发生。因此在安全上的投入,是必不可少的。

标签:ITTTWITTETERBITTTWIN价格lotteryticketFIGHTER

KuCoin热门资讯
区块链:金色前哨 | MakerDAO将向预言机添加4个轻型数据源

金色财经讯,7月9日,MakerDAO官方博客称,为了在MakerDAO走向完全分散化的过程中提高协议的安全性,Maker Governance最近审查并讨论了Maker改进建议(MIP).

1900/1/1 0:00:00
STA:金色荐读 | 一文读懂中心化交易所解决方案StarkEx

金色财经近期推出金色硬核(Hardcore)栏目,为读者提供热门项目介绍或者深度解读。按:2020年6月4日,零知识证明开发机构StarkWare在以太坊主网上线了扩展性引擎StarkEx,并已.

1900/1/1 0:00:00
区块链:区块链是工业4.0的领引者:2030年区块链市场价值将超3.1万亿美元

区块链是一种革命性的技术,它迅速颠覆了许多行业,它可以解决当今企业最紧迫要解决的效率问题。随着区块链的出现,世界各地的企业都为迈入第四次工业革命做准备.

1900/1/1 0:00:00
区块链:摩根大通:区块链在美国、欧盟金融业的应用

摩根大通:美联储将于9月开始缩减资产负债表:1月6日消息,摩根大通表示:我们认为,美联储将于9月开始缩减资产负债表,以开始进行“量化紧缩”.

1900/1/1 0:00:00
PAL:买币更方便 这些支付公司将开通加密货币服务

据Coindesk报道,PayPal计划向其用户推出直接销售加密货币的业务,并推出用于存储加密货币的内置钱包功能,新方案将在三个月内推出,甚至更早.

1900/1/1 0:00:00
TOK:安装了钱包的手机或电脑坏了 币是不是没了?

前几天,大白的好朋友小黑跑过来,忧心忡忡地问大白:安装了钱包的手机进水坏了,无法开机,修不好了,钱包里面的 Token 是不是就没了?想必很多刚接触区块链不久的小伙伴都有类似的疑惑.

1900/1/1 0:00:00