范文健康探索娱乐情感热点
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

纽约时报曝光推特被黑内幕四位黑客这样盗走大V账号

  导语:社交媒体 Twitter 周三遭遇的大规模黑客攻击令人震惊。尽管这一入侵事件引发全球关注,并动摇了人们对于 Twitter 以及其他科技公司的安全系统的信心,但是谁应该为这起事件负责,它究竟是如何发生的,依旧是一个谜。Twitter 以及美国联邦调查局 (FBI)的调查仍处于早期阶段。四位参与这一攻击事件的黑客与《纽约时报》讲述了他们是如何策划攻击 Twitter 的,并分享了他们的对话记录和截图,曝光了他们在入侵攻击曝光前后所从事的活动。
  以下是文章全文:
  这场针对政客、企业以及文化精英的 Twitter 入侵计划始于周二晚些时候。当时,两位黑客在网络消息平台 Discord 上互相调侃。Discord 是一个玩家和黑客们常用的消息平台。
  这次攻击的关键人物是一位名叫 "Kirk"的用户 。"嘿,兄弟,"对话截图显示,"我在 Twitter 工作,不要把这些给任何人看,真的。"
  随后,Kirk 演示了他可以控制一些重要的 Twitter 账号。这一过程需要内部人士访问 Twitter 的计算机网络。
  收到这一消息的黑客使用的账号名为 "lol"。他在接下来 24 个小时内认定 Kirk 实际上不是为 Twitter 工作,因为 Kirk 过于愿意伤害 Twitter 了。但是,Kirk 确实能够访问 Twitter 最为敏感的工具,从而几乎能够控制任意 Twitter 账号,包括美国前总统奥巴马、特斯拉 CEO 埃隆 · 马斯克 (Elon Musk)和其他众多名人。
  黑客与《纽约时报》的对话显示,发动此次攻击的并不是像俄罗斯这样的单一国家或者经验丰富的黑客组织。相反,它是由一群年轻人完成。其中一位说,他与自己的妈妈住在一起。他们之间彼此认识是因为他们十分迷恋一些早期或者不同寻常的用户名,尤其是单个字母或者数字,例如 @y 或者 @6。
  《纽约时报》证实,这四位黑客的社交媒体和加密货币账号能够和周三发动入侵 Twitter 攻击的账号相匹配,从而证明他们确实和这起事件存在关联。他们还提供了参与这起攻击的确凿证据,例如他们在 Discord 和 Twitter 上的对话记录。
  核心人物曝光
  这起攻击事件的核心人物是 Kirk。《纽约时报》在区块链分析公司 Chainalysis 的协助下对比特币交易的分析显示,随着时间的推移,Kirk 掌控了同一个比特币地址内的资金进出。
  但是,Kirk 的身份、他的动机以及是否与其他人分享了他的 Twitter 权限依旧是一个谜,就连与他一起参与攻击的黑客也不知道。而且,目前也不清楚 Kirk 在多大程度上利用他对于美国总统候选人拜登、马斯克等名人账号的访问来获取更为保密的信息,例如这些名人在 Twitter 上的私密对话。
  lol 和另外一位一起合作的黑客 "ever so anxious"(非常焦虑)对《纽约时报》表示,他们想讨论与 Kirk 的合作旨在证实他们只是为周三稍早时候对不出名的 Twitter 账号的购买和接管提供便利。但是,当 Kirk 在美国东部时间周三大约 15:30 分 (北京时间周四 3:30 分)开始实施更为引人关注的攻击时,他们就不再与 Kirk 合作。
  "我只想告诉你们我的故事,因为我认为你们或许能够帮我和‘ever so anxious’澄清一些事情,"lol 在 Discord 上的对话中表示。他分享了自己与 Kirk 的所有对话记录,证明他拥有此前用于与 Kirk 交易的加密货币账号。
  lol 无法证实他的真实身份,但表示他生活在西海岸,20 多岁。"ever so anxious"说他今年 19 岁,与他的妈妈住在英格兰南方。
  调查这起攻击事件的调查人员称,这些黑客提供的多个细节与调查人员目前所掌握的信息一致,包括 Kirk 同时参与了周三稍早时候的低调攻击和晚些时候的重大入侵活动。
  《纽约时报》一开始通过加州安全研究人员哈西卜 · 阿万 (Haseeb Awan)联系上了这些黑客。据阿万介绍,他之所以能够与黑客们进行了沟通,是因为许多黑客曾经把阿万和他曾经拥有的一家比特币相关公司当作攻击目标。而且,黑客们还曾经对阿万目前的安全手机服务提供商 Efani 发动过攻击,但是没有成功。
  社交网络靓号买卖
  在周三之前,这个名为 Kirk 的用户在黑客圈里并没有多大的名气。他在 Discord 上的资料在 7 月 7 日才刚刚建立。
  但是 lol 和 "ever so anxious"在黑客网站 OGusers.com 上已经众所周知。安全专家称,多年来,黑客们都是在 OGusers 碰头,购买和出售有价值的社交媒体用户名,也就是靓号。
  对于网络玩家、Twitter 用户以及黑客们来说,所谓的靓号十分抢手。该用户名通常是一个短字,甚至是一个数字。这些吸引眼球的靓号通常会被一个新在线平台的早期使用者、新应用的元老级人物所抢占。
  对于新用户来说,他们常常渴望获得一个靓号所带来的威信,愿意向黑客支付数千美元购买后者从原始所有者盗来的靓号。
  Kirk 先是在周二晚些时候通过 Discord 联系了 lol,然后又在周三联系了 "ever so anxious",问他们是否想成为 Kirk 的中间人,向那些他们拥有很高名气的网络黑市出售 Twitter 账号,并且能够从每笔交易中抽成。
  黑客之间交易 Twitter 账号的对话截图
  根据他们达成的首批交易其中的一笔,lol 安排了一笔交易,有人愿意以价值 1500 美元的比特币购买名为 @y 的 Twitter 用户名。比特币交易的公共账本显示,这笔钱所进入的比特币钱包与 Kirk 后来从入侵 Twitter 名人账号所获得的款项使用的比特币钱包相同。
  他们在 OGusers.com 网站上发布了一条广告,出售 Twitter 靓号以换取比特币。"ever so anxious"拿下了 @anxious,这是他梦寐以求的用户名。他的个人详细资料里依旧占据着这个已经被冻结的账号。
  "我只是觉得拥有一个其他人想要的用户名是一件很酷的事情。""ever so anxious"在与《纽约时报》的对话中称。
  周三早晨过后,抢购靓号的顾客蜂拥而入,Kirk 所要的价格也水涨船高。他还演示了自己拥有多大的 Twitter 系统访问权限。他能够迅速改变任何用户名的最基本安全设置,并发布了 Twitter 内部后台截图,以证明他掌控了顾客索要的账号。
  他们先后卖出了 @dark、@w、@l、@50、@vague 以及其他许多 Twitter 靓号。其中一位顾客就是黑客圈买卖用户名的另外一位知名人物,他就是名为 "PlugWalkJoe"的年轻男子。周四,"PlugWalkJoe"成为了安全记者布莱恩 · 科雷布斯 (Brian Krebs)所发布一篇文章中的主角。科雷布斯认定,"PlugWalkJoe"就是 Twitter 被入侵事件的关键人物。
  Twitter 内部聊天频道遭入侵
  Discord 上的聊天日志显示,尽管 "PlugWalkJoe"通过 "ever so anxious"获得了 Twitter 账号 @6,并略微进行了个性化处理,但他并没有卷入这场攻击。"PlugWalkJoe"自称他的真名为约瑟夫 · 奥康纳 ( Joseph O’Connor)。他在接受《纽约时报》采访时称,当攻击事件发生时,他一直在西班牙目前的家中附近做按摩。
  "我不在乎,"奥康纳称,他今年 21 岁,是英国人,"他们可以来抓我。我会嘲笑他们,因为我没做过任何事情。"
  奥康纳称,其他黑客通知他,当 Kirk 找到方法进入 Twitter 内部 Slack 聊天频道时,看到了 Twitter 员工在聊天频道里发布了的访问凭证,而且还有一项能够让他访问 Twitter 服务器的服务。调查人员称,这与他们目前所掌握的信息一致。Twitter 发言人以正在调查为由拒绝置评。
  Kirk 发布的 @R9 账号后台信息
  涉及 lol 与 "ever so anxious"的所有交易都发生在 Twitter 入侵事件被曝光前。但是就在快要到周三 15:30 分时,Coinbase 等大型加密货币公司开始发布推文,要求人们向 cryptoforhealth.com 捐赠比特币。
  "我们刚刚攻击了 Coinbase,"Kirk 在 Discord 上对 lol 说道,当时距离 Kirk 接管 Coinbase 的 Twitter 账号刚刚过去一分钟。
  三位调查人员称,比特币交易的公共账本显示,用于付款建立 cryptoforhealth.com 网站的比特币钱包就是 Kirk 整个早晨一直在使用的钱包。
  在周三早晨发布的多条信息中,"ever so anxious"说他需要睡会觉,因为英格兰时间当时已经是晚上了。就在大规模入侵攻击发动不久前,他向自己的女友发布了一条短信:"小睡一会",然后就从 Discord 聊天记录中消失了。
  大规模攻击上演
  Kirk 迅速升级了他的攻击努力,从属于亚马逊创始人杰夫 · 贝佐斯 (Jeff Bezos)等科技大佬、"侃爷"坎耶 · 维斯特 (Kanye West)等艺人的 Twitter 账号发出了同一条信息:向特定账号发送比特币,会获得双倍返还。
  刚过 18 点,Twitter 似乎发现了攻击者,比特币骗局的信息停止发送。但是,Twitter 为此不得不切断了大批用户的访问权限。几天后,Twitter 仍在厘清到底发生了什么。
  当 "ever so anxious"在英国当地时间 2:30 醒来后,他在网上看到了所发生的一切,然后向他的中间人 lol 发送了一条信息。
  "真是悲哀,让人生气,我的意思是说他才赚了 20 个比特币。"他指的是 Kirk 从比特币骗局中获得的比特币,价值约为 18 万美元。
  Kirk,无论他是谁,已经不再回复他的中间人,人间蒸发。

引擎级防沉迷!腾讯游戏与Unity推出防沉迷系统开发工具IT之家5月18日消息今日,腾讯游戏对外宣布,联手Unity共同推出防沉迷系统开发工具,该工具将由腾讯成长守护平台提供技术后台支持。去年年底,国家新闻出版署发布了关于防止未成年人沉腾讯游戏正测试人脸识别高度疑似未成年微信支付400元后充值需验证IT之家5月15日消息2019年11月,国家新闻出版署发布关于防止未成年人沉迷网络游戏的通知,明确游戏产业防沉迷标准。2019年底,腾讯已经完成全部产品的实名部署。继和平精英等50百度公关总监郭锋回应向腾讯出售爱奇艺股权别乱猜了感谢IT之家网友刺客的线索投递!IT之家6月17日消息针对百度拟向腾讯出售爱奇艺股权一事,在百度App上实名认证为百度公关总监的郭锋做出回应称大家别乱猜了。爱奇艺是百度内容生态战略腾讯汤道生批量子波动速读培训乱象,倡导教育要以人为本12月4日消息,在首届MEET教育科技创新峰会,腾讯高级执行副总裁云与智慧产业事业群总裁汤道生表示,最近,行业出现了很多量子波动速读培训之类的行业乱象,这也让人反思,教育科技的内核听歌识曲世界冠军QQ音乐在MIREX2019大赛夺两冠破三纪录IT之家11月15日消息据腾讯科技报道,在11月刚刚结束的2019国际音频检索评测大赛(MIREX)中,QQ音乐的听歌识曲技术以平均3秒就能识别一首歌的成绩拿下音频指纹(Audio多亏周杰伦说好不哭和霉霉Lover,腾讯音乐付费用户数量创新高IT之家11月13日消息腾讯音乐(NYSETME)11月12日公布了截至9月30日的2019财年第三季度未经审计财报。报告显示,腾讯音乐第三季度总营收为人民币65。1亿元(约合9。腾讯音乐高管版权授权价格上升,但付费会员营收增速更高北京时间11月12日早间消息,腾讯音乐(NYSETME)今日公布了截至9月30日的2019财年第三季度未经审计财报。报告显示,腾讯音乐第三季度总营收为人民币65。1亿元(约合9。1养猪一点都不土!刘永好现可用猪脸识别区块链IT之家11月28日消息随着科技的不断发展,一些传统的农牧业也开始逐渐被科技武装起来。用新希望集团董事长刘永好在2019金麒麟论坛上所说的话就是,现在养猪一点都不土。刘永好在会上表腾讯很急,简单粗暴的微信大型诚信征友海报来了IT之家11月29日消息11月26日,微信发起国家欢迎计划,该计划旨在携手全球目的地旅游局,基于微信生态能力推出针对旅游行业的解决方案,并通过小程序微信支付等的落地应用提升中国出境任天堂社长近期不打算让Switch降价IT之家11月5日消息10月底,任天堂公司发布了截至9月30日的2019财年第二季度财报。财报显示,任天堂第二财季净销售额为2718。56亿日元(约合25。01亿美元)归属于任天堂腾讯想通过与任天堂的合作,打开美国市场IT之家11月11日消息据华尔街日报消息,腾讯控股有限公司(TencentHoldingsLtd)正寻求与任天堂公司(NintendoCo)进一步合作,从而打开美国市场为美国玩家开
联华电子将投资36亿美元,提高28纳米制程芯片产量IT之家5月2日消息根据外媒techpowerup消息,联华电子已经宣布了价值36亿美元的投资计划,用于提高其28纳米制程芯片的产量。此举目的是为了迅速缓解全球芯片短缺的问题,使用OPPO新研发总部OTower曝光采用O形设计IT之家4月21日消息BjarkeIngelsGroup(BIG)在中国的发展势头强劲,今天其公布了为中国智能手机制造商OPPO设计的研发总部摩天大楼。IT之家了解到,这座名为OT台媒联发科5G芯片制程超越高通,已拿下OPPOvivo小米订单IT之家4月19日消息据中国台湾经济日报报道,联发科正冲刺高端技术,消息称其新一代5G旗舰芯片由外界原本预期的5nm制程生产,升级到4nm,同时开出3nm产品,成为台积电4nm和3英特尔已建成3。2兆瓦太阳能发电站,将减排3800吨二氧化碳IT之家4月23日消息今年1月,英特尔在马来西亚建成一座全新的3。2兆瓦(MW)太阳能发电站。该太阳能发电站位于马来西亚居林高科技园的英特尔芯片与封装测试制造工厂,是英特尔在美国之英特尔复苏计划导致利润承压,数据中心业务疲软引发担忧北京时间4月23日早间消息,美国当地时间周四晚间,英特尔发布的第一季度财报显示,业绩轻松超过华尔街预期。在新冠病毒疫情期间,PC销售的持续强劲弥补了数据中心的需求疲软。尽管小幅上调英特尔第一财季营收197亿美元,净利润34亿美元,总体超预期北京时间4月23日凌晨消息,英特尔今天公布了2021财年第一财季财报。报告显示,英特尔第一财季营收为197亿美元,与上年同期的198亿美元相比下降1净利润为34亿美元,与上年同期的台积电今年员工全体加薪5,去年奖金分红人均32万元感谢IT之家网友狂奔的蜗牛的线索投递!IT之家4月23日消息据工商时报报道,台积电去年利润创下历史新高,除了董事会核准去年员工业绩奖金与酬劳及分红总计约新台币695亿元外,台积电也台积电5nm工艺一季度营收环比下滑,但预计全年仍会占到204月19日消息,据国外媒体报道,台积电的财报显示,他们去年量产的5nm工艺,营收在一季度有下滑,不及上一季度,但他们仍预计5nm工艺将贡献今年全年营收的20。从台积电的财报来看,一苹果谷歌参加应用商店反垄断听证会控制和分成都是为了消费者北京时间4月22日早间消息,据报道,美国参议院的一个委员会周三在听证会上针对苹果和谷歌在移动应用领域的主导地位,以及他们是否滥用自身力量侵害竞争对手的利益进行质询。美国参议院反垄断谷歌遭英国每日邮报起诉垄断广告业务北京时间4月21日早间消息据报道,英国每日邮报(TheDailyMail)宣布起诉谷歌,称搜索和广告巨头谷歌在出售在线广告位方面的权力,意味着报纸几乎看不到其内容产生的收入。诉讼中台积电如无法向华为出售芯片,将迅速填补缺口IT之家6月9日消息据机器之能报道,今天上午9点,台积电于新竹市国宾饭店召开年度股东大会。由于美国实施限制,被问及台积电是否可以填补华为海思遗留的订单缺口时,台积电董事长刘德音说我