自由財經

推特上週遭駭客入侵 前員工透露有千人有權更改帳戶設定

2020/07/24 15:06

社群平台推特(Twitter)上週遭駭客入侵。(路透)

〔財經頻道/綜合報導〕社群平台推特(Twitter)上週遭駭客入侵,多名名人的帳戶遭到攻擊,發佈要求將現金轉帳到加密貨幣帳戶的詐騙消息。《路透》報導,引述2名消息人士指出,有超過1000名人員包含員工和承包商,有權限使用內部功能、更改用戶設定。

據《路透》報導,推特上週遭駭客入侵,包括美國前總統歐巴馬、拜登、比爾蓋茲、貝佐斯、馬斯克等人都成為受害者。知悉推特網路安全操作的前2名路透員工透露,估計2020年,有超過1000名人員包含員工和承包商,有權限使用內部功能,以手動方式藉此更改用戶設定,包括Cognizant等承包商。

對此,推特上週表示,公司內部有幾位員工受到駭客操縱,向駭客提供憑證進入內部系統,將近130個帳戶成為駭客的鎖定目標,駭客不僅能重新設定其中45位用戶的密碼,還能取得另外8個帳戶的數據及私人訊息,並將其完全下載。

推特與聯邦調查局(FBI)目前正在調查漏洞,推特本週三指出,駭客可能已讀取36個帳號的訊息。

AT&T前首席安全官阿莫羅蘇(Edward Amoroso)認為,這聽起來有太多人可以進入,他說工作人員的職責應該分開,擁有訪問權限的職員,要進行帳戶更改設定時,需要超過至少一個人同意,才能進行更改。此外,網路安全專家說,可以更改關鍵設定的人數越多,監督就必須越強。