駭客攻擊 Twitter,旨在教訓該公司安全

加入我們的科學愛好者社群!

本文發表於《大眾科學》的前部落格網路,反映了作者的觀點,不一定反映《大眾科學》的觀點



關於支援科學新聞報道

如果您喜歡這篇文章,請考慮透過以下方式支援我們屢獲殊榮的新聞報道: 訂閱。透過購買訂閱,您正在幫助確保未來能夠繼續講述關於塑造我們當今世界的發現和想法的具有影響力的故事。


當計算機程式設計師發現他們使用的程式(特別是網路上執行的軟體)中的安全漏洞時,他們可以選擇:向軟體製造商報告故障(製造商可能會忽略警告)或找到某種公開(通常是非法的)利用它的方法,以向公司明確表明其軟體是多麼脆弱。一位自稱來自紐約州布魯克林的 17 歲駭客,上週末選擇了後一種方式,在發現 弱點 後,釋放了至少兩個蠕蟲病毒,目標是 社交網路站點Twitter蠕蟲病毒 侵入了據報道的 190 個使用者帳戶,並感染了大約 10,000 條推文(透過 Twitter 網路傳送的訊息),該公司昨天表示

Net News Daily 報道,一位自稱 Michael “Mikeyy” Mooney 的青少年聲稱對這次網路攻擊負責。(該網站甚至釋出了一份據報道是在襲擊開始後不久透過與 Mooney 聊天進行的採訪記錄。)第一個蠕蟲病毒向 Twitter 使用者傳送推文,邀請他們加入 StalkDaily.com 網站。當推特使用者訪問該網站時,他們的計算機就會被感染,並自動傳送推文,引誘其他人訪問該網站。(警告:請勿訪問此網站,因為根據 American News World 的說法,它可能會觸發您計算機的感染)。

第二個蠕蟲病毒傳送了以下訊息:“Twitter 請修復此問題,問候 Mikeyy”和“Mikeyy 結束了”。Mooney 告訴 Net News Daily,他大約在一週前發現了 Twitter 網站上的一個 安全漏洞,並決定出於“無聊”而“擺弄”它。Mooney 承認他可能會因自己的行為而入獄,但他堅持認為他唯一的目的是提醒 Twitter 注意一個程式設計缺陷。(他沒有提及他是否曾嘗試僅透過聯絡 Twitter 來標記問題。)

Twitter 在其部落格上表示,它仍在調查發生了什麼以及如何發生的,但在週六和週日的三次獨立攻擊中,“沒有密碼、電話號碼或其他敏感資訊洩露”。在接受布魯克林 BNO NEWSNet News Daily 的採訪時,Mooney 表示他無意竊取 Twitter 使用者的個人資訊。

線上監控網站 Watshit 為渴望保護其帳戶的推特使用者提供以下建議:不要為您的 Twitter 帳戶和電子郵件使用相同的密碼;這樣,如果您的 Twitter 帳戶被盜用,您的電子郵件將受到保護(反之亦然)。

圖片 ©iStockphoto.com/ Sami Suni

© .