توییتر: علت هک «مهندسی اجتماعی هماهنگشده بوده است»؛ کارمندان توییتر هک شدند
شب گذشته حسابهای توییتر بسیاری از چهرههای محبوب دنیا نظیر بیل گیتس، باراک اوباما، ایلان ماسک، چانگ پنگ ژائو و بسیاری هک شد. توییتر در واکنش به این اتفاق عنوان کرده است که حمله بهصورت «مهندسی اجتماعی هماهنگشده» به اجرا درآمده است.
به گزارش کوین دسک، هکر یا گروهی از هکرها موفق شدند تا چندین حساب کاربری در توییتر را هک کنند و سپس با قرار دادن آدرس کیف پول بیت کوین، به دنبالکنندگان آنها وعده دادند که در صورت ارسال هر مبلغی بهصورت بیت کوین، دو برابر آن را پس خواهند داد. باراک اوباما، بیل گیتس، ایلان ماسک و مدیرعامل صرافی بایننس از جمله قربانیان این حملات بودند.
حساب رسمی توییتر در رشته توییتی عنوان کرد که مهاجمان «برخی» از کارکنانش را که به برخی از ابزارهای داخلی شرکت دسترسی داشتهاند، هدف قرار دادند و از این طریق کنترل حسابهای کاربری شناختهشده را در دست گرفتند. در این میان برخی از حسابهای تأییدشده و رسمی نیز به چشم میخورد.
توییتر ضمن اعلام این مسئله که در حال بررسی ابعاد این حملات است، گفت که اقدامات برای بازگرداندن حسابهای قربانیان به حالت اولیه آغاز شده است. توییتر همچنین در توییت دیگری نوشت:
به محض اطلاع از حملات، دسترسی به حسابهای کاربری را محدود و توییتهای منتشرشده را نیز پاک کردیم.
بخش فناوری مجله خبری مادربرد (Motherboard) ادعا کرده که توانسته است با دو منبع آگاه که با عاملان این حملات در ارتباط بودهاند، صحبت کند. بهگفته مادربرد، هکرها با پرداخت پول به کارکنان توییتر موفق شدند که کنترل حسابها را در دست بگیرند.
بن سیگمن (Ben Sigman)، مدیر بخش فناوری استارتآپ سنس لبز (Sense Labs)، اعلام کرده است که این هکها نشان میدهد که توییتر تا چه حد متمرکز است. بهعقیده سیگمن کارکنان توییتر به قابلیتی دسترسی دارند که امکان کنترل همهجانبه به حسابهای افراد را میدهد و میتوانند از طرف هر کسی در این شبکه اجتماعی صحبت کنند.
آدرسهای بیت کوینی که در این حملات استفاده شده است از نوع «bech32/Segwit» بوده است.
مرسی از گزارش تون
اخر جمله مورد اصلاحی هست:
bench32 >>> bech32