您的位置 首页 通讯

逾千名Twitter员工拥有内部权限:可协助黑客入侵帐号

逾千名Twitter员工拥有内部权限:可协助黑客入侵帐号

(原标题:Exclusive: More than 1,000 people at Twitter had ability to aid hack of accounts)

网易科技讯 7月24日消息,据国外媒体报道,两名Twitter前员工透露,直到今年早些时候,有1000多名Twitter员工和承包商使用过有权限改变用户账户设置、并将控制权交给其他人的内部工具。这使得防范上周发生的黑客攻击事件变得更加困难。

Twitter上周六表示,作案者“操纵了一小部分员工,使用他们的凭证”登录后台,拿到了45个账户的使用权限。本周三该公司表示,黑客可能读取了36个账户的直接信息,但没有指明受影响的用户。

逾千名Twitter员工拥有内部权限:可协助黑客入侵帐号


熟悉Twitter安全措施的前员工表示,可能有太多的人做过同样的事情。截至2020年初,已经有包括Cognizant等承包商在内的1000多人做过类似的事情。

Twitter拒绝对这个数字发表评论。Twitter表示,该公司正在物色一位新的安全主管,以更好地保护其系统,并培训员工如何抵御外部人员的诡计。Cognizant没有回应置评请求。

AT&T前首席安全官爱德华·阿莫罗索(Edward Amoroso)说:“听起来有访问权限的人太多了。”网络安全专家表示,来自内部员工的威胁,特别是来自薪酬较低的外包人员威胁,一直是服务于大量用户的公司所担心的问题。他们说,可以更改关键设置的人越多,监管就必须越严格。

这些前员工表示,Twitter在不断改进记录员工活动日志等措施。虽然日志有助于调查,但只有警报或持续审查才能把日志变成可以防止破坏的东西。

前思科首席安全官约翰·斯图尔特(John Stewart)表示,拥有广泛访问权限的公司需要采取一系列措施,“最终确保授权人员只做他们应该做的事情。”

有网站分析师表示,早在2017年,他就在论坛上看到了“Twitter插入”或“Twitter代表”等用来描述可合作Twitter员工的术语。

在周四的财报电话会议上,Twitter首席执行官杰克·多西(Jack Dorsey)承认了过去的失误。他告诉投资者:“无论是保护员工免受社会工程学攻击方面,还是在对内部工具的限制方面,我们都落后了。”(辰辰)

免责声明:文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。

作者: dawei

【声明】:第七手机网内容转载自互联网,其相关言论仅代表作者个人观点绝非权威,不代表本站立场。如您发现内容存在版权问题,请提交相关链接至邮箱:bqsm@foxmail.com,我们将及时予以处理。

为您推荐

称台积电拿下苹果5G射频订单最快有望应用于新一代iPhone14

据台媒报道,供应链传出,台积电凭借先进制程挤下三星,拿下苹果5G相关射频(RF)芯片订单,最快有望应用于今年推出的新一代iPhone 14。 对此,台积电不评论单一客户订单动态。市场人士分析,相关芯片将采用台积电6纳米制程生产,预期年需求将超过15万片。业

加快进击的5G旗舰SoC与集体躺平的4G芯片

最近这段时间,各大手机厂商已经开始发力真正意义上的 2022 年度旗舰机型 了。 一方面,各种具备顶级性能、顶级影像、全新快充技术和全新外观设计的新机开始集中发布或预热;另一方面,伴随着这些新机的发布,上游的芯片厂商也开启了新一轮的 5G 旗舰 SoC 的

广电一网整合加速推进加快5G发展 行业有望重塑

此次会议就贯彻落实《实施方案》提出了相关要求。按照《实施方案》,全国一网整合将按照行政推动、市场运作,统一部署、分类进行,统筹兼顾、积极实施的基本原则,由中国广播电视网络有限公司联合省级网络公司、战略投资者共同发起,组建形成中国广播电视网

5G4G专利大战 爱立信试图阻止巴西销售苹果iPhone等产品

据报道,爱立信试图阻止巴西经销商转售苹果 iPhone 等产品,这是其与苹果就一系列 5G 专利持续进行法律斗争的一部分,与此同时,苹果正试图利用三星先前的努力使爱立信的十项专利失效。 在整个去年的 12 月和今年的 1 月,爱立信和苹果的专利战一直在升级,

5G芯片市场竞争进入关键时刻

5G核心技术芯片领域的竞争愈加激烈。为了争抢更多市场份额,主要芯片厂商各显其能,纷纷推出新产品。 美国高通在世界移动大会取消的情况下,线上展示了与5G相关的最新产品和研究成果,更新换代趋势明显。 高通第三代5G基带芯片X60是全球首个5纳米制程基带芯

返回顶部