作者Lovetech (一念之差,哭哭)
看板Blog
标题[新闻] Twitter成骇客目标 网钓、入侵频传
时间Thu Jan 8 01:13:47 2009
Twitter成骇客目标 网钓、入侵频传
http://www.ithome.com.tw/itadm/article.php?c=52903
文/陈晓莉 (编译) 2009-01-06
在网钓事件两天後,Twitter再度发现骇客入侵该网站的内部管理工具,并更改了33个帐
号密码。
知名的微型部落格网站Twitter甫於上周六(1/3)警告用户有骇客锁定该网站进行网钓攻
击,企图诱导使用者在伪造的网站上输入他们的帐号密码。周一(1/5)Twitter再度表示
受到骇客入侵,有33个使用者帐号被骇,包括美国新出炉的总统欧巴马(Barack Obama)
的帐号。Twitter表示,这是两个不同的攻击行动。
上周六,Twitter公开警告旗下用户不要被网钓技巧所惑,骇客寄送了电子邮件到Twitter
用户信箱中,并要求用户在
http://twitter.acces-logins.com/login的网页上输入自己
的帐号密码,因为仔细地看这个网址列就会知道它是伪造的。
在网钓事件两天後,Twitter再度发现骇客入侵该网站的内部管理工具,并更改了33个帐
号密码,并在这些帐号的个人资料中填入低俗的内容,被骇的帐号多为名人所有,诸如新
出炉的美国总统欧巴马,以及歌手小甜甜布兰妮(Britney Spears)与CNN主持人Rick
Sanchez等。
Twitter说明,他们已回复这些帐号,并极力避免更多的使用者被骇。在三天内遭逢不同
的骇客事件使得Twitter计画释出开放认证协定OAuth的封闭测试版,以避免网钓攻击或是
使用者帐号遭到波及。
资安人员认为骇客是觊觎Twitter的广大用户基础,打算把这些受害的用户帐号用来作为
寄送垃圾讯息或恶意程式的平台。(编译/陈晓莉)
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 118.166.118.189