几年来最大的黑客攻击,迄今为止,迄今为止最公开的黑客攻击,都在猜测是谁做的,更重要的是,为什么? Twitter透露访问他们的管理界面是通过社交工程获得的,这是一个非常宽泛的术语,其中包含了适时发生的事情的实际详细信息。 举例来说,去年Coinbase几乎是通过假装某位企业或学术官员参加某个会议来通过电子邮件交流逐渐赢得员工的信任而遭到黑客攻击,所有这些都导致该员工单击链接,然后激活了0天的Firefox利用。 Coinbase成功地挫败了这一尝试,因为在安全性方面,该交易所迈出了一大步,因为这可能意味着他们业务的结束。 Twitter显然失败了,它不知道黑客是如何发生的,但是由于它是新来的,然后通过畅所欲言使其成功利用,因此可能是无法检测到的利用的相同组合。 众所周知,被黑客入侵的不是Twitter帐户,而是被Twitter本身入侵的,如Vice中管理界面的上述屏幕快照所示。 FBI当然正在调查,他们说:“我们知道今天的安全事件涉及几个属于知名人士的Twitter帐户。 这些帐户似乎已被盗用,以使加密货币欺诈永存。” 如果他们足够聪明,可以进入Twitter总部本身,那么您会认为,他们将能够找到更好的方式来使加密欺诈永存,并以一种不太容易被发现的方式来寻找资产本身,而这些资产本身却涉及到更微妙的推文,例如奥巴马说他认为比特币是一种革命性的技术,也是金钱的未来,或者金·卡戴珊(Kim Kardashian)说她爱比特币,并且因为总督很酷,现在正在购买一些比特币。 在此之前,他们可能渴望进行交易所交易,或者他们可以通过获得FBI的Twitter帐户本身说他们开始对任何股票进行调查来转移股票,而这又是被黑客入侵的Twitter本身。 没有任何帐户,因此FBI无法采取任何措施来保护自己的帐户免遭这种黑客攻击。 取而代之的是,黑客选择发送一本尼日利亚王子的推文发送如今常见的垃圾邮件骗局两枚比特币,尽管进行了广泛宣传,但仍然没有人愿意为此发送价值100,000美元的btc。 因此,考虑到他们甚至连国会议员都可以谈论加密货币欺诈,而这一切都是10万美元,这是最不可能的理论。 毫无可能,从逻辑上讲,最大的线索可能就是他们为什么决定公开黑客的问题? 全球认同 通过大量帐户精心策划的相同推文很可能是通过某种自动漫游器方法进行的,因为它们在执行该操作时几乎不可能将其手动发送出去。 这表明他们有一段时间可以访问Twitter HQ了,然后他们决定基本上撤回自己的访问权,并实际上承认该漏洞。 认罪的形式是透露比特币地址。 为什么? 好吧,因为现在我们都知道拥有此地址私钥的人是黑客。 好吧……总的来说,在合理的怀疑范围内,取决于未来的行为,因为从技术上讲,没有什么阻止他们发布他人的地址。 然而,通过设计逻辑来帮助我们应对现实并相当成功,该比特币地址确实为黑客提供了非常高水平的证据,证明他们确实是黑客,但同时并未透露其身份。 摘要中总会有某种程度的疑问,但是例如,如果黑客发布了一些文档和带有私钥的签名以说是他们发布了该文档和签名,那么就其准确性而言,就不会有什么合理的疑问了。文件。 实际上,他们可能将比特币用作一种通信方法,直到最近才发现,黑客实际上确实使用比特币来做到这一点,尽管在实际情况中,琐碎的恶意软件更多地是针对祖母。 自由战士还是小偷? 假设黑客的这种启示是要建立一个身份,那么问题是出于什么目的? 一方面,实际上是勒索,这些非常有名的人中的任何一个都说他们拥有了任何数据,因此付清了钱或发表了。 由于这些人非常有权力,因此有明显的总风险,并且假定不是出于公共利益的信息–小事或只是愚蠢的令人尴尬的事–那么大概没人会在乎,除了执法机构必须惩罚这种行为。 另一方面,是出于公共利益而公开信息,这里可能有很多可能性。 如果他们能够访问Twitter总部,那么他们很可能就可以访问策略文档,甚至是算法代码本身。 他们如何决定要成为趋势的东西,如何决定要成为突出或降级的推文? 即使在上面的屏幕截图中,您也可以看到“趋势黑名单”或“搜索黑名单”。 该清单中有什么? 如果这是您所期望的,那么,如果他们什么也没发现,那么他们可能会离开而不是为此大声疾呼。 但是,如果其中包含揭示的内容,那么知情的公众总是一件好事,因为它最终是对任何操纵的最有效防御。 然后是直接消息,这是许多人首先想到的,但是由于不清楚他们可以访问什么,因此目前尚不清楚他们是否可以看到直接消息。 有人可能会说DM中可能没有任何内容,但是您会惊讶的是,很少有人在日常生活中考虑黑客,特别是对于年长一代或非技术人员而言,他们甚至不知道Twitter可以阅读这些DM。 然后,如果他们可以访问基本的工作区,则他们也许可以很好地了解公司,甚至可以像在办公室一样好。 可能会有手册,文档,指南,并且取决于访问级别,甚至是谁在twitter上工作或与twitter聊天的人。 在最近受到审查的呼声之后,他们还可以看到谁被禁止或删除或屏蔽了哪些推文,以及出于什么真正原因采取了这种行动。 如果这使公众担心科技公司的操纵会对其内部运作产生“无害”的看法,那么显然您希望执法行动更为软化(如果有的话),并且专门用于此目的的调查资源也将大大减少(如果有的话),而不是小小的刑事红利。 尤其重要的是,因为这些科技公司实际上应该揭露谁在这些趋势黑名单中,他们如何权衡显示在顶部的东西,如何降级,而不是大体上露骨的话,而是以所有人都能理解和判断或辩论他们的选择是否达到平衡或胡说八道。 就像我们与上市公司的财务一样,也许甚至应该进行审核,以检查该守则是否按照他们的要求做了。 因为在没有这些保障的情况下,我们将非常接近公司的统治,这非常接近法西斯主义,因为它们确实有权命令美国总统周围,就像我们最近看到的那样。他的推文拉开帷幕。 通常的反应是您可以迁移到另一个平台,但是例如,现在该平台是什么? Twitter和其他社交媒体平台影响着许多人的日常生活,并以他们几乎无能为力的方式影响着人们。 因此,了解他们是在操纵中是同谋还是在政策中受骗,还是太天真或受到不适当的影响,对于健康的民主制度将是非常有益的。 尤其是因为他们的行为像国王一样,并且通过这次黑客攻击,他们被揭示为不称职的潜在操纵者,具有甚至可以从特朗普或任何其他人的推特上发布推文的能力,并且除非真正的帐户所有者以不引人注意的方式传播广为人知。 仅凭这些,这些黑客就已经做了一些公共服务,但是,无论他们是罗宾汉还是小树林,还有待观察。 —- 原文链接:https://www.trustnodes.com/2020/07/16/bitcoin-the-new-anonymous-identity-platform-for-twitter-hackers 原文作者:Trustnodes 编译者/作者:wanbizu AI 玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。 |
比特币,Twitter黑客的新匿名身份平台? –信任节点
2020-07-17 wanbizu AI 来源:区块链网络
LOADING...
相关阅读:
- 比特币全网算力连续多日下降,日均算力跌破 100 EH/s2020-11-01
- 顶级分析师表示,随着DeFi运动过渡到比特币牛市,三枚硬币具有上涨潜2020-11-01
- MicroStrategy的底线在比特币走势上变得更加强大:本周的坏加密新闻2020-11-01
- 凌晨精评:BTC再度拉升突破去年高点长线布局来袭2020-11-01
- 比特币积累了大量机构支持2020-11-01