אה, אופס? קרדיט: vicky leta / mashable
דלת האסם של טוויטר נסגרה במלואה ובאגרסיביות - היא במקרה נסגרה על המון אנשים בתהליך.
טוויטר אישרה ביום חמישי כי, בתוך אפשרה מתמשכתשל מערכות פנימיות שהיהיצא משליטהביום רביעי, היא נקטה בצעד חסר תקדים של נעילת כל המשתמשים ששינו - או אפילו ניסו לשנות - את הסיסמה שלהם ב-30 הימים האחרונים. ולמרבה הצער עבור המספר הבלתי ידוע הזה של משתמשים, לא בדיוק ברור מתי הם יקבלו שוב גישה לחשבונות שלהם.
"מתוך שפע של זהירות, וכחלק מתגובת האירוע שלנו אתמול כדי להגן על אבטחת האנשים, נקטנו בצעד לנעול כל חשבונות שניסו לשנות את סיסמת החשבון במהלך 30 הימים האחרונים", נכתב ביום חמישי אחר הצהריים.הַצהָרָהמחשבון התמיכה של טוויטר.
פנינו לטוויטר במאמץ לקבוע כמה חשבונות הושפעו ממהלך זה, אולם דובר טוויטר סירב לספק מספר. עם זאת, סביר להניח שזה הרבה. בנוסף לכל האנשים שבדרך כלל משנים את הסיסמה שלהם במהלך חודש, לפחות אחוז מסוים מהטוויטר נגמר300 מיליון משתמשים חודשיים(טוויטר עכשיומדווח שלהבסיס המשתמשים כ"שימוש פעיל יומי שניתן למונטיזציה", שהוא שונה) ככל הנראה נקט באמצעי הזהירות הסבירים לחלוטין של ניסיון לשנות את הסיסמה שלהם ביום רביעי כאשר היקף הפשרה של טוויטר התברר.
ייתכן שהציוץ נמחק
זה השפיע על כתב Mashable אחד לפחות, כותב תכונות בכיררבקה רואיז, שנכון לכתיבת שורות אלה, עדיין נעול מחוץ לוהחשבון שלה.
אילו תכונות בכירות של Mashable רואה הסופרת רבקה רואיז כשהיא מנסה לגשת לחשבון הטוויטר שלה. קרדיט: צילום מסך / טוויטר
הטוויטר הזה, בנוסף למניעהחשבונות מאומתים מציוץ במשך מספר שעות, חש צורך להקפיא לחלוטין את הגישה לחשבון עבור חלק גדול מהמשתמשים שלו מדבר על חומרת הפריצה.
אם כבר מדברים על זה, צילומי מסך המתיימרים להיות כלי ניהול אחורי של טוויטר החלו להסתובב באינטרנט אתמול. האפשרות שאנשים מבחוץ קיבלו גישה לכלי פנימי בטוויטר תואמת את ההצהרות האחרונות של החברה על התקרית.
מהירות אור ניתנת לריסוק
קצת מידע שהותקן על ידי Mashable. קרדיט: צילום מסך של פאנל טוויטר לכאורה
"זיהינו את מה שאנו מאמינים כמתקפה של הנדסה חברתית מתואמת על ידי אנשים שתקפו בהצלחה חלק מהעובדים שלנו עם גישה למערכות וכלים פנימיים", החברההכריזיום רביעי מאוחר.
כשנשאל אם צילומי המסך לגיטימיים, וקשורים לתקרית ביום רביעי, דובר טוויטר תקשורתי אחרת לא הציע תגובה. עַצמָאִידיווח על ידי לוח האם, ועל ידיקרבס על אבטחהעם זאת, עולה כי צילומי המסך הם של פאנל טוויטר ממשי שהיה מעורב בפריצה של יום רביעי.
קצת מידע שהותקן על ידי Mashable. קרדיט: צילום מסך של פאנל טוויטר לכאורה
דן טנטלר, המייסד הבכיר של חברת האבטחהקבוצת פובוס, הסביר במייל שבהתחשב במה שנראה כחמורת ההפרה, הדברים היו יכולים להיותהרבה יותר גרוע- גם לטוויטר, למשתמשים שלה וגם לכל השאר.
"כדי שתוקפים יקבלו גישה כזו וישתמשו בה כדי לדחוף תרמית ביטקוין? זה מברק הרבה על אופי התוקפים", כתב. "אם הייתי [ג'יימס בונדנבל] מר בלופלד במשחק התפקידים הזה, וקיבלתי סוג כזה של גישה? בוא נגיד ש'הונאת אנשים מביטקוין' אפילו לא יהיה על אותו כוכב מבחינת רשימה של מה לעשות".
"אם הייתי [נבל ג'יימס בונד] מר בלופלד במשחק התפקידים הזה, וקיבלתי סוג כזה של גישה? בוא נגיד ש'הונאת אנשים מביטקוין' לא היה אפילו על אותו כוכב במונחים של רשימה של מה לעשות."
טוויטר, מצדה, רוצה שכל אותם משתמשים שעכשיו ננעלו מחוץ לחשבונות שלהם יידעו שהיא לא שכחה אותם.
ראה גם:חשבונות הטוויטר של אובמה וביידן נפגעו. זה היה יכול להיות הרבה יותר גרוע.
"אנחנו פועלים לעזור לאנשים לקבל בחזרה גישה לחשבונות שלהם בהקדם האפשרי אם הם ננעלו באופן יזום",החברה הודיעהיום חמישי אחר הצהריים. "זה עשוי להימשך זמן נוסף מכיוון שאנו נוקטים בצעדים נוספים כדי לאשר שאנו מעניקים גישה לבעלים החוקיים."
והיי, למרות שזה מתסכל להפליא, נעילה זמנית מחוץ לחשבון עדיף מאשר לאבד אותו או לנצל אותו לרעה על ידי האקרים. אבל בכל זאת, זה היה נחמד אם טוויטר הייתה מצליחה לסגור את דלת האסם קצת יותר מוקדם.
פרנואידית מקצועית. מכסה פרטיות, אבטחה וכל מה שקשור למטבעות קריפטוגרפיים ובלוקצ'יין מסן פרנסיסקו.
ניוזלטרים אלה עשויים להכיל פרסומות, עסקאות או קישורי שותפים. בלחיצה על הירשם, אתה מאשר שאתה בן 16+ ומסכים לנותנאי שימושומדיניות פרטיות.