逾千名Twitter员工拥有内部权限:可协助黑客入侵帐号 / 头条资讯

3年前 阅读 / 200 来源 / 原创 文 / 越读党订阅

(原标题:Exclusive: More than 1,000 people at Twitter had ability to aid hack of accounts)网易科技讯 7月24日消息,据国外媒体报道,两名Twitter前员...

(原标题:Exclusive: More than 1,000 people at Twitter had ability to aid hack of accounts)


网易科技讯 7月24日消息,据国外媒体报道,两名Twitter前员工透露,直到今年早些时候,有1000多名Twitter员工和承包商使用过有权限改变用户账户设置、并将控制权交给其他人的内部工具。这使得防范上周发生的黑客攻击事件变得更加困难。

Twitter上周六表示,作案者“操纵了一小部分员工,使用他们的凭证”登录后台,拿到了45个账户的使用权限。本周三该公司表示,黑客可能读取了36个账户的直接信息,但没有指明受影响的用户。


熟悉Twitter安全措施的前员工表示,可能有太多的人做过同样的事情。截至2020年初,已经有包括Cognizant等承包商在内的1000多人做过类似的事情。

Twitter拒绝对这个数字发表评论。Twitter表示,该公司正在物色一位新的安全主管,以更好地保护其系统,并培训员工如何抵御外部人员的诡计。Cognizant没有回应置评请求。

AT T前首席安全官爱德华·阿莫罗索(Edward Amoroso)说:“听起来有访问权限的人太多了。”网络安全专家表示,来自内部员工的威胁,特别是来自薪酬较低的外包人员威胁,一直是服务于大量用户的公司所担心的问题。他们说,可以更改关键设置的人越多,监管就必须越严格。

这些前员工表示,Twitter在不断改进记录员工活动日志等措施。虽然日志有助于调查,但只有警报或持续审查才能把日志变成可以防止破坏的东西。

前思科首席安全官约翰·斯图尔特(John Stewart)表示,拥有广泛访问权限的公司需要采取一系列措施,“最终确保授权人员只做他们应该做的事情。”

有网站分析师表示,早在2017年,他就在论坛上看到了“Twitter插入”或“Twitter代表”等用来描述可合作Twitter员工的术语。

在周四的财报电话会议上,Twitter首席执行官杰克·多西(Jack Dorsey)承认了过去的失误。他告诉投资者:“无论是保护员工免受社会工程学攻击方面,还是在对内部工具的限制方面,我们都落后了。”(辰辰)

相关阅读
#杂志目录

《家居廊》杂志2021年04期最新目录订阅

目录卷首语丨女性力如花般绽放编辑总监 孙信喜sunxinxi@hearst.com.cn 罂粟、玫瑰、山茶、牵牛和水仙,仅把一两朵花或一朵花的局部作为画面主体来描绘,有的就像是翩翩起舞的芭蕾女伶,有的就像是袅袅婷婷的少女,有的则像是穿着丝绒...

#头条资讯

非洲地区新冠肺炎确诊病例快速增长至108万

△图片来源:网络 截至东部非洲时间8月14日,非洲疾控中心数据显示:非洲地区累计确诊新冠肺炎确诊病例1086098例,死亡病例达24694例,781669人治愈康复。...

#杂志目录

《中国食品》杂志2022年18期最新目录订阅

目录要闻聚焦丨共创食安新发展 共享美好新生活8月29日,由国务院食品安全办、中央文明办、中央网信办等27部门及经济日报社主办,中国经济网承办的2022年全国食品安全宣传周正式启动,宣传周的主题为“共创食安新发展 共享美...

#杂志封面

《科学大观园》杂志_科学大观园2023年14期杂志封面

《科学大观园》杂志_科学大观园2023年14期杂志封面

#头条资讯

"割韭菜一定要趁热"特斯拉频频降价屡"失约"

一位名为“厦门车友xakr9a”的网友在某论坛中分享了自己“被套路”的提车经历,并公开了自己与销售的私信截图:原本提车时间应为9月24日,却被提前到9月23日。当询问销售是否可能会降价,得到否定答复。然而,就在提车后的第...

#杂志封面

《财务管理研究》杂志_财务管理研究2023年06期杂志封面

《财务管理研究》杂志_财务管理研究2023年06期杂志封面