Найти тему

Взломали аккаунт генерального директора и соучредителя Twitter Джека Дорси.

Статья взята с телеграм канала Арлесечь

Соучредитель и исполнительный директор Twitter был взломан на своем сервисе хакерами.

Группа, называющая себя «Chuckling Squad», сказала, что это было следствием нарушения учетной записи Джека Дорси.

В профиле, который насчитывает более четырех миллионов подписчиков, в течение 15 минут была опубликована статья с оскорбительными и расистскими высказываниями.

Twitter говорит, что его собственные системы не были скомпрометированы, вместо этого обвиняя оператора мобильной связи.

«Телефонный номер, связанный с учетной записью, был взломан из-за надзора за безопасностью со стороны мобильного оператора», - говорит Twitter.

«Это позволило посторонним лицам составлять и отправлять твиты с помощью текстовых сообщений с номера телефона. Эту проблему уже решили».

Как это произошло?

Источники компании подтвердил, что хакеры использовали технику, известную как «simswapping» (или «simjacking»), чтобы контролировать учетную запись мистера Дорси.

Это метод, при котором существующий телефонный номер (в данном случае связанный с учетной записью мистера Дорси) переносится на новую сим-карту, обычно после того, как злоумышленники обманули или подкупили персонал службы поддержки у оператора мобильной связи.

Взяв под контроль номер, злоумышленники смогли публиковать твиты с помощью текстовых сообщений непосредственно в Твиттере мистера Дорси.

В то время подавляющее большинство пользователей используют мобильные приложения для твитов, первые годы в Twitter были основаны на обмене текстовыми сообщениями - отсюда и ограничение количества символов - и Twitter сохранил этот метод, отчасти из-за его использования в развивающихся странах с высокой стоимостью интернета.

Что опубликовали хакеры?

В оскорбительных сообщениях - некоторые из них были опубликованы непосредственно учетной записью @jack, а другие ретвитированы с других учетных записей - использовалось n-слово и делались антисемитские комментарии, ссылающиеся на Холокост.

В одном сообщении говорилось, что в штаб-квартире компании в социальных сетях была бомба.

Команда Chuckling Squad недавно взяла на себя ответственность за ряд атак на громкие аккаунты в Твиттере, в том числе блогера Джеймса Чарльза и аккаунта, Десмонду Амофе, известному как @Etika, который умер в начале этого года в результате самоубийства.

Несмотря на то, что ошибка безопасности произошла за пределами компании, это все еще неприятный инцидент для Твиттера, сервиса, на котором размещены самые влиятельные лидеры мира.