1号毛驴...
2号毛驴...
3号毛驴...

逾千名Twitter员工拥有内部权限:可协助黑客入侵帐号

据国外媒体报道,两名Twitter前员工透露,直到今年早些时候,有1000多名Twitter员工和承包商使用过有权限改变用户账户设置、并将控制权交给其他人的内部工具。这使得防范上周发生的黑客攻击事件变得更加困难。

According to foreign media reports, two former twitter employees revealed that up to earlier this year, more than 1000 twitter employees and contractors had used internal tools with the authority to change user account settings and give control to others. This makes it more difficult to guard against last week's hacker attacks.

Twitter上周六表示,作案者“操纵了一小部分员工,使用他们的凭证”登录后台,拿到了45个账户的使用权限。本周三该公司表示,黑客可能读取了36个账户的直接信息,但没有指明受影响的用户。

cc11728b4710b91252f121698b07f80493452272.jpg

熟悉Twitter安全措施的前员工表示,可能有太多的人做过同样的事情。截至2020年初,已经有包括Cognizant等承包商在内的1000多人做过类似的事情。

Twitter拒绝对这个数字发表评论。Twitter表示,该公司正在物色一位新的安全主管,以更好地保护其系统,并培训员工如何抵御外部人员的诡计。Cognizant没有回应置评请求。

AT&T前首席安全官爱德华·阿莫罗索(EdwardAmoroso)说:听起来有访问权的人太多了。网络安全专家表示,内部员工的威胁,尤其是低薪外包人员的威胁,一直是服务于大量用户的公司的担忧。他们说,能改变关键设置的人越多,监管就越严格。

这些前员工表示,Twitter在不断改进记录员工活动日志等措施。虽然日志有助于调查,但只有警报或持续审查才能把日志变成可以防止破坏的东西。

前思科首席安全官约翰·斯图尔特(John Stewart)表示,拥有广泛访问权限的公司需要采取一系列措施,“最终确保授权人员只做他们应该做的事情。”

有网站分析师表示,早在2017年,他就在论坛上看到了“Twitter插入”或“Twitter代表”等用来描述可合作Twitter员工的术语。

在周四的财报电话会议上,Twitter首席执行官杰克·多西(Jack Dorsey)承认了过去的失误。他告诉投资者:“无论是保护员工免受社会工程学攻击方面,还是在对内部工具的限制方面,我们都落后了。”

On Thursday's earnings call, twitter chief executive Jack Dorsey acknowledged past mistakes. "Whether it's protecting employees from social engineering attacks or restricting internal tools, we're lagging behind," he told investors


相似文章列表

  • 《1月份报价单》
    服务名称 价格(人民币) 备注 Ins粉丝(ig追踪\Follower) Ins特价粉(ig追踪\Follower) 便宜🍉 4元100个 便宜,掉粉不补 Ins普通粉(ig追踪\Follower) 10
  • Instagram做产品推广的5种方法!|27条有效和强大的Instagram营销技巧(四)|来自成功品牌的16个引人注目的Instagram帖子形式
    Instagram在几个月前宣布了Reels短视频共享功能。在全球推广之前,它在巴西,法国和德国测试了该功能。使用卷轴,用户可以创建15秒的视频。但是,现在一切都将改变。Instagram正在为其TikTok竞争对手带来更新。您现在可以录制
  • Instagram术语\Facebook Page图解术语
    外贸旺季来临,Instagram自动赞业务和Facebook粉丝业务蹭蹭上涨了好多,在忙的同时,一些朋友给错了连接导致低效的沟通,这里介绍一下2者关系。 Instagram Instagram也叫图片墙,中文社区一般称为Ins或者IG比较多
  • 加粉丝对账号安全不?
    新人特别喜欢问这个问题。 加粉丝--假粉丝对账号是否安全? 如果买了几十元的粉丝,轻轻松松导致账号disable了,那么这个手段可以用来打击竞品啊,几十元,轻轻松松就把对手disable了,这种打击成本也太低了吧。 为啥是99%而不是1
  • Instagram\ins 安装包 [Android版本]
    问的朋友太多了,这里把百度链接共享一下,如果有下载失效的,欢迎私我 [zfensi]。 这个是最新的 instagram_169 Android APK 链接: https://pan.baidu.com/s/1C0tTDH07FM
6000+
服务客户
100+
行业推广
70+
城市坐标
50,000+
商业价值
Ins买粉丝