Tags:
Node Thumbnail

ทวิตเตอร์เขียนบล็อกรายงานถึงเหตุถูกแฮกจนคนร้ายสามารถส่งทวีตแทนเจ้าของบัญชี โดยระบุว่าคนร้ายสามารถหลอกให้พนักงานหลายคนใช้รหัสล็อกอิน ไปจนถึงการล็อกอินสองขั้นตอน (น่าจะเป็นการหลอกให้เข้าเว็บภายในของปลอม แต่ไม่ได้ระบุตรงๆ) จนคนร้ายสามารถเข้าถึงระบบภายในได้สำเร็จ

บัญชีเป้าหมายของคนร้ายมีทั้งหมด 130 บัญชี โดยคนร้ายสั่งเปลี่ยนรหัสผ่าน 45 บัญชีแล้วล็อกอินเพื่อทวีตแทนเจ้าของบัญชี ในจำนวนนี้ยังมี 8 บัญชีที่คนร้ายพยายามดาวน์โหลดข้อมูลการใช้งานทั้งหมดผ่านบริการ "Your Twitter Data"

ทางบริษัทแจ้งว่าคนร้ายจะไม่เห็นรหัสผ่านเดิม แต่จะเห็นข้อมูลส่วนตัวเช่นอีเมล, หมายเลขโทรศัพท์ ขณะที่บัญชีที่คนร้ายยึดไปได้จะเห็นข้อมูลเพิ่มเติม โดยทวิตเตอร์ไม่ยอมยืนยันว่าคนร้ายเห็นข้อความส่วนตัว (direct message - DM) หรือไม่ แต่บอกเพียงว่ากำลังสอบสวน

ที่มา - Twitter

No Description

Get latest news from Blognone

Comments

By: tom789
Windows Phone
on 18 July 2020 - 12:15 #1167611

โหดมาก ได้ข้อมุลไปเยอะ ถ้าไปเจอพวก ความลับ อีก นี้ บันเทิงแน่ๆ

By: orenz001 on 18 July 2020 - 21:27 #1167643
orenz001's picture

อาจมีเกลือเป็นหนอน

By: moonoiz on 18 July 2020 - 22:53 #1167650

พนักงานระดับไหนกันเนี่ย ถึงขั้นเข้าไปดูข้อมูลลูกค้าได้ reset รหัสผ่านได้ด้วย
ไม่ต้องมี authorize จากระดับที่สูงกว่าก่อนทำรายการได้เหรอ

By: animateex
iPhoneAndroidUbuntuWindows
on 19 July 2020 - 09:48 #1167665
animateex's picture

เข้าบัญชีได้ก็ต้องเข้าถึง DM ได้อยู่แล้วไม่ใช่หรือ....

By: Eka-X
ContributoriPhoneAndroidIn Love
on 19 July 2020 - 12:04 #1167681

เปลี่ยนรหัสได้ เข้าด้วยรหัสใหม่ได้ มันก็ต้องได้ DM สิ

By: checkmate95
Android
on 19 July 2020 - 18:48 #1167713 Reply to:1167681
checkmate95's picture

รายงานมันต้องโปร่งใสครับ จะตีโพยตีพายแบบนั้นโดยไม่ตรวจสอบไม่ได้ถึงเราจะตีว่า 99% มันได้ไปแล้วก็เถอะ แต่ทาง twitter ก็ต้องหา log หรือหลักฐานมายืนยันก่อนว่าแต่ละบัญชีที่คนร้ายได้ไปมีการเข้าถึง link ไหนบ้าง คนร้ายอาจจะเอาไปทวิตอย่า่งเดียวแต่ไม่ได้กดเข้าไปในหน้า DM ก็เป็นได้ครับ

By: Architec
ContributorWindows PhoneAndroidWindows
on 19 July 2020 - 18:13 #1167706

เคยเม้นต์ตั้งนานว่าที่ไม่เล่น twitter ก็เพราะ security มันห่วย(กาก) หลังจากนี้คงเป็นภาพฝังหัวไปอีกนาน