Új tech trendek és egyebek...

ÚJTECHKOR...

ÚJTECHKOR...

A Twitter hackelés többről szólt mint ami hozzánk eljutott

2020. július 17. - GABOR2

Gondolom hallottál a mostani nagy Twitter hackelésről, mert elérte a maintstream média ingerküszöbét:

"Hackertámadás érte Bill Gates és Elon Musk Twitter-fiókját"

"Hackertámadás érte Joe Biden volt amerikai alelnöknek, a demokrata párt elnökjelölt-várományosának Twitter-fiókját szerdán egy kiterjedt Bitcoin-csalásnak tűnő manőver keretében, több más neves politikus, híresség és technológiai óriáscégek vezetőinek nagy látogatottságú Twitter-fiókjával egyetemben."

"A Joe Biden fiókján helyi idő szerint délután feltűnt üzenet arra bíztatott mindenkit, hogy adományozzon Bitcoin kriptovalutát, és kétszer annyit kap vissza. A szöveget azonban rövid időn belül eltávolították.

A jelentések szerint hasonló üzenetek tűntek fel Barack Obama volt elnök, neves milliárdosok mint a Tesla alapító Elon Musk, a Microsoft társalapítója, Bill Gates, valamint az Uber, az Apple technológiai óriáscégek fiókfelületén is."

Itt olyan fiókokról van szó, amit elvileg ellenőriztek, tehát valóban az adott ember fiókja és vannak extra biztonsági intézkedések mint pl. kétfaktoros azonosítás.

Aztán Magyarországra még eljutott az is, hogy talán ez egy belsős munka volt, hogy a Twitter alkalmazottakat vagy átverték, vagy korrumpálták és önként engedték át az irányítást:

"Kiderült hogyan törhették fel Gates, Obama és Musk Twitter-fiókját is"

" Ezek szerint az elkövetők maga a Twitter egyes alkalmazottainak segítségével publikálhatták az inkriminált tweeteket, amiknek hatására egyébként - nyilvánvalóan túlzottan hiszékeny - emberek milliárdokat küldtek egy egyelőre ismeretlen személy vagy csoport Bitcoin-pénztárcájára."

"A Twitter szerint alkalmazottai "összehangolt social engineering támadás" áldozatává váltak, tehát az elkövetők kvázi átverték őket és/vagy megszerezték belépési azonosítóikat, és ezek révén követhették el visszaéléseiket. Ugyanakkor más források szerint egyszerűen csak megvettek egy vagy több dolgozót a Twitternél, akik némi pénzért cserébe tudatosan kerülték meg a szolgáltatás biztonsági rendszerét, - tették lehetővé annak megkerülését a támadók számára."

"Annyi már biztosnak tűnik, mert közös a jelentésekben, hogy az inkriminált tweetek kiküldésére a Twitter egy belső adminisztrációs eszközét használták fel, amivel a szolgáltatás működtetői egyébként is dolgoznak mindennapi munkájuk során. A tény, hogy ennek segítségével így azok bárki nevében publikálhatnak hamis (tehát nem a fióktulajdonos által beküldött) tweeteket már önmagában is aggasztó lehet, az incidens azonban felveti annak a konkrét lehetőséget, hogy ilyen módon és ezzel az eszközzel már korábban is visszaélhettek egyesek.

Az ügy egyébként - nem túl meglepő módon - akkora port kavart, hogy már egy amerikai szenátor is levelet intézett a Twitter vezetőjéhez, amiben az ügy alapos kivizsgálását, illetve további információkat kér arról."

Na amit pl. ez a cikk is elhallgat, meg amit magyar forrásban még nem láttam pl., hogy mi is derült itt ki a Twitterről úgy mellékesen.

Szóval a hackerek tán részben, hozzáfértek a Twitter saját belső adminisztrációs eszközeihez és ezek kezelőfelületéről raktak fel képeket és korábban is volt tán kép fent erről, csakhogy bizonyos részeit cenzúrázták azoknak a képeknek. Most láthatjuk a teljes kezelőfelületet és ezek tán akkorát szólnak mint maga a hackelés. 

Ugyanis ha igaziak a képek, akkor bizonyítékok arra, hogy a Twitter hazudott és valóban "shadow banning"-gelnek embereket, ami azt jelenti, hogy nem törlik konkrétan az adott csatornát, vagy bejegyzést, "csak" úgy manipulálják a dolgokat, hogy ne legyen népszerű. Pl. ott van a gombok között, hogy ne lehessen rá a keresőben rátalálni, vagy bár sokan érdeklődnek utánna, ne tünjön fel a "trending" listában, ami a legnépszerűbb kereséseket mutatja meg.

Hogy ilyen van azt lehetett eddig is sejteni, sőt mondhatni tudni, de a Twitter hivatalosan tagadta ezt; állítótták ők fair play módon állnak ehhez. Nem meglepő módon, úgy tűnik, a hackelés mellékhatásaként kiderült, hogy nem, ami nem is lenne csoda, hisz a Twitter a progesszíveknek kedvez kb. mindenben egy ideje... akár totál igazságtalanságig is elmenve.

Viszont arról se esik szó, hogy igazából micsoda problémák lehetnek ebből. A Twitter a helyzetnek nem volt ura órákon át és amikor már azt hitték igen, akkor se. A Twitterre pedig figyelnek sokan és főleg, hogy tömegesen állítanak rajta, elvileg ellenőrzött emberek, valamit, az nagyon veszélyes lehet.

Viszont persze az értelmes emberek lecsekkolhatják más forrásokból, hogy vajon igaz-e amiket Twitteren lát. Persze a baloldal nem arról, hires, hogy más forrásokból is utánnajárna a dolgoknak és mi lenne ha pl. Barack Obama meg egy csomó másik híresség Twittere arra szólítana fel, hogy... ideje a forradalomnak?! Ez nagyon veszélyes lenne. Node nemcsak emberek figyelik a Twittert, hanem "robotok", algoritmusok is. És ők, nem gondolkoznak, hanem azonnal lépnek, pl. a kereskedő algoritmusok.

Amiről még nem hallottam magyar forrásból, hogy a Twitter annyira nem volt ura a helyzetnek, hogy az egész "Ellenőrzött" fiókkal rendelkező felhasználótáborát letiltotta a Twitterről egy napra. Ami számomra azt mutatja, hogy talán mégse csak belsős munka ez.

Vannak akik arról beszélnek, hogy ez az egész csak egy figyelemelterelés és igazából teljesen más célja volt az egész hackelésnek.

Ez a téma még nem ért a végére tán. 

A bejegyzés trackback címe:

https://ujtechkor.blog.hu/api/trackback/id/tr316014730

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Nincsenek hozzászólások.
süti beállítások módosítása