黑客们正在使用一种有效的方式从经过验证的账户传播假新闻

VSole2022-08-23 02:00:00

虚假信息或“假新闻”已成为社交媒体平台的主要问题,试图用错误的宣传和谎言影响数百万人。

在过去的几年里,我们已经看到政党和其他团体如何利用对有影响力的人或领导人的虚假社交媒体资料来传播错误信息,而且大多数情况下,这些技术能够成功地说服人们相信这些信息是真实的。

尽管Facebook、Twitter和谷歌等社交媒体服务为公众人物提供账户验证(带有蓝色勾号的验证账户),但我们已经看到黑客劫持验证账户,将假新闻从合法账户传播给数百万粉丝。

现在,研究人员发现了一种新的、狡猾的攻击技术,黑客目前正在使用这种技术来接管经过验证的Twitter账户,并将其重命名为有影响力的人,以便传播假新闻。

配音双开关,攻击开始于一个简单的帐户接管,但随后黑客更改用户名和显示名称,其中一个对社交媒体有很大影响。

根据数字权利组织Access Now的一份新报告,黑客正在攻击委内瑞拉、巴林和缅甸记者、活动人士和人权捍卫者的Twitter账户,其中一些账户已被大量追随者证实。

两名记者—;米拉格罗斯·索科罗和委内瑞拉议会议员米格尔·皮萨罗;被黑客攻击后重新命名。

什么让人毛骨悚然?然后,黑客在原始用户名(Twitter句柄)下注册了一个新帐户,与他们的原始档案相似,但使用的是攻击者控制的电子邮件地址。

这意味着,每次受害者尝试使用常规密码重置选项恢复其帐户时,确认电子邮件都会发送给劫机者,劫机者假装问题已经解决,使受害者几乎不可能恢复其帐户。

然后,黑客使用被劫持的验证账户,但改名为另一个影响力,向原始账户的数百万粉丝提供假新闻。

虽然目前尚不清楚黑客最初是如何劫持经过验证的用户的,但据信攻击始于恶意软件或网络钓鱼攻击。

双开关攻击的工作原理(示例)

为了说明双开关技术的有效性,我们准备了以下示例:

比方说,一名黑客不知何故劫持了黑客新闻的Twitter账号(@黑客新闻)这项调查得到了368000名粉丝的证实,其中大多数都是信息安全社区的影响者。

原始@thehackersnews Twitter账户

然后“双重开关”开始了。

Tim Cook推特原创个人资料

第一个开关:一旦被黑客攻击,黑客首先会更改密码和相关的电子邮件id,以及用户名,比如@tim_uuuCook,用@tim_uCook(单下划线)欺骗在Twitter上的苹果CEO。

劫持@黑客新闻账户((模仿蒂姆·库克)

现在,这名黑客拥有一个名为苹果CEO蒂姆·库克(Tim Cook)的经过验证的账户,可以向近37万名来自科技行业的有影响力的追随者提供虚假信息,他们中的许多人会在没有意识到该账户被劫持和推特是假的情况下相信。

第二个开关:黑客使用原始用户名@thehackersnews创建了一个新的Twitter帐户,该帐户将可用,因为一旦停用Twitter帐户,该帐户的句柄将被释放,供其他人使用。

但是请注意,这个用我们的Twitter句柄(@thehackersnews)注册的新Twitter账户不会被零关注者验证。

将合法帐户所有者锁定在其帐户之外

为了找回我们的帐户,如果我们使用密码重置选项,Twitter将只向攻击者用于注册新帐户的电子邮件id发送确认电子邮件。

因此,受害者试图重新访问其帐户的任何尝试都将失败,因为攻击者只需通知Twitter问题已得到解决,即可锁定合法帐户持有人。

幸运的是,Twitter还提供了另一种方式,即在线表单,直接向Twitter团队报告账户黑客事件,然后他们会相应地审查和调查问题,以帮助受害者恢复账户。

使用这种方法,访问现在帮助记者重新获得了对其账户的访问权限,但当他们重新获得访问权限时,原始账户持有人的一些推文被删除,这些账户被用来传播有关委内瑞拉事件的假新闻,在这一过程中混淆了关注者,损害了他们的声誉。

Access Now表示,攻击也可以通过Facebook和Instagram进行,但用户可以通过启用这些服务提供的双因素身份验证功能来保护自己。

双因素身份验证使用两种不同的方法来验证用户的身份—;发送到用户手机的密码和一次性密码(OTP);这使得黑客在一开始就很难破坏一个帐户。

然而,对于委内瑞拉等国的记者、活动人士和人权捍卫者来说,双因素核查并不是一个实际的解决方案,因为他们不会将自己的电话号码等个人身份信息与自己的在线账户联系起来,以免被监视。

信息安全黑客
本作品采用《CC 协议》,转载必须注明作者和本文链接
周二,一名声称代表该黑客组织的黑客在该出版物上分享了该组织与苹果安全团队之间涉嫌电子邮件的截图,母板公司披露了这一消息。目前,即使是苹果也很难证实这些说法。除非其要求得到满足,否则该组织将开始远程清除受害者的苹果设备,并重置iCloud帐户。2014年,iCloud黑客攻击导致了这场假扮,黑客们在互联网上发布了数百名女性名人的裸照,这些照片存储在他们的iCloud账户中。
2022年5月至7月,黑客攻击香格里拉酒店集团的网络系统,导致旗下3个位于香港的酒店的客户个人资料,包括姓名、电话、通讯地址等遭到泄露。据了解,此次攻击事件导致29万香港客户受到影响,该集团就事件展开调查,并且呼吁顾客要留意账户以及交易是否有不寻常的记录。通报太迟被批评由于香格里拉于知悉事故后超过两个月,才正式向公署通报及通知相关客户,公署对此表示失望。
Jeff Moss,又名 The Dark Tangent,是安全界的知名人物,作为Defcon和Black Hat安全会议的创始人。莫斯也是一个黑客,一个大家都不太了解的绰号。
2015年2月12日,张某因”为境外刺探、非法提供国家秘密罪”被判处有期徒刑六年。黄宇因“间谍罪”被依法判处死刑,剥夺政治权利终身,并收缴间谍经费。2018年1月,国家安全部依法对66名Inter CP派遣入境人员进行审查,高某某等46人对利用宗教从事违反我国法律法规行为供认不讳。国家安全部依法对高某某等46人作出限期离境行政处罚。此种行为涉及非法窃取国家秘密,严重危害了国家安全。
黑客门槛降低在过去,威胁行为者需要经过多年磨练的高度发展的技能。利用向远程工作的转变虽然新冠疫情目前正在消退,但许多影响仍然存在。这种攻击事件逐年飙升,并可能在2023年呈上升趋势。遭受勒索软件攻击可能是毁灭性的,将会导致巨大的经济损失和无法挽回的声誉损失。2023年防御黑客攻击的趋势随着黑客攻击的不断发展,网络安全团队为对抗这些威胁而部署的方法也在不断发展。
近日,银保监会下发《关于开展银行保险机构侵害个人信息权益乱象专项整治工作的通知》,引发关注。银行保险机构应不断升级内部信息安全系统,防止黑客技术截获。此次银保监会下发《通知》也给电商平台、旅游等行业提了醒。
中国的网络间谍活动广泛而复杂,但当中国试图从美联储窃取敏感的经济数据时,安全性差意味着其特工不必在他们的诡计中投入太多。
近年来,世界各国掀起以工业物联网(IIoT)为代表的“第四次工业革命”。工业大数据是制造业数字化、网络化、智能化发展的基础性战略资源。
估已有超过千名以上的用户中招
美国司法部透露,在SolarWinds攻击期间,与俄罗斯有关联的 SVR(又名 APT29、 Cozy Bear和 The Dukes) 入侵了 27 个美国检察官办公室员工的 Microsoft Office 365 电子邮件帐户 。
VSole
网络安全专家