ทวิตเตอร์เขียนบล็อกรายงานถึงเหตุถูกแฮกจนคนร้ายสามารถส่งทวีตแทนเจ้าของบัญชี โดยระบุว่าคนร้ายสามารถหลอกให้พนักงานหลายคนใช้รหัสล็อกอิน ไปจนถึงการล็อกอินสองขั้นตอน (น่าจะเป็นการหลอกให้เข้าเว็บภายในของปลอม แต่ไม่ได้ระบุตรงๆ) จนคนร้ายสามารถเข้าถึงระบบภายในได้สำเร็จ
บัญชีเป้าหมายของคนร้ายมีทั้งหมด 130 บัญชี โดยคนร้ายสั่งเปลี่ยนรหัสผ่าน 45 บัญชีแล้วล็อกอินเพื่อทวีตแทนเจ้าของบัญชี ในจำนวนนี้ยังมี 8 บัญชีที่คนร้ายพยายามดาวน์โหลดข้อมูลการใช้งานทั้งหมดผ่านบริการ "Your Twitter Data"
ทางบริษัทแจ้งว่าคนร้ายจะไม่เห็นรหัสผ่านเดิม แต่จะเห็นข้อมูลส่วนตัวเช่นอีเมล, หมายเลขโทรศัพท์ ขณะที่บัญชีที่คนร้ายยึดไปได้จะเห็นข้อมูลเพิ่มเติม โดยทวิตเตอร์ไม่ยอมยืนยันว่าคนร้ายเห็นข้อความส่วนตัว (direct message - DM) หรือไม่ แต่บอกเพียงว่ากำลังสอบสวน
ที่มา - Twitter
Comments
โหดมาก ได้ข้อมุลไปเยอะ ถ้าไปเจอพวก ความลับ อีก นี้ บันเทิงแน่ๆ
อาจมีเกลือเป็นหนอน
พนักงานระดับไหนกันเนี่ย ถึงขั้นเข้าไปดูข้อมูลลูกค้าได้ reset รหัสผ่านได้ด้วย
ไม่ต้องมี authorize จากระดับที่สูงกว่าก่อนทำรายการได้เหรอ
เข้าบัญชีได้ก็ต้องเข้าถึง DM ได้อยู่แล้วไม่ใช่หรือ....
เปลี่ยนรหัสได้ เข้าด้วยรหัสใหม่ได้ มันก็ต้องได้ DM สิ
รายงานมันต้องโปร่งใสครับ จะตีโพยตีพายแบบนั้นโดยไม่ตรวจสอบไม่ได้ถึงเราจะตีว่า 99% มันได้ไปแล้วก็เถอะ แต่ทาง twitter ก็ต้องหา log หรือหลักฐานมายืนยันก่อนว่าแต่ละบัญชีที่คนร้ายได้ไปมีการเข้าถึง link ไหนบ้าง คนร้ายอาจจะเอาไปทวิตอย่า่งเดียวแต่ไม่ได้กดเข้าไปในหน้า DM ก็เป็นได้ครับ
เคยเม้นต์ตั้งนานว่าที่ไม่เล่น twitter ก็เพราะ security มันห่วย(กาก) หลังจากนี้คงเป็นภาพฝังหัวไปอีกนาน