Twitter 漏洞:推特史上最大漏洞:黑客攻击美国名流账号盗走十多万美元比特币

比尔·盖茨Twitter 漏洞、贝佐斯、马斯克、巴菲特、拜登、奥巴马……多名美国政商界人士的Twitter账号在当地时间周三(7月15日)经历了同样的遭遇——被黑客攻击后发出了加密货币的诈骗信息。

Twitter 漏洞:推特史上最大漏洞:黑客攻击美国名流账号盗走十多万美元比特币

比特币研究员蒂姆·科滕(Tim Cotten)对CNN表示Twitter 漏洞,一些推文中提到的比特币钱包直到本周三才开始活跃。文中提及的钓鱼地址在数百笔交易中收到了价值超过10万美元的比特币。

Twitter在最新回应中称Twitter 漏洞,检测到了协同社会工程攻击,已采取对访问内部系统采取限制措施,调查正在进行中。

Twitter首席执行官多尔西表示这是“艰难的一天”。该公司官方账号称,在审查这一事件的过程中,用户可能无法发Twitter或者重置密码。

从被黑账号的规模和知名度来说,这次黑客袭击可能是Twitter史上最大的安全漏洞。考虑到美国总统特朗普等人热衷于在Twitter宣布重大政策决定,政客账号轻易被盗将造成严重后果。在11月即将举行的美国大选前夕,本次黑客攻击也成为Twitter安全防护薄弱的例证。

据美国科技媒体Verge介绍,造成本次漏洞的原因可能是黑客获取了Twitter账号管理的内部工具,或者是有Twitter员工直接参与了此次事件。

该文章还提到,著名加密货币粉丝马斯克的账号早在2018年就被诈骗犯盯上。骗子会使用马斯克的个人资料,用相似的用户名,然后在Twitter上发布加密货币的诈骗链接。

CEO多尔西本人的账号在去年也受到黑客攻击,发布了一些种族主义言论。这让外界担忧这一平台上究竟是否有真正安全的账号。

密苏里州共和党参议员乔希·霍利(Josh Hawley)给多尔西发信敦促其与联邦调查局(FBI)和司法部合作研究如何提高Twitter的安全性。

受此影响,截至发稿时,Twitter股价盘后下跌超3%。

推特出现密码漏洞,3.3亿用户安全受威胁,你是其中之一吗?

1、TIOBE 5月编程语言榜:C再度暴涨,Scala跻身前20

Twitter 漏洞:推特史上最大漏洞:黑客攻击美国名流账号盗走十多万美元比特币

Twitter 漏洞:推特史上最大漏洞:黑客攻击美国名流账号盗走十多万美元比特币

在TIOBE刚刚发布的5月编程语言排行榜中,Scala经过长时间的沉淀,本月终于进入了 TIOBE榜单的前20名——这曾经发生在几年前的1个月。

Twitter 漏洞:推特史上最大漏洞:黑客攻击美国名流账号盗走十多万美元比特币

除Scala之外,我们还看到C语言在5月迎来了7%的最高涨幅。回顾前几个月的榜单,不难发现C语言今年一直处于快速增涨状态。虽然TIOBE没有给出其增涨原因,但在C语言拿下2017年度编程语言时,就已经有许多人认为是与物联网的复苏有关。

Twitter 漏洞:推特史上最大漏洞:黑客攻击美国名流账号盗走十多万美元比特币

5 月编程语言排行榜 TOP20 榜单

Twitter 漏洞:推特史上最大漏洞:黑客攻击美国名流账号盗走十多万美元比特币

Twitter 漏洞:推特史上最大漏洞:黑客攻击美国名流账号盗走十多万美元比特币

Top 10 编程语言 TIOBE 指数走势(2002-2018)

Twitter 漏洞:推特史上最大漏洞:黑客攻击美国名流账号盗走十多万美元比特币

2、暴击!推特出现密码漏洞,3.3亿用户安全受威胁,你是其中之一吗?

近日,推特发布声明承认其存储密码的机制存在问题,不慎将用户的密码以纯文本形式存储并公开在公司内网服务器中。

目前,Twitter表示已修复了这一漏洞,而且内部调查未发现这些密码被黑客偷盗,或者是被公司内部人士误用,并且正在督促将近 3.3 亿用户更改密码。

按照Twitter的说法,用户在输入密码登陆 Twitter 时,这些密码先会通过加密被随机组合的数字和字母组替代。但是因为这一漏洞,原始密码都被存储了下来。

Twitter建议用户采取预防措施,确保他们的帐户是安全的,包括更改密码,并启用Twitter的双重身份验证服务,以防止帐户被黑客劫持。

3、重磅!Java性能监控调试工具JMC宣布开源

JRockit JVM创始人之一、Oracle Java产品组成员Marcus Hirt昨日在其博客上宣布,Java Mission Control(JMC)的源代码已正式开源。

JMC 是源自 JRockit JVM 的一套监控和管理工具,Oracle 在 2013 年发布 JAVA 7u40(Java 7 Update 40) 时将其包含在 JDK 中,用户不再需要额外下载。该工具主要由三个组件构成:Java 进程浏览器、JMX 控制台和 Java Flight 记录器。

4、一个时代的落幕,Chainfire 宣布停止开发所有 Root 应用

Android大神Chainfire昨日发文宣布,将停止开发所有Root相关的应用。

Chainfire是流行一时的Root管理工具SuperSU的开发者,他还开发了Root权限获取工具 CF-Auto-Root,刷机工具FlashFire,Android CPU检测工具PerfMon,Android GPU驱动工具 Chainfire3D等等。其中,SuperSU已在2016年被出售给了一家中国公司。

5、印度刷新第二大移动操作系统,KaiOS成功逆袭iOS

据 DeviceAtlas 最新数据显示,在2018年第一季度,KaiOS 已超越 iOS 成为印度第二大移动操作系统。Android 依然最受欢迎,并在马来西亚等地区不断蚕食 iOS 的市场份额。

6、OpenFL 8.0.0发布,用Haxe编程语言实现的Flash API

OpenFL 8.0.0已正式发布,OpenFL 是一个使用 TS,Haxe 和 JS 实现的游戏和应用程序交互开发库。

OpenFL 包含两个版本,第一种版本主要是使用haxelib分发的,并混合了对 Windows,MacOS,Linux,iOS,Android,Flash,HTML5 和 WebAssembly 的原生支持;另一种是使用 NPM 进行分发,并且可用于 TypeScript,JavaScript(EcmaScript 5或 6+) 或 Haxe,OpenFL 的 NPM 版本旨在用于浏览器环境。

OpenFL 8.0.0 包含大量修复和改进→

详情:}