本報特約記者 劉皓然

“本人承諾回饋社會,凡轉入以下網址的比特幣將獲得雙倍返還,滿1000返2000,限時30分鐘?!碑數貢r間15日,美國大批政商要員、社會精英的推特賬號紛紛發出內容相似的俗套網絡詐騙文案,美國前正、副總統,身家幾百億美元的頂級富豪均在其列。有媒體稱,此次推特賬號被侵入事件是該公司成立以來最嚴重的網絡安全事故,注定被載入“美國網絡安全史冊”。受這場風波影響,推特公司股價盤后一度下跌近4%,推特CEO杰克·多爾西當日都不禁慨嘆“我們太難了”。
美國有線電視新聞網16日報道稱,這場大規模的網絡安全與詐騙事件波及美國各界精英。前總統奧巴馬、前副總統拜登、前紐約市長布隆伯格、“股神”巴菲特、世界首富貝索斯、微軟創始人比爾·蓋茨、特斯拉CEO馬斯克以及社交名媛金·卡戴珊夫婦等一系列名人,以及如蘋果、優步一類知名企業的推特賬號15日全部被攻破,莫名其妙地就給詐騙小廣告當上了代言人。
據多名推特用戶反映,事故發生后不久,一些平臺認證的賬號出現報錯,用戶無法發布新推文,也無法重置密碼。推特方面隨后解釋稱,這是由于平臺介入、暫時凍結了問題賬號的相關功能。當晚8時30分許,推特公司稱“大多數賬號已經完全恢復使用”。推特CEO多爾西發推文稱:“這是推特人艱難的一天,這起事故讓我們感到很糟糕?!彼兄Z將繼續調查這一事件,等到得出結論后將“對外公布一切”。
英國《每日郵報》稱,雖然大部分“詐騙小廣告”出現后幾分鐘就被平臺管理員刪除,但截至目前有約300名用戶按騙子指定的網址轉出了比特幣,受害者群體經濟損失總額近12萬美元,很多人在網上嚷嚷著“推特還錢!”
15日晚些時候,推特技術團隊將這起事故定性為一場帶有“社交工程”色彩的網絡攻擊事件——這條術語常出現在網絡信息安全領域,通常指通過采取“心理操縱”手段、通過誘導性的交流,令目標泄露一些機密信息,以達到信息收集、詐騙或系統侵入等目的。該技術團隊稱,此次攻擊的發起方通過協同配合、成功“擺平”了若干名推特內部員工,而這些員工具備進入內網系統的權限及網絡工具。美國一些科技媒體說得更直白——“內鬼作案、人數眾多”。美國《Vice》雜志透露,有內部知情人士放出了事故期間的若干截圖,顯示出黑客“接管”了推特平臺的員工操作界面,但相關截圖沒過多久就被平臺清除。
這場風波無疑是推特公司成立來所遭遇的最大規模網絡安全事故,除了切實造成了經濟損失外,更引起了媒體對安全、民生層面的廣泛憂慮。CNN和路透社等媒體不約而同地表示,如美國總統特朗普一類的國家政要習慣在推特平臺宣布重大政治決策,一旦這類賬號被攻破,說不定會影響到大選選情甚至國家安全。美國科技媒體TheVerge稱,幸虧這次在推特上搞事的黑客只是圖財,發一發比特幣詐騙廣告,若下次是一個瘋子接管了某位國家領導人的推特賬號并揚言要挑起核戰爭,那又當如何?
事故發生后,推特平臺的安全性再次引發了各界的強烈質疑,網絡安全專家紛紛指出該平臺的保護措施不夠完善。近年來,推特網絡安全事故頻發:就在今年的“超級碗”比賽前不久,美國國家橄欖球聯盟多支球隊的官方賬號被黑;去年8月,就連“掌門人”多爾西自己的賬號都被攻破。不僅如此,15日的風波并非推特公司首次出現“內鬼作案”事件:去年,兩名前推特員工因協助沙特方面監控網上的批評聲音而遭到美國檢方起訴,制造了一起重磅丑聞。
另有多家媒體反映,推特對事故的應急措施過于“簡單粗暴”,該平臺幾乎是臨時關閉了絕大多數官方認證賬號。據了解,該平臺極富影響力的“認證大V”賬號有35.9萬個;按TheVerge的話說,將這些賬號大部分關停的臨時舉措,就相當于“推特關了推特”?!睹咳锗]報》還發現,此次被“黑”的政治人物似乎是清一色的民主黨人,并推測諸如特朗普這種極其顯著的賬號可能會有額外的保護措施,即便是內部員工也無法滲透。特朗普的競選團隊發言人墨托還借機嘲諷拜登競選綱領中的增稅計劃,他說:“這(詐騙文案)簡直絕了……無論拜登是不是被‘黑,他發的這條消息都特別符合他對納稅人的一貫態度:給爺打錢!”▲
環球時報2020-07-17