Óttast um öryggismál Twitter eftir meiriháttar innbrot Kjartan Kjartansson skrifar 16. júlí 2020 14:12 Þrjótarnir komust yfir auðkenni starfsmanna Twitter og notuðu innra kerfi miðilsins til þess að ná valdi á reikningum þekktra notenda. Sérfræðingar óttast að bitcoin-svindl sem þeir sendu út gæti hafa verið yfirskin til þess að dreifa athyglinni frá gagnastuldi. AP/Rick Bowmer Tölvuöryggissérfræðingar hafa áhyggjur af öryggismálum samfélagsmiðilsins Twitter eftir að tölvuþrjótar náðu stjórn á reikningum fjölda þekktra einstaklinga til þess að svíkja út greiðslur í rafmynt. Þeir furða sig meðal annars á hversu lengi það tók Twitter að stöðva þrjótana. Joe Biden, fyrrverandi varaforseti Bandaríkjanna og væntanlegur forsetaframbjóðandi, Barack Obama, fyrrverandi Bandaríkjaforseti, Kim Kardashian, raunveruleikaþáttastjarna, og Elon Musk, stofnandi Tesla, voru á meðal fræga fólksins sem varð fyrir barðinu á þrjótunum. Sendu þrjótarnir út tíst í nafni þessara einstaklinga þar sem þeir báðu fylgjendur þeirra um að senda sér greiðslur í rafmyntinni bitcoin. Reuters-fréttastofan segir að um 400 slíkar greiðslur hafi farið fram að upphæð um 120.000 dollara, jafnvirði tæpra sautján milljóna króna. Twitter segir að þrjótarnir hafi komist yfir auðkenni starfsmanna fyrirtækisins og komist þannig inn í innri kerfi þess. Aðganginn notuðu þeir til þess að stela aðgangi þekktra Twitter-notenda. greiðslurnar. Greip fyrirtækið til þess ráðs að loka á að margir þekktir einstaklingar með svokallaða staðfesta reikninga gætu tíst tímabundið. Notendurnir gátu heldur ekki skipt um lykilorð á meðan. Dmitri Alperovitch, einn stofnenda tölvuöryggisfyrirtækisins Crowdstrike, segir að svo virðist sem að innbrotið sé það versta hjá stórum samfélagsmiðli til þessa. Hjónin Kim Kardashian og Kanye West voru á meðal þeirra sem misstu stjórn á Twitter-reikningum sínum. Þrjótar sendu út skilaboð til fylgjenda þeirra um að senda þeim greiðslur í rafmyntinni bitcoin.Vísir/EPA Gætu stolið gögnum með aðgangi að kerfum Twitter Áhyggjur hafa verið uppi um öryggi Twitter í ljósi þess hversu stjórnmálamenn og frambjóðendur nota hann mikið, þar á meðal Donald Trump Bandaríkjaforseti. Innbrotið nú kyndir undir ótta við áhrifin ef sambærilegt atvik ætti sér stað þegar kosningabaráttan fyrir forsetakosningar í Bandaríkjunum verður í algleymingi í haust. „Ef svona uppákoma ætti sér stað í miðju neyðarástandi þar sem Twitter væri notað til þess að koma á framfæri skilaboðum til að draga úr spennu eða nauðsynlegum upplýsingum til almennings og skyndilega væru send út röng skilaboð frá nokkrum viðurkenndum reikningum gæti það haft verulega truflandi áhrif,“ segir Alexi Drew frá King‘s College í London við breska ríkisútvarpið BBC. „Getur þú ímyndað þér ef þeir hefðu tekið yfir reikning þjóðarleiðtoga og tíst ofbeldishótun gegn leiðtoga annars ríkis?“ segir Rachel Tobac, forstjóri Socialproof Security, við AP-fréttastofuna. Trúverðugleiki Twitter er sagður í húfi ef notendur geta ekki treyst því að tíst frá þekktum notendum komi raunverulega frá þeim. Sérfræðingar segja það alvarlegan öryggisbrest ef lykilstarfsmenn Twitter hafi látið glepjast af gabbi. Dan Guido, forstjóri tölvuöryggisfyrirtækisins Trail of Bits, furðar sig á hversu langan tíma það tók Twitter að bregðast við innbrotinu í gær. „Viðbrögð Twitter við innbrotinu voru sláandi. Þetta er um miðjan dag í San Francisco og það tekur þau fimm klukkustundir að ná tökum á uppákomunni,“ segir hann við Reuters og vísar til þess að höfuðstöðvar Twitter eru í Kaliforníu. Þá er ekki ljóst hvort að þrjótarnir hafi gert meira en að senda bitcoin-skilaboðin. Michael Borohovski, yfirmaður hugbúnaðarsmíði Synopsys, annars tölvuöryggisfyrirtækis, segir að ef þrjótarnir hafi beinan aðgang að kerfum Twitter komi ekkert í veg fyrir að þeir steli þaðan gögnum og noti bitcoin-svindlið til að dreifa athyglinni frá því. Mögulegt er talið að hægt verði að nota bitcoin-millifærslurnar til þess að rekja slóð þrjótanna. Twitter Samfélagsmiðlar Tölvuárásir Tengdar fréttir Obama, Biden og Kanye West á meðal fórnarlamba internetþrjóta Fjöldi auðmanna varð í dag fyrir barðinu á internetskúrkum en Twitter-síður auðkýfinganna Elon Musk, Jeff Bezos og Bill Gates voru á meðal þeirra sem voru hakkaðar. 15. júlí 2020 22:53 Athugið. Vísir hvetur lesendur til að skiptast á skoðunum. Allar athugasemdir eru á ábyrgð þeirra er þær rita. Lesendur skulu halda sig við málefnalega og hófstillta umræðu og áskilur Vísir sér rétt til að fjarlægja ummæli og/eða umræðu sem fer út fyrir þau mörk. Vísir mun loka á aðgang þeirra sem tjá sig ekki undir eigin nafni eða gerast ítrekað brotlegir við ofangreindar umgengnisreglur. Mest lesið Svakalegt að sjá fylgisaukningu Höllu Hrundar Innlent Mennirnir tóku annan starfsmannanna hálstaki Innlent Helga lenti einnig í vandræðum Innlent Líklegt að það styttist í brotmörk Innlent Minni lyfjanotkun og meiri vellíðan í sérstöku heilabilunarþorpi Innlent Gefur lítið fyrir útskýringar fréttastjórans Innlent Lögregla kölluð út vegna ungmenna til leiðinda í sundlaug Innlent Harvey Weinstein lagður inn á spítala Erlent Uppgangur Höllu Hrundar fari fyrir brjóstið á „valdastéttinni“ Innlent Forsetavaktin 2024: Hver verður sjöundi forseti lýðveldisins? Innlent Fleiri fréttir Skoða að færa Mónu Lísu í eigið herbergi Harvey Weinstein lagður inn á spítala Þingmaður hleypti af skoti fyrir utan skemmtistað Rýma dómshús vegna sprengjuhótunar Dómstóll fyrirskipar handtöku landbúnaðarráðherra Selenskís Ákvörðun áfrýjunardómstólsins áfall og stórt skref aftur á bak Trump líklegur til að græða á úrskurði Hæstaréttar Dómi Harvey Weinstein snúið við Tekur fyrir að hafa verið „hermaður Hitlers“ Maður á sextugsaldri sagður hafa stungið grunnskóladreng Sánchez íhugar að segja af sér vegna meintrar spillingar Spaðar Rauðu myllunnar hrundu til jarðar í nótt Skipulögðu árásir í Þýskalandi og víðar í nafni ISKP Fyrstu hergögnin eiga að berast til Úkraínu á næstu klukkustundum Segir ekki af sér þrátt fyrir njósnir aðstoðarmannsins Aðstoðarvarnarmálaráðherra ákærður fyrir mútuþægni Upptök eldsins í gömlu kauphöllinni enn ókunn Settur út af sakramentinu fyrir að stýra minningarstund um Navalní Handtóku barnunga öfgamenn eftir stunguárás í Sydney Ekki ólöglegt fyrir konur að brjóta gegn körlum Grunuð um að hafa banað tveimur börnum Vitni greinir frá ráðabruggi og lögmaður Trump fær viðvörun Öldungadeildin samþykkti 95 milljarða dala aðstoð við Úkraínu, Ísrael og Taívan Reyna að sigla um geiminn á geislum sólarinnar Lýsa yfir áhyggjum af fregnum af fjöldagröfum á Gasa Fá aftur gögn frá tæplega hálfrar aldar gömlu geimfari Umdeildur flutningur á hælisleitendum til Rúanda samþykktur Starfsmaður hægrijaðarflokks handtekinn fyrir njósnir fyrir Kína Gera alvarlegar athugasemdir við verðlaunakerfi Tik Tok Tugir handteknir á mótmælum háskólanema gegn aðgerðum Ísraels Sjá meira
Tölvuöryggissérfræðingar hafa áhyggjur af öryggismálum samfélagsmiðilsins Twitter eftir að tölvuþrjótar náðu stjórn á reikningum fjölda þekktra einstaklinga til þess að svíkja út greiðslur í rafmynt. Þeir furða sig meðal annars á hversu lengi það tók Twitter að stöðva þrjótana. Joe Biden, fyrrverandi varaforseti Bandaríkjanna og væntanlegur forsetaframbjóðandi, Barack Obama, fyrrverandi Bandaríkjaforseti, Kim Kardashian, raunveruleikaþáttastjarna, og Elon Musk, stofnandi Tesla, voru á meðal fræga fólksins sem varð fyrir barðinu á þrjótunum. Sendu þrjótarnir út tíst í nafni þessara einstaklinga þar sem þeir báðu fylgjendur þeirra um að senda sér greiðslur í rafmyntinni bitcoin. Reuters-fréttastofan segir að um 400 slíkar greiðslur hafi farið fram að upphæð um 120.000 dollara, jafnvirði tæpra sautján milljóna króna. Twitter segir að þrjótarnir hafi komist yfir auðkenni starfsmanna fyrirtækisins og komist þannig inn í innri kerfi þess. Aðganginn notuðu þeir til þess að stela aðgangi þekktra Twitter-notenda. greiðslurnar. Greip fyrirtækið til þess ráðs að loka á að margir þekktir einstaklingar með svokallaða staðfesta reikninga gætu tíst tímabundið. Notendurnir gátu heldur ekki skipt um lykilorð á meðan. Dmitri Alperovitch, einn stofnenda tölvuöryggisfyrirtækisins Crowdstrike, segir að svo virðist sem að innbrotið sé það versta hjá stórum samfélagsmiðli til þessa. Hjónin Kim Kardashian og Kanye West voru á meðal þeirra sem misstu stjórn á Twitter-reikningum sínum. Þrjótar sendu út skilaboð til fylgjenda þeirra um að senda þeim greiðslur í rafmyntinni bitcoin.Vísir/EPA Gætu stolið gögnum með aðgangi að kerfum Twitter Áhyggjur hafa verið uppi um öryggi Twitter í ljósi þess hversu stjórnmálamenn og frambjóðendur nota hann mikið, þar á meðal Donald Trump Bandaríkjaforseti. Innbrotið nú kyndir undir ótta við áhrifin ef sambærilegt atvik ætti sér stað þegar kosningabaráttan fyrir forsetakosningar í Bandaríkjunum verður í algleymingi í haust. „Ef svona uppákoma ætti sér stað í miðju neyðarástandi þar sem Twitter væri notað til þess að koma á framfæri skilaboðum til að draga úr spennu eða nauðsynlegum upplýsingum til almennings og skyndilega væru send út röng skilaboð frá nokkrum viðurkenndum reikningum gæti það haft verulega truflandi áhrif,“ segir Alexi Drew frá King‘s College í London við breska ríkisútvarpið BBC. „Getur þú ímyndað þér ef þeir hefðu tekið yfir reikning þjóðarleiðtoga og tíst ofbeldishótun gegn leiðtoga annars ríkis?“ segir Rachel Tobac, forstjóri Socialproof Security, við AP-fréttastofuna. Trúverðugleiki Twitter er sagður í húfi ef notendur geta ekki treyst því að tíst frá þekktum notendum komi raunverulega frá þeim. Sérfræðingar segja það alvarlegan öryggisbrest ef lykilstarfsmenn Twitter hafi látið glepjast af gabbi. Dan Guido, forstjóri tölvuöryggisfyrirtækisins Trail of Bits, furðar sig á hversu langan tíma það tók Twitter að bregðast við innbrotinu í gær. „Viðbrögð Twitter við innbrotinu voru sláandi. Þetta er um miðjan dag í San Francisco og það tekur þau fimm klukkustundir að ná tökum á uppákomunni,“ segir hann við Reuters og vísar til þess að höfuðstöðvar Twitter eru í Kaliforníu. Þá er ekki ljóst hvort að þrjótarnir hafi gert meira en að senda bitcoin-skilaboðin. Michael Borohovski, yfirmaður hugbúnaðarsmíði Synopsys, annars tölvuöryggisfyrirtækis, segir að ef þrjótarnir hafi beinan aðgang að kerfum Twitter komi ekkert í veg fyrir að þeir steli þaðan gögnum og noti bitcoin-svindlið til að dreifa athyglinni frá því. Mögulegt er talið að hægt verði að nota bitcoin-millifærslurnar til þess að rekja slóð þrjótanna.
Twitter Samfélagsmiðlar Tölvuárásir Tengdar fréttir Obama, Biden og Kanye West á meðal fórnarlamba internetþrjóta Fjöldi auðmanna varð í dag fyrir barðinu á internetskúrkum en Twitter-síður auðkýfinganna Elon Musk, Jeff Bezos og Bill Gates voru á meðal þeirra sem voru hakkaðar. 15. júlí 2020 22:53 Athugið. Vísir hvetur lesendur til að skiptast á skoðunum. Allar athugasemdir eru á ábyrgð þeirra er þær rita. Lesendur skulu halda sig við málefnalega og hófstillta umræðu og áskilur Vísir sér rétt til að fjarlægja ummæli og/eða umræðu sem fer út fyrir þau mörk. Vísir mun loka á aðgang þeirra sem tjá sig ekki undir eigin nafni eða gerast ítrekað brotlegir við ofangreindar umgengnisreglur. Mest lesið Svakalegt að sjá fylgisaukningu Höllu Hrundar Innlent Mennirnir tóku annan starfsmannanna hálstaki Innlent Helga lenti einnig í vandræðum Innlent Líklegt að það styttist í brotmörk Innlent Minni lyfjanotkun og meiri vellíðan í sérstöku heilabilunarþorpi Innlent Gefur lítið fyrir útskýringar fréttastjórans Innlent Lögregla kölluð út vegna ungmenna til leiðinda í sundlaug Innlent Harvey Weinstein lagður inn á spítala Erlent Uppgangur Höllu Hrundar fari fyrir brjóstið á „valdastéttinni“ Innlent Forsetavaktin 2024: Hver verður sjöundi forseti lýðveldisins? Innlent Fleiri fréttir Skoða að færa Mónu Lísu í eigið herbergi Harvey Weinstein lagður inn á spítala Þingmaður hleypti af skoti fyrir utan skemmtistað Rýma dómshús vegna sprengjuhótunar Dómstóll fyrirskipar handtöku landbúnaðarráðherra Selenskís Ákvörðun áfrýjunardómstólsins áfall og stórt skref aftur á bak Trump líklegur til að græða á úrskurði Hæstaréttar Dómi Harvey Weinstein snúið við Tekur fyrir að hafa verið „hermaður Hitlers“ Maður á sextugsaldri sagður hafa stungið grunnskóladreng Sánchez íhugar að segja af sér vegna meintrar spillingar Spaðar Rauðu myllunnar hrundu til jarðar í nótt Skipulögðu árásir í Þýskalandi og víðar í nafni ISKP Fyrstu hergögnin eiga að berast til Úkraínu á næstu klukkustundum Segir ekki af sér þrátt fyrir njósnir aðstoðarmannsins Aðstoðarvarnarmálaráðherra ákærður fyrir mútuþægni Upptök eldsins í gömlu kauphöllinni enn ókunn Settur út af sakramentinu fyrir að stýra minningarstund um Navalní Handtóku barnunga öfgamenn eftir stunguárás í Sydney Ekki ólöglegt fyrir konur að brjóta gegn körlum Grunuð um að hafa banað tveimur börnum Vitni greinir frá ráðabruggi og lögmaður Trump fær viðvörun Öldungadeildin samþykkti 95 milljarða dala aðstoð við Úkraínu, Ísrael og Taívan Reyna að sigla um geiminn á geislum sólarinnar Lýsa yfir áhyggjum af fregnum af fjöldagröfum á Gasa Fá aftur gögn frá tæplega hálfrar aldar gömlu geimfari Umdeildur flutningur á hælisleitendum til Rúanda samþykktur Starfsmaður hægrijaðarflokks handtekinn fyrir njósnir fyrir Kína Gera alvarlegar athugasemdir við verðlaunakerfi Tik Tok Tugir handteknir á mótmælum háskólanema gegn aðgerðum Ísraels Sjá meira
Obama, Biden og Kanye West á meðal fórnarlamba internetþrjóta Fjöldi auðmanna varð í dag fyrir barðinu á internetskúrkum en Twitter-síður auðkýfinganna Elon Musk, Jeff Bezos og Bill Gates voru á meðal þeirra sem voru hakkaðar. 15. júlí 2020 22:53