​黑客窃取 4 亿 Twitter 用户记录,勒索马斯克破财消灾

36badaf9c97be4a05972e305515e0293.gif

整理 | 何苗       

出品 | 优快云(ID:优快云news)

上周五,一个用户名为 Ryushi 的用户在黑客论坛 Breached 上发布了一个帖子声称,已成功利用漏洞抓取了超 4 亿 Twitter 用户数据并在线出售。

为了证明数据的真实性,帖子中直接分享了37 人的个人数据,其中包括美国民主党议员 AOC(Alexandria Ocasio-Cortez)、以太坊加密货币创始人 V 神等知名用户的私人信息。示例数据包含以下信息:电子邮件、姓名、用户名、关注者数量、创建日期,甚至还有用户的电话号码。

此外,黑客还提供了 1000 个账户的样本作为证明,他嚣张建议 Twitter 或马斯克花钱购买该数据库,否则他们将会面临巨额罚款,不过如果 Twitter 购买的话将会停止出售。

f9859248636920725b13af23b8e7263b.png

携 Twitter 数据以勒索马斯克

该黑客自爆利用的是今年早些时候已经修补的漏洞。上个月,一个包含 540 万 Twitter 账号的数据库在黑客论坛免费共享,而这次黑客售卖的数据规模则包含了绝大部分 Twitter 用户。

没有最嚣张,只有更嚣张。

52bc57bc7d648f59cb547f196a65de99.png

这名黑客还向马斯克进行喊话:建议通过中间人交易,并表示这次销售由 Breached 论坛管理员提供的托管服务所涵盖。

“你的最佳选择是独家购买这些数据...... 之后我将删除此线程并且不会再出售此数据给任何其他人。这将防止很多名人和政客被钓鱼、加密货币诈骗、Sim swapping、Doxxing以及其他会让你的用户对你的公司失去信任的事情,以免阻碍你目前的增长和炒作。你还可以想象著名的内容创作者和有影响力的人在 Twitter 上遭到黑客攻击,这肯定会让他们放弃这个平台,毁掉你为内容创作者建立提供 Twitter 视频共享平台的梦想;也是因为你改变 Twitter 政策,犯了错误得到巨大的反弹。如果你不确定,就像往常一样在 Twitter 上进行投票,人们会选择他们的命运。因为归根结底,这些数据被泄露是公司的错。”

该黑客还列举了此前 Facebook 因数据泄露被罚款的例子:2021 年 4 月,一名黑客利用漏洞窃取了 5.33 亿 Facebook 用户数据。2022 年 11 月 28 日,Facebook 的母公司 Meta 被爱尔兰数据保护委员会(DPC)处以 2.35 亿欧元(约合近 20 亿人民币)的罚款。

dd0837b793c4abb9de7db7cc97b6c513.png

Twitter 不断发生监管危机

事实上,爱尔兰数据保护委员会早已针对 8 月份的数据泄露事件对Twitter展开调查,那次事件据说已经影响到 540 万 Twitter 用户。

而最先注意到这个“勒索”帖子的以色列网络情报公司 Hudson Rock 创始人表示:“这些数据越来越有可能是有效的,可能是从一个 API 漏洞中获得的,使威胁者能够查询任何电子邮件/电话并检索到 Twitter 的资料,这与我最初在2021年报告的Facebook 533m数据库极为相似,这导致了Meta公司的275,000,000美元罚款。”

Twitter 在安全和隐私方面的监管压力越来越大。2020 年 7 月,Twitter 就曾发生一次被称为史上「最大的安全事件」,比尔·盖茨、特斯拉 CEO 马斯克、美国前副总统拜登、币安赵长鹏、波场孙宇晨、苹果、Coinbase、Ripple 等多个推特账户遭遇黑客攻击。

今年 9 月,Twitter 前网络安全主管 PeiterZatko 举报,Twitter 除了存在安全漏洞,还缺乏对用户数据的管理,比如公司里的工程师只了解其中 20% 的数据是什么、为什么要收集。

当时美国联邦贸易委员会(FTC)主席莉娜·汗(Lina Khan)表示,她和她的团队将采取更为严厉措施落实与 Twitter 达成的保护用户个人信息的协议。

一波未平一波又起,就在几个月前,Twitter 与美国联邦贸易协定签订了一项同意令,约定在未来 20 年内维持一项隐私和信息安全计划。为此 Twitter 还支付了 1.5 亿美元的民事罚款。目前该机构也在加紧调查该公司是否遵守了命令。

针对此次黑客勒索事件,爱尔兰数据保护机构表示,Twitter 显然违反了《通用数据保护条例》的规定,该条例是欧洲的隐私法规,通常与巨额罚款挂钩。如果黑客所盗数据得到证实,将是对 Twitter 及其首席执行官马斯克的沉重打击。

你认为马斯克会买“数据”消灾吗?

参考来源

https://breached.vc/Thread-Selling-Twitter-Data-Breach-400-million-users

https://www.solidot.org/story?sid=73753

https://cybersecurityworldconference.com/2022/12/25/data-of-400-million-twitter-users-up-for-sale/

https://www.govinfosecurity.com/hacker-claims-to-have-scraped-400m-twitter-user-records-a-20801

fba98e628fcc404265fa253adcc645d3.gif

☞华为天才少年稚晖君被曝离职;苹果 A16“挤牙膏”原因曝光;Ruby 3.2.0 发布|极客头条
☞Google 拉起「红色警戒线」,应对 ChatGPT 的巨大威胁!
☞Python 虽已登峰,但尚未造极!
源码来自:https://pan.quark.cn/s/a3a3fbe70177 AppBrowser(Application属性查看器,不需要越狱! ! ! ) 不需要越狱,调用私有方法 --- 获取完整的已安装应用列表、打开和删除应用操作、应用运行时相关信息的查看。 支持iOS10.X 注意 目前AppBrowser不支持iOS11应用查看, 由于iOS11目前还处在Beta版, 系统API还没有稳定下来。 等到Private Header更新了iOS11版本,我也会进行更新。 功能 [x] 已安装的应用列表 [x] 应用的详情界面 (打开应用,删除应用,应用的相关信息展示) [x] 应用运行时信息展示(LSApplicationProxy) [ ] 定制喜欢的字段,展示在应用详情界面 介绍 所有已安装应用列表(应用icon+应用名) 为了提供思路,这里只用伪代码,具体的私有代码调用请查看: 获取应用实例: 获取应用名和应用的icon: 应用列表界面展示: 应用列表 应用运行时详情 打开应用: 卸载应用: 获取info.plist文件: 应用运行时详情界面展示: 应用运行时详情 右上角,从左往右第一个按钮用来打开应用;第二个按钮用来卸载这个应用 INFO按钮用来解析并显示出对应的LSApplicationProxy类 树形展示LSApplicationProxy类 通过算法,将LSApplicationProxy类,转换成了字典。 转换规则是:属性名为key,属性值为value,如果value是一个可解析的类(除了NSString,NSNumber...等等)或者是个数组或字典,则继续递归解析。 并且会找到superClass的属性并解析,superClass如...
基于遗传算法辅助异构改进的动态多群粒子群优化算法(GA-HIDMSPSO)的LSTM分类预测研究(Matlab代码实现)内容概要:本文研究了一种基于遗传算法辅助异构改进的动态多群粒子群优化算法(GA-HIDMSPSO),并将其应用于LSTM神经网络的分类预测中,通过Matlab代码实现。该方法结合遗传算法的全局搜索能力与改进的多群粒子群算法的局部优化特性,提升LSTM模型在分类任务中的性能表现,尤其适用于复杂非线性系统的预测问题。文中详细阐述了算法的设计思路、优化机制及在LSTM参数优化中的具体应用,并提供了可复现的Matlab代码,属于SCI级别研究成果的复现与拓展。; 适合人群:具备一定机器学习和优化算法基础,熟悉Matlab编程,从事智能算法、时间序列预测或分类模型研究的研究生、科研人员及工程技术人员。; 使用场景及目标:①提升LSTM在分类任务中的准确性与收敛速度;②研究混合智能优化算法(如GA与PSO结合)在神经网络超参数优化中的应用;③实现高精度分类预测模型,适用于电力系统故障诊断、电池健康状态识别等领域; 阅读建议:建议读者结合Matlab代码逐步调试运行,理解GA-HIDMSPSO算法的实现细节,重点关注种群划分、异构策略设计及与LSTM的集成方式,同时可扩展至其他深度学习模型的参数优化任务中进行对比实验。
评论 4
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

优快云资讯

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值