Twitter szefa Twittera zhakowany, mimo że nie złamano zabezpieczeń

Michał Tomaszkiewicz|undefined
AKTUALIZACJA 02.09.2019 02.09.2019 13:17
AKTUALIZACJA 02.09.2019 02.09.2019 13:17

4 mln internautów śledzących Jacka Dorseya na Twitterze zobaczyły na jego koncie treści, które nie powinny się tam znaleźć. Hakerom udało się opublikować obraźliwe i pronazistowskie treści wykorzystując funkcję, o której wszyscy już zapomnieli.

Fot. Twitter|undefined

Mowa nienawiści, rasistowskie wypowiedzi oraz groźby. Takie tweety publikowano na koncie szefa Twittera, Jacka Dorseya późnym piątkowym wieczorem.

Mimo pory ataku wybranej zapewne ze względu na skłonność pracowników do świętowania rozpoczęcia weekendu, Twitter poradził sobie z problemem w ciągu 30 minut, usuwając opublikowane bez wiedzy swojego szefa posty. Część z nich została jednak uwieczniona na screenach.

Jack Dorsey nie jest jedynym szefem medium społecznościowego, który miał problemy z zabezpieczeniem konta. Hakerom udało się przejąć kontrolę nad Twitterem Marka Zuckerberga kierującego Facebookiem.

Przeczytaj także

Atak na konto szefa Twittera udał się, gdyż zastosowano niecodzienny sposób na sforsowanie zabezpieczeń. Nie zrobiono tego wcale.

Konto Jacka Dorseya, szefa Twittera, przejęte przez hakerów

Twitter uczciwie przyznał, że doszło do przejęcia częściowej kontroli nad kontem. Platforma poinformowała, że szuka przyczyn zdarzenia.

Szybkie śledztwo przeprowadzone przez internautów wykazało, że wpisy na koncie szefa Twittera były wysyłane z platformy Cloudhopper. Została ona przejęta przez internetowego giganta kilka lat temu, żeby zaproponować tweetującym nowe sposoby na zamieszczanie wpisów w serwisie.

Można to było robić za pomocą wiadomości SMS wysyłanych z numeru, który był przypisany przez użytkownika do konta. Twitter potwierdził, że właśnie ten sposób został wykorzystany przez hakerów do zamieszenia niewłaściwych wpisów.

Numer telefonu powiązany z kontem wyciekł w skutek przeoczenia operatora komórkowego. Pozwoliło to na wysyłanie nieuprawnionym osobom tweetów poprzez wiadomości tekstowej z tego numeru. Problem został już rozwiązany.

Atak został przeprowadzony przez grupę Chuckling Squad. Nie podano do wiadomości, czy podobna metoda może zostać używa do publikowania treści na kontach innych użytkowników, jeśli hakerzy znać będą przyporządkowany do niego numer telefonu.

Zobacz także: Trolle atakują na Twitterze. Za kilka niewinnych kliknięć dostaje się bana