Twitter、CEOのアカウントが再びハックされる 20
投稿 部門より
Twitter CEO ジャック・ドーシー氏のTwitterアカウントが8月31日4時44分ごろから少なくとも15分にわたってハックされ、攻撃者が多数のツイート・リツイートを投稿した(Twitter Commsのツイート、 The Vergeの記事[1]、 [2]、 Windows Centralの記事)。
ドーシー氏のTwitterアカウントは2016年にもハックされている。2016年の攻撃はOutMineによるもので、ドーシー氏のVineアカウントを乗っ取ってTwitterへの投稿が行われた。今回の攻撃はSMSを使用して携帯電話からTwitterに投稿する機能にSIMスワッピングを組み合わせたものだという。
SMSによるTwitter投稿は日本ではサポートされていないが、Twitterでは専用のショートコード宛にSMSを送信することで、携帯電話の電話番号と結びつけられたTwitterアカウントに投稿できる。SIMスワッピングとは本人に成りすまして携帯電話キャリアをだまし、新しいSIMカードへ携帯電話番号を移動するというものだ。Twitterでは今回の件について、携帯電話キャリアのミスだと説明している。
攻撃者は最近ソーシャルメディアの有名人のTwitterアカウントを次々にハックしているChucklingSquadなどと名乗るグループとみられている。Internet Archiveのスナップショットによると、ドーシー氏のTwitterアカウントには日本時間8月31日4時44分以降15分間にわたり、攻撃者が立て続けにツイート・リツイートを投稿している。すべて確認したわけではないが、リツイートされた元の投稿者はアカウント停止になっているようだ。
hackじゃねーよ (スコア:1, 興味深い)
crackだよ!
ってのはもう言わなくなっちゃったの?
大統領のアカウントが乗っ取られたりして (スコア:0)
CEOが乗っ取られるなら、大統領のアカウントが乗っ取られても不思議はないよね。
Re: (スコア:0)
本人含めて誰も気付かない可能性が。
Re:大統領のアカウントが乗っ取られたりして (スコア:1)
立派な発言を書き込めばきっとみんな気づいてくれるよ。
Re:大統領のアカウントが乗っ取られたりして (スコア:2)
そんな事は無い。
立派なtwじゃなくて、単に気が確かなtwをしただけで、誰もが何か有ったと気付く筈
SMS利用した二段階認証って大概だよな (スコア:0)
前々から思っていたが携帯電話の電話番号などというものを、さも永久不変の情報通信手段であるかのように二段階認証に使うってどうなんだ?
あんなもの盗難や紛失でも容易く変わるってのに二段階認証に使うの止めて欲しいわ。
「盗難や紛失にあって番号変わりました」ですぐ発行してたら秘密の質問系より攻撃難易度低いだろ。
ひとつの電話番号から複数のアカウントを攻略できないってだけで。
逆にいうと一人で複数のアカウント持ってる奴が電話番号変える前に二段階認証されたら、それを説明してリセットして貰うの大変だぞ。
Re: (スコア:0)
あきらめて一段階認証に戻しましょう。
パスフレーズ管理がうまくできるなら、問題ない。
でも、ほとんどの人はパスワードを使いまわすし、簡単なパスワードを使うから、二段階認証の方がましってだけ。
Re: (スコア:0)
簡単じゃない十分な強度のパスワードって、長すぎるしな。
パスワード強度はO(桁数2)だから、8桁10桁程度じゃ記号を入れても無駄って散々言われてるし。
Re: (スコア:0)
> パスワード強度はO(桁数2)だから
どういう計算ですか?
Re: (スコア:0)
今回のやつとは関係ないけど、物は盗難や紛失したらわかるじゃん。
パスワードは漏洩してもわからない。
Re: (スコア:0)
ユーザ保護が目的なのではなく、不正利用の防止(一人で大量にアカウントを作って不正行為)が目的と理解していたが。
ユーザ保護が目的ならgoogleアカウントみたいにアプリで発行させるはず。
Re: (スコア:0)
盗難や紛失でも番号変わらんやろ。
普通にSIM再発行や。
Re: (スコア:0)
そんな雑な確認ですぐ発行してくれるところってどこ?
ていうかもうちょっとマシな日本語かけないのか。
すぐ発行するのか、リセット大変なのかどっちだよ。
乗っ取られたアカウントにRTされるとアカウント停止? (スコア:0)
>ドーシー氏のTwitterアカウントには日本時間8月31日4時44分以降15分間にわたり、攻撃者が立て続けにツイート・リツイートを投稿している。
>すべて確認したわけではないが、リツイートされた元の投稿者はアカウント停止になっているようだ。
なにそれこわい
乗っ取られたアカウントにリツイートされると、されたアカウントは停止させられるの?
スパム系のリツイートだったのならそれでいいんだけど、普通のアカウントの普通のツイートのリツイートでも停止させられるの?
Re: 乗っ取られたアカウントにRTされるとアカウント停止? (スコア:4, 興味深い)
Internet Archiveのスナップショットを見るとわかりますが、リツイートされたのはそれ自体がアカウント停止につながりそうな内容の投稿です。たぶん今回の攻撃に連携した仲間のアカウント、もしくは同様にハックされたアカウントからの投稿とみられます。
Re: (スコア:0)
リツートは犯罪予告のコピペやってるのと同じで元投稿者と同じようなペナルティ喰らわないと思ってる方がおかしい
Re: (スコア:0)
犯罪者をリツイートしないように気をつけることはできるが、
犯罪者にリツイートされないようにするのは難しいな。
Re: (スコア:0)
こういうおっちょこちょいコメントをしないようプレビュー機能があるのに
電話番号とSNSアプリを紐付けしなきゃいいじゃん (スコア:0)
フリーメールでTwitterアカウント作れば良くね?Twitterもフリーアプリなんだし。LINEと違って不特定多数と意見交換できるアプリなのに何で個人を特定できる電話番号とTwitterアカウントを関連つけたんだろね?
Re: (スコア:0)
電話番号を紐付けないとデベロッパー登録ができない。それと、電話番号なしだとすぐアカウントがロックされるよ