بعد از هک گسترده توییتر که ۱۵ ژوئن انجام شد و گروهی از هکرها موفق شدند به حساب کاربری بسیاری از اشخاص معروف مانند اوباما و ایلان ماسک و همچنین شرکتهای معروف مانند اپل دسترسی پیدا کنند، حالا نگرانی بزرگی در بین کاربران توییتر بهوجود آمده است که شاید حسابهای کاربری آنها نیز تحت کنترل باشد.
نظر کارشناسان درباره هک اخیر توییتر
در جریان ماجرای هک توییتر، هکرها موفق شدند با ارسال یک آدرس فیشینگ از طریق حساب کاربری افراد و شرکتهای مشهور حدود ۱۳ بیت کوین یا معادل ۱۱۸ هزار دلار به جیب بزنند. اما ماجرا به همین جا ختم نمیشود.
ایلیا ساچکوف (Ilya Sachkov) مدیرعامل شرکت تهدیدات اینترنتی Group-IB معتقد است این هک، مشکل بزرگ ناآگاهی مالی و امنیت پایین سایبری را بهصورت واضح و آشکار به ما نشان داد. او در یک مصاحبه با کوینتلگراف گفته است:
این موضوع میتوانست به مشکلات خیلی بدتری هم منجر شود، مثلا بورس سهام را بشدت تحت تاثیر قرار دهد یا منجر به فاجعه سیاسی و ژئوپلیتیکی شود. این کمترین کاری است که هکرها با این سطح از دسترسی میتوانستند انجام دهند.
جیمز کاردر (James Carder) رئیس بخش امنیت و معاون آزمایشگاههای LogRhytm گفته است در زمانی که همه ما در حال تلاش برای کنترل شیوع ویروس کرونا هستیم، هکرها از این فرصت استفاده کردند و با تحت تاثیر قرار دادن مردم توانستند سواستفاده مالی کنند.
کاردر ضمن اینکه از متخصصان خواست تا چگونگی این حمله را ارزیابی کنند، به تقویت شبکههای اجتماعی از نظر امنیت و حفظ حریم شخصی تاکید کرد:
این حمله اول از همه این سوال را در ذهن ما ایجاد میکند که چرا توییتر باید به کارمندان خود این امکان را بدهد که بتوانند از جانب کاربران توییت کنند. البته واضح است که سازمانهای رسانه اجتماعی باید توانایی مدیریت حسابهای کاربری را داشته باشند، به خصوص در مواقعی که کاربران از محتوای غیرمناسب استفاده میکنند. اما کارمندان نباید اجازه دسترسی کامل به توییتهای کاربران و توییت کردن از جانب آنها را داشته باشند. این موضوع نشاندهنده عدم کنترل کافی سازمانهای رسانههای اجتماعی در زمینه امنیت و حفظ حریم شخصی کاربران است.
این مطلب راهم مطالعه کنید: بزرگترین هک توییتر ؛ هک شدن حسابهای ایلان ماسک، بیل گیتس و دیگران در یکی از بزرگترین کلاهبرداریهای ارزهای دیجیتال
خطر وقوع حملات مشابه وجود دارد؟
برت کالو (Brett Callow) تحلیلگر تهدیدات در شرکت «Emsisoft» درباره این اتفاق گفته است: «تلاشهای امنیتی انجام شده توسط توییتر برای جلوگیری از وقوع دوباره چنین حوادثی در آینده کافی نیست.»
بدون شک توییتر برای بهبود امنیت خود تلاش خواهد کرد، اما واقعیت این است که هیچ روش کاملا مطمئنی برای جلوگیری از بهدستگرفتن حساب کاربری دیگران و حوادث مشابه تقریبا وجود ندارد، هرچند که امیدوارم حوادث بعدی در این مقیاس نباشد.
جالب است بدانید اطلاعات بدست آمده از هک هفته گذشته توییتر نشان میدهد، هکرها کاربران ماهر بیت کوین نبودهاند چرا که آنها ردپای خود را در مسیر انتقال بیت کوین به صرافیهای مهم جا گذاشتهاند که احتمالا کلید پیدا کردن هویت این هکرها خواهد بود.
پس از انجام این هک خیلی از کارشناسان به این نکته اشاره کردند با وجود هوش بالای هکرها در بدست گرفتن حساب کاربری افراد مهم اما آنها خوشبختانه از این فرصت نتوانستند بهره ببرند. خیلیها هم مدعی هستند این هکرها هدف دیگری از این ماجرا داشتند که هنوز مشخص نشده است.
با این حال نگرانی کاربران توییتر خیلی هم بیدلیل نیست چرا که هنوز توییتر نتوانسته است پاسخ درستی به چگونگی انجام این هک به رسانهها و کاربرانش ارائه دهد.
نظر شما در این باره چیست؟ منتظر نظرات و تحلیلهای شما در کوین نیک هستیم.
منبع: cointelegraph