Version: 0.1.0

Эксперт рассказал, как злоумышленники взломали Twitter

Начальник отдела информационной безопасности компании SearchInform Алексей Дрозд рассказал, как злоумышленникам удалось взломать Twitter. По его словам, все дело во внутренней уязвимости сервиса. Об этом он рассказал в интервью "РИА Новости".

Напомним, что ранее в Twitter-аккаунтах нескольких медийных лиц, в том числе и на страницах основателя Tesla Илона Маска, экс-президента США Барака Обамы, а также миллиардера Билла Гейтса, появились сообщения о том, как заработать биткоины. Авторы сообщений обещали вернуть пользователям отправленные в течение получаса биткоины в удвоенном размере. Основатель и глава Twitter Джек Дорси сообщил, что компания предоставит информацию об инциденте, когда у нее будет полное понимание произошедшего.

"Пока нет официальной информации от самой компании, я бы рассматривал несколько вероятных версий. Возможна ситуация, когда хакеры обнаружили новую уязвимость, позволившую им обмануть механизм авторизации соцсети", - рассказал Дрозд.

Он отметил, что злоумышленники также могли получить доступ к системам социальной сети от инсайдера в самой компании или из какой-то крупной утечки учетных данных. Хакеры могли выбрать из нее логины и пароли учеток знаменитостей.

"Их данные вполне могли находиться в общих базах, учитывая, сколько их всего лежит в Даркнете. Последние данные исследователей Digital Shadows Photon говорят, что число выложенных на форумы логинов/паролей за последние два года выросло на 300%, а всего произошло не меньше 100 тысяч утечек данных", - подчеркнул эксперт.

"Хотелось бы отметить еще один сценарий, когда ломали не сам Twitter, а вспомогательные программы/платформы. Это приложения для удобства работы с Twitter, которые вполне могли использовать как сами владельцы аккаунтов, так и их SMM-специалисты. Для работы с ними, очевидно, нужно указывать учетные данные от Twitter-аккаунтов, а защищены они, как правило, хуже, чем сама соцсеть", - уточнил Дрозд.

Ранее глава Twitter Джек Дорси пообещал выяснить причины взлома аккаунтов знаменитостей. Об этом он рассказал в своем микроблоге. "Мы проводим диагностику и поделимся всем, чем можно, когда будем иметь более полное представление о случившемся", - сказал он.