新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
觀點
您現在位置 : 首頁 >
觀點
Twitter高層電郵遭駭 引發線上服務安全議題
2009 / 07 / 20
編輯部
連美國總統都在用的知名微型部落格Twitter,其員工在Google Apps的帳號可能被竊取或者是電腦遭受入侵,因此導致公司機密資料外流,包含未來之財務預測。也引發了對於線上服務儲存安全的討論,僅依賴密碼是不足夠的。同時,美國洛杉磯正打算更新市政府電腦應用系統,改採用Google的網路服務來處理郵件以及儲存警方記錄和資料,也被強烈質疑其安全性是否足夠的問題。
叫做Hacker Croll的駭客,入侵了Twitter員工的電子郵件信箱,並進入該名員工的Google Apps帳戶,該帳戶有Twitter相關商業概念與財務資料試算表和文件。拿到310份內部文件,受害者還包括另一個共同創辦人兼總裁威廉斯(Evans Williams)。駭客隨即將資料寄到2個科技新聞部落格,矽谷的TechCrunch和法國的Korben,部份資料陸續已經遭到曝光。Twitter目前遭曝光的內部文件內容包括了威廉斯的facebook與Gmail帳號、辦公室平面圖、聯絡人名單、履歷、薪資、財務預測、信用卡號碼以及Twitter跟微軟、諾基亞、AOL等公司的秘密合約等。
以現在越來越依賴網路,使用線上辦公的趨勢,可能會使駭客更容易取得公司或政府的檔案,駭客如今不再需要突破企業重重電腦防禦機制與防火牆。由於各種個人和工作帳戶越來越緊密相連,駭客只要取得單一密碼,就可宛如正式員工般存取各種文件。線上服務安全問題應該在採用之前就想清楚,並且明定期使用規範與處理的資料等級。
至於是如何被入侵的呢?你我是不是都有可能成為受害者?目前得知是Hacker Croll透過Gmail密碼還原機制,將新密碼傳送到備用信箱(secondary email),但是這個信箱已經過期而被駭客重註冊,然後再從Gmail信件中知道真正的密碼,改回密碼而不被Twitter員工發覺。而且用這個密碼可以存取Google Apps的文件。駭客又用相同手法控制多個員工帳號,還可以存取Twitter的網路系統(因為使用相同帳號密碼)、AT&T、MobileMe、Amazon與iTunes,更從中取得信用卡號碼,控制了Twitter在GoDaddy的網域名稱(Domain Name)註冊帳號,這些動作加起來,其實隨時都可能讓Twitter倒站。
Titter
線上服務
facebook
Gmail
駭客
Hacker Croll
帳號
密碼
辦公室平面圖、聯絡人名單、履歷、薪資、財務預測、信用卡號碼
微軟
諾基亞
AOL
秘密合約
最新活動
2026.05.06
5/6(三) 2026資安企業募資輔導計畫-計畫輔導資源說明會暨數產署百億資金媒合會
2026.05.12
2026網路週
2026.05.14
資安新戰略研討會
2026.05.20
SEAGATE x RUCKUS x Commvault 加速數位佈局:資料儲存、安全防禦、高效傳輸
2026.05.21
漢昕科技X線上資安黑白講【AI精準分析遏止郵件威脅,情資驅動曝險管理與自動回應】2026/5/21開講!
看更多活動
大家都在看
關鍵基礎設施資安警訊:美國電力商 Itron 遭駭,DC 電源調節器成新型攻擊入口
美國 NIST 調整 NVD 運作機制:低優先漏洞將不再獲得完整技術分析與嚴重性評分
nginx-ui 漏洞敲出 MCP 系統性盲點:AI 整合繼承權限、卻不繼承防護
美國CISA緊急擴充KEV清單,五大漏洞威脅Windows與網路設備
Fortinet推FortiOS 8.0,整合AI治理與量子韌性升級企業資安防護
資安人科技網
文章推薦
荷蘭軍情機構示警:中國網攻能力已與美國並駕齊驅,大量行動潛伏未被偵測
關鍵基礎設施資安警訊:美國電力商 Itron 遭駭,DC 電源調節器成新型攻擊入口
Mandiant示警:企業搶導AI卻忘基本功,舊漏洞趁虛釀成無聲入侵