Хакеры взломали аккаунт генерального директора Twitter Джека Дорси

Москва, 12:43, 31 Авг 2019, редакция FTimes.ru, автор Сергей Кузнецов.

Вчера аккаунт Джека Дорси в Twitter был взломан, и хакеры, получившие название Chuckle Gang, продолжили рассылать расистские твиты и ссылались на бомбу в штаб-квартире Twitter.

Учетная запись генерального директора Twitter относительно быстро вернулась под контроль, а сообщения, отправленные хакерами, были удалены. Twitter заявил, что его системы безопасности не были скомпрометированы во время атаки, вместо этого обвиняя проблемы с учетной записью в «надзоре за безопасностью» со стороны мобильного оператора, который позволил хакерам получить контроль над номером мобильного телефона, связанным с учетной записью Дорси.

Среди твитов, разосланных хакерами, были сообщения про-Гитлера и ряд расистских комментариев. Твиты были разосланы через Cloudhopper, мобильный сервис, приобретенный Twitter почти десять лет назад. Исследователь безопасности Брайан Кребс сказал, что похоже, что Дорси стал жертвой атаки подкачки SIM-карты, объяснив:

 

«У генерального директора Twitter только что похитили его аккаунт, видимо, из-за подмены сим-карт, которые в последнее время были нацелены на известных людей и знаменитостей. Может быть, это наконец привлечет реальное внимание к эпидемии подмены SIM-карт, которая происходит прямо сейчас? Не задерживаю дыхание».

 

Для тех, кто не знает, что такое подмена SIM-карты, это когда кто-то обманывает или подкупает кого-то из провайдера или магазина мобильной связи, чтобы перевести вашу услугу сотовой связи на новую SIM-карту или устройство, которым он управляет. Такая процедура позволяет перехват текстовых сообщений, телефонных звонков или SMS, используемых для двухфакторной аутентификации.

Таким образом, номер телефона, связанный с учетной записью Джека Дорси, был взломан из-за отсутствия контроля безопасности со стороны оператора мобильной связи. Это позволило посторонним лицам составлять и отправлять твиты с помощью текстовых сообщений с номера телефона. Эта проблема теперь решена.