Różności i nowinki technologia

Szał masowych porwań przejmuje subreddity, aby promować Donalda Trumpa

Szał masowych porwań przejmuje subreddity, aby promować Donalda Trumpa

Dziesiątki grup dyskusyjnych na Reddit – w tym te poświęcone National Football League, San Francisco 49ers i Gorillaz – zostały trafione w piątkowego porannego masowego przejęcia, które wykorzystywało subreddity do rozpowszechniania wiadomości promujących prezydenta Trumpa.

Przejęte konta miały dziesiątki milionów połączonych członków. Subreddit Supernatural z 148 tysiącami członków, poświęcony programowi telewizyjnemu o tej samej nazwie, został ozdobiony obrazami i sloganami popierającymi Trumpa. Od tego czasu personel Reddit przywrócił konto moderatora prawowitemu właścicielowi. Powyższy obrazek przedstawia wygląd subreddita, gdy przejęcie było jeszcze aktywne.

Pracownicy Reddit opublikowali ten post zatytułowany „Trwający incydent z przejętymi kontami modów”. Personel Reddit ostrzegł następnie, że konta moderatorów są narażone na włamanie i wykorzystywane do niszczenia subredditów. Poprosił moderatorów dotkniętych subredditów o zgłaszanie ich w odpowiedziach. W chwili opublikowania tego posta lista obejmowała:

Reddit bada

Urzędnicy Reddit wydali następujące oświadczenie: „Trwa śledztwo w sprawie szeregu zdewastowanych społeczności. Wygląda na to, że źródłem ataków były przejęte konta moderatorów. Pracujemy nad zablokowaniem tych kont i przywróceniem dotkniętych społeczności ”.

Oświadczenie nie zawierało odpowiedzi na pytanie dotyczące łącznej liczby subredditów, których dotyczy problem. Firma nie odpowiedziała również na moje zapytanie dotyczące sposobu ich wykonania przez osoby odpowiedzialne za porwania. W piątkowym porannym raporcie o incydencie moderatorzy zalecali ochronę swoich kont za pomocą uwierzytelniania dwuskładnikowego. Może to oznaczać, że przejęte konta zostały naruszone przy użyciu haseł ujawnionych podczas naruszeń baz danych. Bez funkcji 2FA złamane hasła, które są ponownie używane na Reddicie, wystarczyłyby, aby atakujący mogli uzyskać dostęp do kont.

Kilku czytelników skarżyło się, że 2FA koliduje z ich zdolnością do używania skryptów, których używają do zarządzania subredditami.

W chwili opublikowania tego posta większość lub wszystkie konta, których dotyczył problem, zostały przywrócone i przywrócone do poprzedniego stanu lub zablokowane z powodu naruszenia warunków korzystania z usługi.

Piątkowy incydent miał miejsce trzy tygodnie po tym, jak hakerzy przejęli konta celebrytów, kadry kierowniczej i celebrytów, a także zamieścili na Twitterze linki do oszustw związanych z bitcoinami, które dotarły do ​​dziesiątek milionów obserwujących. Od tego czasu Twitter poinformował, że stracił kontrolę nad swoimi systemami wewnętrznymi po tym, jak pracownik został oszukany przez telefoniczny atak phishingowy. Prokuratorzy zmienili 17-latkę i stała się mózgiem tego wyczynu.

Zostaw komentarz

Maciek Luboński
Z wykształcenia jestem kucharzem , ale to nie przeszkadza mi pisać dla Was tekstów z wielu ciekawych dziedzin , których sam jestem fanem.Piszę dużo i często nie na tak jak trzeba , ale co z tego skoro tak naprawdę liczy się pasja.

Najlepsze recenzje

Video

gallery

Facebook