黑了小扎和谷歌CEO的OurMine:“只是想给你们上一课”

简介:
    

黑了小扎和谷歌CEO的OurMine:只是想给你们上一课

黑客分两种,一种是从事间谍、破坏或犯罪活动的黑帽子,一种是给厂商提交系统漏洞助其解决安全问题的白帽子。但 OurMine 却是这两种之外的第三者,他们似是穿着轻薄白色外套的黑帽子,甚至连他们也有点分不清到底自己是黑还是白。

一周前的星期天,这个名叫OurMine的黑客组织盗取了Google CEO Sundar Pichai 的 Twitter 和 Quora 账号,并用账号给粉丝发了“已被黑”和“我们只是测一下安全性”的信息。显然,Pichai只是这个黑客组织最近的一个攻击目标而已,他们还在同一周的周一黑了著名投资人Mark Suster,并在几周前黑了扎克伯格,以及扎克伯格的姐姐Randi Zuckerberg,Spotify的创始人Daniel Ek,亚马逊的首席技术官Werner Vogels,与演员Channing Tatum的Twitter账号。

面对这些“骄人业绩”,OurMine毫不掩饰地在自己网站上对每一个成员都进行了一番吹捧。但有趣的是,他们却以“安全组”自称,并在网站上打着为企业及个人提供安全检查的广告标语:

1000美元扫描网站,5000美元扫描企业全部系统。

在接受Wired的采访时,OurMine的其中一名成员坚持告诉Wired,他们用名人账号搞恶作剧,只是想给大家上一课。

“我们不是黑帽子,是一个安全团队,我们也只是想告诉大家,在网络世界里,人人都有被黑的风险。”

这名成员拒绝透漏其姓名与地址,只告诉Wired,他们总共有三个人。并称,

“我们不需要钱,我们给企业做有偿安全检测,都是他们求上门来的。”

这名成员还补充道,他们并没有修改任何一个人的账户密码——这种礼貌可以证明他们是善意的。但如果是为了提供安全预警,为什么不私底下将安全风险告诉被黑的人呢?

“他们会忽略我们的,我们得证明一下。”

OurMine这样回答,“我们并没有做错什么事情。”

这名成员说,OurMine可以通过Quora控制Pichai的Twitter账号,因为两个账号是关联在一起的,可以通过Quora发一些简单操作的推文。他们还称,曾把黑入Pichai账号时利用的漏洞,报给Quora过。

但Quora说,没有OurMine提交漏洞报告的记录,也同时表示Pichai的账号并不是通过Quora的系统漏洞被黑的。Quora认为,Pichai的账号密码是通过撞库被获取的,与扎克伯格被黑的原因相似。

对于OurMine团队的其他攻击行为,这名成员说,他们是通过Bit.ly网站的漏洞,黑了亚马逊的Werner Vogels和Randi Zuckerberg的,因为他们的Twitter账号与Bit.ly网站相关联。但Bit.ly也向Wired否认,OurMine不是利用网站漏洞获取的账户信息,是密码泄露造成的。

如此看来,OurMine的所有声明都令人匪夷所思。这名接受采访的成员称,他们已经通过提供“安全服务”获取了18400美元的收入。但当Wired问他索要证明时,他只发了一张他们Paypal账户的截图过来,似乎还有修改痕迹,上面写着,TruthFinder公司向他们支付了5000美元。

但当Wired联系TruthFinder时,TruthFinder说他们从来没有支付过任何这样的“安全服务”,截图是伪造的,我们在这之前也从来没有听说过OurMine,更不会购买这种服务。

以上所有信息都足以说明,企业并不会让一个匿名的、违法组织来提供“安全服务”。

但OurMine的确是给大家上了免费的一课,提醒大家

不要在多个账户之间使用同一个密码,并设置双重安全认证,注意关联账户可能带来的风险。

  
 
  本文作者: 张丹

本文转自雷锋网禁止二次转载, 原文链接
目录
相关文章
|
Web App开发 安全 UED
黑客精神不死!Yahoo台湾 2013黑客马拉松现场直击报导
今年11月2日、11月3日的周末各路好手就云集在Yahoo 的台北办公室挑战自我 Hack all night!womany 也参赛了,为你带来独家的现场直击报导。
211 0
黑客精神不死!Yahoo台湾 2013黑客马拉松现场直击报导
|
新零售
10月16日科技联播:微软帝国缔造者保罗·艾伦去世;锤子否认分公司解散传闻
微软联合创始人保罗·艾伦因病去世,比尔·盖茨悼念艾伦:没有他就没有个人电脑;再传“被解散”,锤子否认分公司解散传闻,称正整合研发团队;觊觎电商行业,今日头条推出独立电商App“值点”,头条系能否打开另一扇窗?一起来看今天的科技快讯!
1121 0
|
人工智能
9月11日科技联播:罗永浩回应腾讯投资部打脸,李飞飞将离职谷歌云重回斯坦福
腾讯否认中意子弹短信,罗永浩:或将公布对话截屏自证清白,谁在撒谎?谷歌云AI换帅!李飞飞转任顾问重回斯坦福,学界和企业界两手抓,网易财经全面整改,新闻媒体的撰稿底线究竟在哪儿?一起来看今天的科技快讯!
1587 0
|
自动驾驶
苹果华人工程师被捕后续,按“商业间谍”指控,本人不认罪
美国西部时间7月17日上午,前苹果无人车工程师张晓浪在加州圣何塞联邦法庭接受庭审。但面对“为小鹏汽车盗窃无人驾驶汽车商业机密”的指控,张晓浪当庭否认,并表示不会认罪。
1336 0
|
vr&ar
世界杯爆冷真相:这项技术九改判罚!帮西班牙起死回生
VAR成世界杯主角,扭转西班牙命运,介入将近1/2的点球判罚,“上帝之手”之类的足球冤案或将不复存在。6月28日消息,今年世界杯可谓戏剧化十足,反转剧情不断上演。在险象环生的西班牙伊朗一战后,VAR迅速攻占西班牙各大媒体头条。
1813 0