

本文已更新。
这是最新的提醒。上周,一位荷兰安全研究员声称他通过使用密码“maga2020!”入侵了唐纳德·特朗普总统的 Twitter 账户。报道称,美国领导人在该平台上没有设置两步验证。这紧随 7 月份更大规模的 Twitter 黑客事件之后,当时许多知名且经过验证的用户在同一时间左右发布了一个奇怪的消息。其中包括埃隆·马斯克和比尔·盖茨等知名人士。这些可疑推文承诺会将发送到推文中列出的特定钱包 ID 的任何比特币金额翻倍。表面上看,这明显是一个骗局,但这些都是信誉良好、确实富有的人的经过验证的账户——一些用户还是冒险了。很快,该钱包就积累了超过 120,000 美元的比特币交易,但这些交易永远不会翻倍,甚至不会归还。
这是Twitter 的一次大规模安全漏洞。该公司匆忙删除违规推文并展开调查。一段时间内,所有经过验证的 Twitter 用户都无法发送推文,以防止欺诈消息进一步传播,导致更多人被骗取加密货币。
早期报道称,问题始于黑客获得了用于 Twitter 员工的内部工具的访问权限。Twitter 的官方声明称,“社交工程”在该次盗窃事件中扮演了重要角色,但官方调查的细节仍然 sparse。
即使您没有因为该骗局损失任何比特币,这也是一个令人担忧的事件。毕竟,这是对当今世界上最大的媒体平台之一进行的大规模攻击。如果他们能够渗透到埃隆·马斯克的账户,为什么不能渗透到您的账户呢?
这次黑客攻击与过去的情况略有不同。很容易想象一个名人——或他们的社交媒体管理员——点击了一个钓鱼链接或重复使用密码,但这次情况并非如此。“需要注意的是,这次受影响账户的所有者都没有做错任何事,”Bulb 和Shevirah 数字安全公司的创始人兼作者 Georgia Weidman 说。尽管如此,这次事件是重新评估您自己的 Twitter 安全性的好时机,以确保您不会成为下一次黑客攻击的受害者。以下是一些帮助您更安全地发推文的技巧。
设置两步验证
当有人侵入您的账户时,他们不仅可以发送推文,还可以访问您的信息。如果他们仅仅因为拥有您的密码就能登录,他们就可以假冒您。与大多数应用程序一样,两步验证可以帮助防止这种情况发生,因为它在黑客和您的信息之间增加了一个额外的步骤。
启用 2FA 最常见的方式是提供您的电话号码,以便在您从新设备登录时,应用程序可以向您发送一个验证码。虽然这比没有验证要好很多,但黑客有可能冒充或破坏您的电话运营商来获取该验证码。然而,根据 Weidman 的说法,除非您是高价值目标,否则这种情况相当不可能。“您更有可能遇到寻找数量庞大的黑客,”她解释说。“他们不太可能专门针对您,因为您不像埃隆·马斯克那样有价值。这太费力了。”
如果您想要 2FA 的最大保护,您可以使用 Google Authenticator 等物理设备。市场上身份验证应用程序的数量越来越多,选择一个为该过程增加了另一个决策层。
注意通过私信发送的内容
Twitter 的私信从未被宣传为网络上最安全的通信方式。与 Facebook Messenger 一样,这些消息不是端到端加密的,这意味着任何截获它们的人都有可能读取其内容。但是,在这种情况下,加密无济于事。由于攻击者可以访问账户,他们几乎肯定可以访问私信,这在大多数服务中都是如此。
您可以删除您的敏感私信,但这不会从接收者的账户中删除该消息。当您删除 Twitter 私信时,会出现一个对话框,解释说您只删除您自己账户中的消息,而对方账户中的消息仍然会显示,除非他们也删除。因此,如果他们被攻击,那么您也同样受到威胁。
使用密码管理器
到目前为止,您可能已经厌倦了听到关于您应该使用密码管理器的建议。“密码应该是强大、复杂且唯一的,”Weidman 说。“跟踪 50 个这样的密码可能非常困难,这就是为什么您需要一个管理器。”如果您想开始使用,可以查看我们的密码管理器指南。
保持应用程序和操作系统更新
应用程序甚至操作系统的安全更新随时都在进行。很容易忽视它们,因为应用它们可能需要花费大量时间。然而,它们对于保持领先于黑客至关重要。“这不仅限于应用程序本身,还包括它们运行的平台,”Weidman 说。“保持您的手机和电脑更新。”
删除旧账户
还记得您在 2012 年大选期间设置的那个政治讽刺账户吗?它可能没有多少安全措施,这可能使它成为黑客的容易目标。如果您有不再使用的旧账户,请删除它们,而不是让它们一直存在。如果您不想丢失这些内容,尽管您没有积极发布,请确保其安全设置是最新的。
注意异常行为
点击来自不认识的账户的链接是个坏消息。点击来自行为略有异常的朋友的链接也是个坏消息。如果您的朋友要求您点击某个链接,请验证它是否是真实链接——您甚至可以通过短信给他们,以确保其合法性。
如果您怀疑某个账户是恶意的或试图欺骗您,请举报它,而不是与之互动。您不希望通过表现出您愿意参与而使自己成为更明显的目标。
查看 Twitter 安全仪表板
近年来,Twitter 已经充实了自己的安全和隐私仪表板。偶尔浏览一下您的设置并无坏处。例如,您知道您当前的推文位置设置是什么吗?如果您不知道,可以在此处深入了解,并确保您提供的位置数据不会超过您的预期。