美国海军军舰的Facebook页面被黑客攻击
一艘驱逐舰级的海军战舰基德号官方Facebook页面被攻击。有人接管了该页面,并利用该页面传播《帝国时代》游戏。
该游戏是一款实时在线的多人战略类游戏,游戏中人物的目标是推进自己的文明。玩家通过 建设、定居、贸易和战斗等多种方式,从石器时代进入到未来,在这个过程中还可以看到更多历史上的里程碑式的事件(比如发明车轮、结束封建主义)。在此次攻击事件中,攻击者在页面上将这艘军舰拟人化,看起来在玩这个游戏的时候非常开心。
攻击者还将 "关于"信息中的类型列表修改为了 "游戏视频创造者"。
这一事件首先是由军事新闻专家Task & Purpose报道的,它说基德号的页面在周日晚上10点26分被正式接管。被劫持的页面在9月下旬就没有再做修改,然后攻击者发布了一个内容为 "哈哈哈哈"的帖子,然后进行了四个小时的《帝国时代》游戏直播。
这些帖子获得了数以万计的浏览量和数百条有趣的评论,同时也包括了对这艘船的游戏水平的看法(比如"这家伙很厉害,但无法通过石器时代")。
事实上,该战舰在游戏里从未取得过任何进展,这对于一艘以 "走向胜利 "为座右铭的舰艇来说,并不是一件好事。
就其本身事件而言,海军也承认了这次攻击。据海军发言人证实,基德号(DDG 100)的Facebook官方页面确实被攻击了。而且基德号的Facebook页面有一个不明身份的未经授权的访问。
在周四的更新中,据发言人称,Facebook已经进行了修复,我们将可以看到一个正常的页面。 然而,截至到现在,该页面仍未恢复。
严重的网络安全隐患
研究人员指出,撇开其他的不谈,这一事件背后明显存在着严重的安全问题。从本质上讲,不仅是美国海军可以对该页面进行控制,官方也只能眼睁睁地看着攻击者发布未经授权的内容。
安全专家认为,看到一个Facebook页面被攻击,我们很容易认为这没什么大不了的。但许多军事单位都会使用Facebook页面作为官方的沟通渠道。攻击者破坏了官方的Facebook页面,很可能会造成部队混乱并且影响士气。
至于黑客攻击的方式,很可能是使用了重复的凭证进行攻击。
不幸的是,许多官方网页是使用了共享的登录方式进行管理的,因此没有启用多因素认证(MFA)。在可能的情况下,组织不应该为官方网页使用共享登录方式。相反,他们应该将网页的控制权下放给个人账户,并确保他们启用了MFA。
社交媒体账户接管(ATO)是网络攻击者很常用的一种攻击方式,他们正在将越来越多的精力投入到这种攻击活动中。例如,最近发现了一种名为CopperStealer的恶意软件,其攻击目标就是Facebook和instagram账户,以及苹果、亚马逊、必应、谷歌、贝宝、Tumblr和Twitter的证书。
攻击者通过出售可用于对其他更高价值的账户进行暴力攻击的凭证来进行获利,他们可以通过冒名顶替和流氓帖子来对网站的声誉造成损害,或者他们可以利用账户对原始账户所有者的追随者或朋友进行恶意软件或网络钓鱼攻击。
本文翻译自:https://threatpost.com/navy-warships-facebook-age-empires-gaming/175409/如若转载,请注明原文地址。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
Coinbase双因子认证漏洞致超6000用户加密货币被盗
Coinbase双因子认证系统存在漏洞致超6000用户加密货币被盗。 Coinbase成立于2012年,美国比特币和其他数字货币交易平台。2021年4月14日,Coinbase在纳斯达克成功上市。 据美国加利福尼亚州司法部公开的一份数据泄露通知信息显示,Coinbase向用户发送数据泄露通知信,称其发现有第三方未经授权获得了Coinbase客户账号的访问权限,并将客户账户中的资金转出Coinbase平台,2021年3月——5月之间,有至少6000名Coinbase客户的资金被转出。 要成功将资金从Coinbase 账户转出,攻击者需要知道账户的用户名、密码以及与账户关联的手机号,并成功绕过基于SMS的双因子认证。通过利用Coinbase双因子认证系统中账号恢复过程中的漏洞,攻击者可以提取基于SMS的双因子认证token。Coinbase发现了攻击活动后,马上更新了基于SMS的账户恢复协议。 目前,Coinbase尚未确认攻击者是如何获取以上信息的,初步怀疑是通过钓鱼攻击来获取攻击所需数据的,并排除了从Coinbase公司内部窃取数据的可能,因为没有任何迹象表明数据来源于Coinbase...
- 下一篇
自由软件基金会:Windows 11剥夺了用户自由和数字自主权
自由软件基金会(FSF) 在今天更新的官方博文中,认为微软最新发布的 Windows 11 系统剥夺了用户自由和数字自主权。FSF 现任主席 Greg Farough 在博文中强调微软通过 Microsoft Account 增强对设备的掌控,现在一台 Windows 设备对微软的服从超过了对用户的服从,称之为个人电脑已经不再合适。 完整博文内容如下: 10 月 5 日,Windows 11 系统正式发布。Windows 系统长期以来剥夺用户自由和数字自主权,而这个新版本也没有做任何事情进行缓解。虽然微软提出了不少关于社区和团结的模糊、鼓舞人心的口号,但当涉及到用户自由时,Windows 11 在错误的方向上迈出了重要一步。 在最新的 Windows 版本广告中,微软声称“life's better together”(在一起生活更美好),但在技术层面,这些非自由软件的广泛部署无疑是让用户分裂和无能为力的最大办法了。 开发非自由软件本质上是一种反社会行为,因为它有意选择创造一种不公正的权力结构,在这种结构中,开发者故意通过扣留信息来保持用户的无力和依赖。 越来越多的情况是,这不仅涉及到...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS关闭SELinux安全模块
- 2048小游戏-低调大师作品
- CentOS7设置SWAP分区,小内存服务器的救世主
- SpringBoot2更换Tomcat为Jetty,小型站点的福音
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- Windows10,CentOS7,CentOS8安装Nodejs环境
- Linux系统CentOS6、CentOS7手动修改IP地址
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- SpringBoot2配置默认Tomcat设置,开启更多高级功能