首页 > 资讯 > 科技 > 正文
2022-02-20 09:02

如何让你的推特账户在黑客时代更安全

Twitter app

这个故事已经更新了艾德。

这是最新的提醒。上周,一名荷兰安全研究人员声称,他入侵了唐纳德·特朗普总统的推特账户,密码是“maga2020!”有报道称,这位美国领导人没有在平台上设置双因素身份验证。今年7月,Twitter遭遇了一次更大规模的黑客攻击,当时一些知名用户和认证用户几乎同时分享了一条奇怪的消息。其中包括埃隆·马斯克(Elon Musk)和比尔·盖茨(Bill Gates)等名人。这些可疑的推文承诺将发送到推文中列出的特定钱包ID的比特币数量翻倍。表面上看,这是一个骗局,但这些都是有钱人的认证账户——一些用户尝试了一下。很快,这个钱包在比特币交易中累积了超过12万美元,没有一笔交易会翻倍,甚至不会被退回。

这是推特的大规模安全漏洞。该公司匆忙删除了这些冒犯的推文,并展开调查。在一段时间内,所有经过验证的Twitter用户都无法发送推文,以防止欺诈信息进一步传播,并将更多的人从加密货币中骗走。

https://twitter.com/TwitterSupport/status/1283518038445223936/

此前有报道称,黑客侵入了Twitter员工的一个内部工具,引发了该问题。推特的官方声明称,“社会工程”在这起盗窃案中发挥了很大作用,但官方调查的细节仍然很少。

即使你没有在骗局中损失任何比特币,这也是一个令人担忧的事件。毕竟,这是对当时世界上最大的媒体平台之一的一次大规模攻击。如果他们能窥探埃隆·马斯克的账户,为什么不能窥探你的账户呢?

这次黑客攻击也与以往的略有不同。不难想象一个名人或他们的社交媒体管理员会点击一个钓鱼链接或重复使用密码,但这次情况并非如此。数字安全公司Bulb and Shevirah的创始人兼作家Georgia Weidman表示:“值得注意的是,这次受到影响的账户所有者中,没有人真的做错了什么。”不过,这次事件是重新评估你自己的Twitter安全的好时机,以确保你不会成为下一个黑客的一部分。这里有一些提示,以帮助更安全的tweet。

设置双因素身份验证

当有人进入你的账户时,他们可以发送推文,但他们也可以访问你的信息。如果他们只是因为有你的密码而登录,他们就可以像你一样操作。和大多数应用程序一样,双因素认证可以帮助防止这种情况发生,因为它在黑客和你的信息之间增加了一个额外的步骤。

启用2FA最常见的方式是给应用程序你的电话号码,这样当你从新设备登录时,它就会给你发送代码。虽然这是一个飞跃,从没有认证,这是可能的黑客冒充或危及您的电话提供商,并获得代码。然而,根据魏德曼的说法,除非你是一个高价值的目标,否则这是不太可能的。她解释说:“你将更有可能遇到寻找纯粹数字的黑客。”“他们不太可能专门针对你,因为你不像埃隆·马斯克那样有价值。工作量太大了。”

如果想从2FA获得最大限度的保护,可以使用物理设备,如谷歌Authenticator。市场上的认证应用程序越来越多,选择一个认证程序又增加了一层决策过程。

留心你通过DM发送的信息

Twitter的直接信息从未声称是网络上最安全的交流方式。和Facebook Messenger一样,这些信息不是端到端加密的,这意味着任何拦截它们的人都可以获得它们的内容。但是,在这种情况下,加密没有帮助。由于攻击者可以访问账户,他们几乎肯定可以访问直接消息,这是大多数服务的情况。

您可以删除敏感的直接消息,但这不会从接收者的帐户中删除消息。当你删除一个Twitter DM时,你会看到一个对话框,解释说你只是为自己删除消息,除非别人也删除它,否则消息仍然会显示在别人的账户上。所以,如果他们妥协了,那你也一样。

使用密码管理器

到目前为止,您可能已经厌倦了听到应该如何使用密码管理器。“密码应该是强大的、复杂的和独特的,”魏德曼说。“要记住50个这样的密码真的很难,这就是为什么你需要一个管理员。”如果你想开始,请查看我们的密码管理指南。

保持应用程序和操作系统的更新

当涉及到应用程序甚至操作系统时,安全更新一直在发生。很容易忽略它们,因为申请它们很耗时。然而,它们对于保持领先于黑客至关重要。Weidman说:“这不仅仅是应用本身,而是它们所运行的平台。“随时更新你的手机和电脑。”

删除旧的账户

还记得你在2012年大选时建的那个政治恶搞账号吗?它可能没有太多的安全方面的东西,这可能使黑客很容易得到它。如果你的旧账户闲置着,你根本不打算使用它们,那就删除它们,而不是让它们永远闲置着。如果你不想丢失这些内容,即使你并没有主动发布到它,确保它的安全设置是最新的。

注意奇怪的行为

点击你不认识的账户的链接是个坏消息。点击行为有点古怪的朋友的链接也是个坏消息。如果你认识的人让你点击某个东西,确认它是一个真实的链接——你甚至可以给他们发短信,以确保它是合法的。

如果您怀疑某个帐户是恶意的或试图欺骗您,请报告它,而不是与它交互。你也不想因为表现出参与的意愿而让自己成为目标。

查看Twitter安全仪表板

近年来,推特已经扩充了自己的安全和隐私控制面板。偶尔浏览一下你的设置不会有什么坏处。例如,你现在知道你的tweet位置设置是什么吗?如果你没有,你可以在这里深入挖掘,确保你不会放弃更多你不舒服的位置数据。