3P by xguru 2020-07-16 | favorite | 댓글 3개

- 해커가 엘런 머스크,빌게이츠,조 바이든,우버,애플 등의 유명 계정을 해킹해서 자신에게 비트코인을 보내라는 지갑 주소를 트윗
- 트위터 조사에 따르면, 사회공학 기법을 통해 트위터 직원들의 정보를 알아낸뒤 트위터 관리자 도구에 접근했다고
- 해커 "Kirk" 는 이 트윗들로 $100,000 이상의 돈을 불법으로 획득한 것으로 알려져
- 원래는 비트코인을 받고 특정 계정을 해킹해주는 것을 하다가 이 방식으로 선회

역시 서비스는 보안이 생명이네요~~ 다시 한번 느껴집니다..

이거 트윗들 봤었는데... 트위터를 해킹한거였군요.

이걸 통해 알려진 사실중 하나는 트위터의 어드민 도구의 기능
- 이메일 주소도 바꿀 수 있음
- Readonly 로 설정 가능
- 블랙리스트 가 있고, 거기서 검색하는 기능이 있음

해당 해킹된 트윗들 캡쳐는 아래 링크에서 볼 수 있음
계정별로 문구도 바꾸는 세심함을 보여주는 군요 ㅡ.ㅡ;
https://theverge.com/2020/7/…