安全专家:Twitter安全性落后 应采用双重认证

简介: 北京时间7月8日早间消息,安全专家表示,Twitter在帮助用户提升账户安全方面落后于其他互联网服务。 轩然大波Twitter的安全缺陷在7月4日美国独立日当天体现得尤为明显。当日,一名身份未明的黑客控制了福克斯新闻(Fox News)的Twitter账户,并发布了美国总统奥巴马的虚假死讯。

北京时间7月8日早间消息,安全专家表示,Twitter在帮助用户提升账户安全方面落后于其他互联网服务。

轩然大波

Twitter的安全缺陷在7月4日美国独立日当天体现得尤为明显。当日,一名身份未明的黑客控制了福克斯新闻(Fox News)的Twitter账户,并发布了美国总统奥巴马的虚假死讯。尽管Twitter账户被黑并不鲜见,但这条虚假信息却在全球引发了轩然大波。

美国特勤局正在调查这一事件。福克斯新闻称,目前还不确定黑客是如何获得该账户控制权的,但对Twitter花了5个多小时才取回控制权表示了不满。

美国西北大学凯洛格管理学院教授丹尼尔·狄尔梅尔(Daniel Diermeier)说:“Twitter现在要做的是对安全问题展开全面审查。对Twitter而言,这是很严重的问题。”

双重认证

安全专家表示,如果Twitter采用双重认证技术来确保账户安全,本次攻击或许可以避免。在双重认证系统中,除了固定的账户密码外,用户必须输入一个额外的代码。该代码每分钟都会改变,但用户可以通过手机或其他电子设备获取。

谷歌和Facebook都已经采用双重认证来确认用户身份。

安全专家表示,Twitter很快也将迫于压力采取这种方式,尤其是来自政治家、大型企业和新闻机构等有影响力的用户的压力。

“他们别无选择。如果还想生存,他们就不得不这么做。”美国圣迭戈州立大学信息安全教授默里·珍尼克斯(Murray Jennex)说。他还警告称,如果Twitter不尽快增加双重认证机制,就将“引火烧身”,而公司的声誉也会因为更多的高调攻击而受到破坏。

除了福克斯新闻外,PayPal在英国的Twitter账户本周也被黑客窃取,并向其粉丝发送信息,鼓励他们访问www.paypalsucks.com网站。

流量加密

Twitter允许用户通过未经加密的常规渠道与网站交换信息,这就使得密码很容易被黑客窃取。该网站的确提供了一些选项来对流量进行加密,但用户必须要在Twitter的网址前手动输入https才能够实现这一功能。

美国隐私保护组织电子前沿基金会(Electronic Frontier Foundation)技术总监克里斯·帕尔默(Chris Palmer)表示,Twitter应当将https设为默认,因为并非所有用户都知道这种选择。谷歌旗下的很多服务默认情况下就会使用https来加密。

“如果没发生什么不测,那是因为黑客不屑于攻击。”帕尔默说。

Twitter发言人林恩·福克斯(Lynn Fox)拒绝透露该公司是否会增加双重认证模式,或者将https设为默认。她说:“我们非常重视安全,并且一直在寻找帮助用户提升账户安全性的方法。”

但她也补充道,Twitter用户应当为自己的密码负责。“我们无法预料站外的危害。这也是我们非常明确地提醒用户格外注意密码安全的原因之一。”她说。

原文链接:新浪科技

目录
相关文章
|
5天前
|
弹性计算 人工智能 安全
云上十五年——「弹性计算十五周年」系列客户故事(第二期)
阿里云弹性计算十五年深耕,以第九代ECS g9i实例引领算力革新。携手海尔三翼鸟、小鹏汽车、微帧科技等企业,实现性能跃升与成本优化,赋能AI、物联网、智能驾驶等前沿场景,共绘云端增长新图景。
|
11天前
|
存储 弹性计算 人工智能
【2025云栖精华内容】 打造持续领先,全球覆盖的澎湃算力底座——通用计算产品发布与行业实践专场回顾
2025年9月24日,阿里云弹性计算团队多位产品、技术专家及服务器团队技术专家共同在【2025云栖大会】现场带来了《通用计算产品发布与行业实践》的专场论坛,本论坛聚焦弹性计算多款通用算力产品发布。同时,ECS云服务器安全能力、资源售卖模式、计算AI助手等用户体验关键环节也宣布升级,让用云更简单、更智能。海尔三翼鸟云服务负责人刘建锋先生作为特邀嘉宾,莅临现场分享了关于阿里云ECS g9i推动AIoT平台的场景落地实践。
【2025云栖精华内容】 打造持续领先,全球覆盖的澎湃算力底座——通用计算产品发布与行业实践专场回顾
|
3天前
|
云安全 人工智能 安全
Dify平台集成阿里云AI安全护栏,构建AI Runtime安全防线
阿里云 AI 安全护栏加入Dify平台,打造可信赖的 AI
|
10天前
|
人工智能 自然语言处理 自动驾驶
关于举办首届全国大学生“启真问智”人工智能模型&智能体大赛决赛的通知
关于举办首届全国大学生“启真问智”人工智能模型&智能体大赛决赛的通知
|
6天前
|
人工智能 运维 Java
Spring AI Alibaba Admin 开源!以数据为中心的 Agent 开发平台
Spring AI Alibaba Admin 正式发布!一站式实现 Prompt 管理、动态热更新、评测集构建、自动化评估与全链路可观测,助力企业高效构建可信赖的 AI Agent 应用。开源共建,现已上线!
500 13
|
4天前
|
编解码 文字识别 算法
一张图能装下“千言万语”?DeepSeek-OCR 用视觉压缩长文本,效率提升10倍!
一张图能装下“千言万语”?DeepSeek-OCR 用视觉压缩长文本,效率提升10倍!
394 10
|
11天前
|
编解码 自然语言处理 文字识别
Qwen3-VL再添丁!4B/8B Dense模型开源,更轻量,仍强大
凌晨,Qwen3-VL系列再添新成员——Dense架构的Qwen3-VL-8B、Qwen3-VL-4B 模型,本地部署友好,并完整保留了Qwen3-VL的全部表现,评测指标表现优秀。
690 7
Qwen3-VL再添丁!4B/8B Dense模型开源,更轻量,仍强大
|
13天前
|
机器学习/深度学习 缓存 自然语言处理
【万字长文】大模型训练推理和性能优化算法总结和实践
我们是阿里云公共云 AI 汽车行业大模型技术团队,致力于通过专业的全栈 AI 技术推动 AI 的落地应用。
617 37
【万字长文】大模型训练推理和性能优化算法总结和实践