推特怎么这么设置权限管理(推特需要更改隐私设置)

未标题-1-4 (1).png

7月24日消息,据国外媒体报道,两名Twitter前员工透露,直到今年早些时候,有1000多名Twitter员工和承包商使用过有权限改变用户账户设置、并将控制权交给其他人的内部工具。这使得防范上周发生的黑客攻击事件变得更加困难。

Twitter上周六表示,作案者“操纵了一小部分员工,使用他们的凭证”登录后台,拿到了45个账户的使用权限。本周三该公司表示,黑客可能读取了36个账户的直接信息,但没有指明受影响的用户。

熟悉Twitter安全措施的前员工表示,可能有太多的人做过同样的事情。截至2020年初,已经有包括Cognizant等承包商在内的1000多人做过类似的事情。

Twitter拒绝对这个数字发表评论。Twitter表示,该公司正在物色一位新的安全主管,以更好地保护其系统,并培训员工如何抵御外部人员的诡计。Cognizant没有回应置评请求。

AT&T前首席安全官爱德华·阿莫罗索说:“听起来有访问权限的人太多了。”网络安全专家表示,来自内部员工的威胁,特别是来自薪酬较低的外包人员威胁,一直是服务于大量用户的公司所担心的问题。他们说,可以更改关键设置的人越多,监管就必须越严格。

这些前员工表示,Twitter在不断改进记录员工活动日志等措施。虽然日志有助于调查,但只有警报或持续审查才能把日志变成可以防止破坏的东西。

前思科首席安全官约翰·斯图尔特表示,拥有广泛访问权限的公司需要采取一系列措施,“蕞终确保授权人员只做他们应该做的事情。”

有网站分析师表示,早在2017年,他就在论坛上看到了“Twitter插入”或“Twitter代表”等用来描述可合作Twitter员工的术语。

在周四的财报电话会议上,Twitter首席执行官杰克·多西承认了过去的失误。他告诉投资者:“无论是保护员工免受社会工程学攻击方面,还是在对内部工具的限制方面,我们都落后了。”

【来源:网易科技】

海外精品引流脚本--最强海外引流  

官网:www.facebook18.com

唯一TG:https://t.me/Facebook181818

Facebook.png

发表评论

您的电子邮箱地址不会被公开。 必填项已用*标注

11 + 13 =

Scroll to Top

注意!注意!

现有骗子用我们演示视频行骗!不要手动输入我的飞机用户名“咨询客服、脚本客服均是骗子”注意防范
您在官方购买脚本后有一条龙的售后服务、教程、更新、维护、资源、讲解等等。没任何后续费用!

官方唯一客服TG:Facebook181818

    QQ236399287

点击上方TG号,或加QQ号与官方取的联系,或点击下方加入TG频道关注官方消息!请认准,谨防上当受骗哦~