《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > 美國海軍軍艦的Facebook頁面被黑客攻擊

美國海軍軍艦的Facebook頁面被黑客攻擊

2021-10-20
來源:關(guān)鍵基礎(chǔ)設(shè)施安全應(yīng)急響應(yīng)中心
關(guān)鍵詞: 軍艦 Facebook

  一艘驅(qū)逐艦級的海軍戰(zhàn)艦基德號官方Facebook頁面被攻擊。有人接管了該頁面,并利用該頁面?zhèn)鞑ァ兜蹏鴷r代》游戲。

  該游戲是一款實時在線的多人戰(zhàn)略類游戲,游戲中人物的目標(biāo)是推進自己的文明。玩家通過 建設(shè)、定居、貿(mào)易和戰(zhàn)斗等多種方式,從石器時代進入到未來,在這個過程中還可以看到更多歷史上的里程碑式的事件(比如發(fā)明車輪、結(jié)束封建主義)。在此次攻擊事件中,攻擊者在頁面上將這艘軍艦擬人化,看起來在玩這個游戲的時候非常開心。

  攻擊者還將 “關(guān)于”信息中的類型列表修改為了 “游戲視頻創(chuàng)造者”。

  這一事件首先是由軍事新聞專家Task & Purpose報道的,它說基德號的頁面在周日晚上10點26分被正式接管。被劫持的頁面在9月下旬就沒有再做修改,然后攻擊者發(fā)布了一個內(nèi)容為 “哈哈哈哈”的帖子,然后進行了四個小時的《帝國時代》游戲直播。

  這些帖子獲得了數(shù)以萬計的瀏覽量和數(shù)百條有趣的評論,同時也包括了對這艘船的游戲水平的看法(比如“這家伙很厲害,但無法通過石器時代”)。

  事實上,該戰(zhàn)艦在游戲里從未取得過任何進展,這對于一艘以 “走向勝利 ”為座右銘的艦艇來說,并不是一件好事。

  就其本身事件而言,海軍也承認(rèn)了這次攻擊。據(jù)海軍發(fā)言人證實,基德號(DDG 100)的Facebook官方頁面確實被攻擊了。而且基德號的Facebook頁面有一個不明身份的未經(jīng)授權(quán)的訪問。

  在周四的更新中,據(jù)發(fā)言人稱,F(xiàn)acebook已經(jīng)進行了修復(fù),我們將可以看到一個正常的頁面。然而,截至到現(xiàn)在,該頁面仍未恢復(fù)。

  嚴(yán)重的網(wǎng)絡(luò)安全隱患

  研究人員指出,撇開其他的不談,這一事件背后明顯存在著嚴(yán)重的安全問題。從本質(zhì)上講,不僅是美國海軍可以對該頁面進行控制,官方也只能眼睜睜地看著攻擊者發(fā)布未經(jīng)授權(quán)的內(nèi)容。

  安全專家認(rèn)為,看到一個Facebook頁面被攻擊,我們很容易認(rèn)為這沒什么大不了的。但許多軍事單位都會使用Facebook頁面作為官方的溝通渠道。攻擊者破壞了官方的Facebook頁面,很可能會造成部隊混亂并且影響士氣。

  至于黑客攻擊的方式,很可能是使用了重復(fù)的憑證進行攻擊。

  不幸的是,許多官方網(wǎng)頁是使用了共享的登錄方式進行管理的,因此沒有啟用多因素認(rèn)證(MFA)。在可能的情況下,組織不應(yīng)該為官方網(wǎng)頁使用共享登錄方式。相反,他們應(yīng)該將網(wǎng)頁的控制權(quán)下放給個人賬戶,并確保他們啟用了MFA。

  社交媒體賬戶接管(ATO)是網(wǎng)絡(luò)攻擊者很常用的一種攻擊方式,他們正在將越來越多的精力投入到這種攻擊活動中。例如,最近發(fā)現(xiàn)了一種名為CopperStealer的惡意軟件,其攻擊目標(biāo)就是Facebook和Instagram賬戶,以及蘋果、亞馬遜、必應(yīng)、谷歌、貝寶、Tumblr和Twitter的證書。

  攻擊者通過出售可用于對其他更高價值的賬戶進行暴力攻擊的憑證來進行獲利,他們可以通過冒名頂替和流氓帖子來對網(wǎng)站的聲譽造成損害,或者他們可以利用賬戶對原始賬戶所有者的追隨者或朋友進行惡意軟件或網(wǎng)絡(luò)釣魚攻擊。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 国产三级a三级三级野外 | 天天插天天透天天狠 | 天天爱天天做天天干 | 男女视频在线观看免费高清观看 | 色天天综合色天天看 | 伊人热人久久中文字幕 | 天海翼一区二区三区四区 | 日韩影院久久 | 亚洲欧洲精品成人久久曰 | 婷婷夜夜躁天天躁人人躁 | 久久永久免费视频 | 九草视频在线 | 中国一级特黄剌激爽毛片 | 国产精品天天看特色大片不卡 | 久久精品蜜芽亚洲国产a | 欧美 日韩 成人 | 免费在线看黄色片 | 国产一区二区三区在线影院 | 2020国产大片天天看 | 男女很黄很色床视频网站免 | 免费福利在线 | 干欧美女人 | 日韩欧美综合视频 | 日韩国产综合 | 欧美黑人巨大xxxxxxxx | 乱人伦精品一区二区 | 国产午夜亚洲精品不卡 | 老司机午夜精品视频在线观看免费 | 性xxxxx大片免费视频 | 日日做日日摸夜夜爽 | 日韩视频一 | 成年男女免费视频观看性 | 在线视频欧美日韩 | 天天射天天操天天 | 久热青草| 激情影院网站 | 国精视频一区二区视频 | 天天射日| 午夜欧美性欧美 | 日韩伦理片网站 | 国产一区免费视频 |