更新:就在本文發(fā)布時(shí),,Linus Tech Tips 官方頻道上傳了一個(gè)新視頻,,解釋黑客攻擊背后的具體原因。
老萊在視頻中表示,,黑客并沒(méi)有通過(guò)攻擊手段獲得他們頻道的密碼或是設(shè)法獲得他們雙重認(rèn)證的驗(yàn)證碼,。他們繞過(guò)了這些,而是盜取了一個(gè)類似 cookie 的名為“Session Token”的瀏覽器存檔,。
團(tuán)隊(duì)中的一位員工被黑客假裝成合作伙伴郵件欺騙,下載了附有木馬的 PDF 文件,,導(dǎo)致該存檔被盜取,。
以下為原新聞:
著名的“加拿大白嫖王”老萊 Linus Tech Tips 在國(guó)內(nèi)外都享有盛名,老萊的公司 Linus Media Group 旗下有許多視頻頻道,,大多圍繞電腦科技,。其中也有頻道會(huì)解釋一些電腦背后的科學(xué),包括網(wǎng)絡(luò)安全問(wèn)題和黑客等,。然而這一次,,黑客找上門來(lái)了。
早些時(shí)候,,老萊的油管頻道遭到了黑客攻擊并被偷走,。目前該頻道有著 1530 萬(wàn)的訂閱用戶,但是他們今天被推送到的確實(shí)一條加密貨幣的詐騙視頻,,而非往常的科技評(píng)測(cè),。
實(shí)際上,老萊也并非是首個(gè)油管大主播遭到相同的黑客攻擊,。這些詐騙者兼黑客經(jīng)常偷取著名賬號(hào)的訪問(wèn)權(quán)限,,并對(duì)頻道重新命名,借由其在油管上的推送量來(lái)傳播其加密貨幣詐騙視頻,。
Linus Tech Tips 的主油管頻道在早些時(shí)候被攻破,,頻道名被改為“特斯拉(Tesla)”,黑客開(kāi)始了直播,,主要是特斯拉 CEO 馬斯克討論加密貨幣的內(nèi)容,,隨后賬號(hào)被封禁。
雖然視頻沒(méi)什么問(wèn)題,,但一般這種視頻的描述里都會(huì)附帶“免費(fèi)加密貨幣大放送”之類的詐騙鏈接,,黑客將通過(guò)這些網(wǎng)站竊取遭騙用戶的個(gè)人信息。
當(dāng)然,,老萊的觀眾不會(huì)上當(dāng),,但是因?yàn)槠漕l道的受歡迎程度,該視頻很有可能被推送至首頁(yè),,導(dǎo)致一些不知情的觀眾受騙,。
在頻道被谷歌(油管母公司)關(guān)閉后,,老萊和公司官方推特都表示知情。目前暫時(shí)不知道頻道具體是通過(guò)何種方式被攻破的,。
考慮到這是一家專門研究科技的公司,,他們的安保措施應(yīng)該不至于如此脆弱,可能問(wèn)題出在谷歌端,。
老萊通過(guò) Linus Media Group 拆分出來(lái)的直播子公司 Floatplane 發(fā)布的聲明稱,,目前公司正在與谷歌合作,“深入了解攻擊媒介,,(希望)目標(biāo)是加強(qiáng)他們?cè)谟凸苜~號(hào)的安全,,并防止未來(lái)這種事情發(fā)生在其他人身上”。
同時(shí) Linus 還承諾未來(lái)播客會(huì)討論更多細(xì)節(jié),,但他們可能本周不會(huì)發(fā)布,,因?yàn)闋顩r仍在發(fā)展中。
比較有意思的是 Linus Tech Tips 的社交媒體員工,。畢竟他們也沒(méi)什么事情可以幫倒忙,,于是只能在推特上發(fā)一些梗圖。
例如旗下子頻道,,專門討論蘋果硬件的 Mac Adress 推特賬號(hào)就嘲諷 Windows “有安全問(wèn)題”,,因?yàn)樗麄兊念l道無(wú)事發(fā)生。
(頻道回來(lái)了叫醒我)
許多國(guó)內(nèi)外粉絲都對(duì)此事件開(kāi)起了玩笑,。
Linus Tech Tips 的頻道已經(jīng)恢復(fù)正常,。看來(lái)谷歌緊急關(guān)閉頻道并已經(jīng)將頻道成功回滾至被黑客入侵前的狀態(tài),。
考慮到谷歌和油管有很多方式可以防止問(wèn)題發(fā)生,,畢竟大多數(shù)熱門頻道必然會(huì)有許多安保措施,而谷歌也提供了雙重認(rèn)證,。然而這些黑客已經(jīng)影響了許多賬號(hào),。有人向谷歌提出意見(jiàn)要求推出賬號(hào)鎖定模式,像是在異地登陸時(shí)一段時(shí)間內(nèi)無(wú)法刪除視頻或直播,。目前谷歌并沒(méi)有回應(yīng)媒體對(duì)此事的置評(píng)請(qǐng)求,。
文章出處:3DM游戲網(wǎng)