更新:就在本文發(fā)布時(shí),,Linus Tech Tips 官方頻道上傳了一個(gè)新視頻,,解釋黑客攻擊背后的具體原因。
老萊在視頻中表示,,黑客并沒有通過攻擊手段獲得他們頻道的密碼或是設(shè)法獲得他們雙重認(rèn)證的驗(yàn)證碼,。他們繞過了這些,而是盜取了一個(gè)類似 cookie 的名為“Session Token”的瀏覽器存檔,。
團(tuán)隊(duì)中的一位員工被黑客假裝成合作伙伴郵件欺騙,,下載了附有木馬的 PDF 文件,導(dǎo)致該存檔被盜取,。
以下為原新聞:
著名的“加拿大白嫖王”老萊 Linus Tech Tips 在國內(nèi)外都享有盛名,,老萊的公司 Linus Media Group 旗下有許多視頻頻道,大多圍繞電腦科技,。其中也有頻道會(huì)解釋一些電腦背后的科學(xué),,包括網(wǎng)絡(luò)安全問題和黑客等。然而這一次,,黑客找上門來了,。
早些時(shí)候,老萊的油管頻道遭到了黑客攻擊并被偷走,。目前該頻道有著 1530 萬的訂閱用戶,,但是他們今天被推送到的確實(shí)一條加密貨幣的詐騙視頻,而非往常的科技評(píng)測,。
實(shí)際上,,老萊也并非是首個(gè)油管大主播遭到相同的黑客攻擊。這些詐騙者兼黑客經(jīng)常偷取著名賬號(hào)的訪問權(quán)限,,并對(duì)頻道重新命名,,借由其在油管上的推送量來傳播其加密貨幣詐騙視頻。
Linus Tech Tips 的主油管頻道在早些時(shí)候被攻破,頻道名被改為“特斯拉(Tesla)”,,黑客開始了直播,,主要是特斯拉 CEO 馬斯克討論加密貨幣的內(nèi)容,隨后賬號(hào)被封禁,。
雖然視頻沒什么問題,,但一般這種視頻的描述里都會(huì)附帶“免費(fèi)加密貨幣大放送”之類的詐騙鏈接,黑客將通過這些網(wǎng)站竊取遭騙用戶的個(gè)人信息,。
當(dāng)然,,老萊的觀眾不會(huì)上當(dāng),但是因?yàn)槠漕l道的受歡迎程度,,該視頻很有可能被推送至首頁,,導(dǎo)致一些不知情的觀眾受騙。
在頻道被谷歌(油管母公司)關(guān)閉后,,老萊和公司官方推特都表示知情,。目前暫時(shí)不知道頻道具體是通過何種方式被攻破的。
考慮到這是一家專門研究科技的公司,,他們的安保措施應(yīng)該不至于如此脆弱,,可能問題出在谷歌端。
老萊通過 Linus Media Group 拆分出來的直播子公司 Floatplane 發(fā)布的聲明稱,,目前公司正在與谷歌合作,,“深入了解攻擊媒介,(希望)目標(biāo)是加強(qiáng)他們在油管賬號(hào)的安全,,并防止未來這種事情發(fā)生在其他人身上”,。
同時(shí) Linus 還承諾未來播客會(huì)討論更多細(xì)節(jié),但他們可能本周不會(huì)發(fā)布,,因?yàn)闋顩r仍在發(fā)展中,。
比較有意思的是 Linus Tech Tips 的社交媒體員工。畢竟他們也沒什么事情可以幫倒忙,,于是只能在推特上發(fā)一些梗圖,。
例如旗下子頻道,專門討論蘋果硬件的 Mac Adress 推特賬號(hào)就嘲諷 Windows “有安全問題”,,因?yàn)樗麄兊念l道無事發(fā)生,。
(頻道回來了叫醒我)
許多國內(nèi)外粉絲都對(duì)此事件開起了玩笑。
Linus Tech Tips 的頻道已經(jīng)恢復(fù)正常,??磥砉雀杈o急關(guān)閉頻道并已經(jīng)將頻道成功回滾至被黑客入侵前的狀態(tài)。
考慮到谷歌和油管有很多方式可以防止問題發(fā)生,,畢竟大多數(shù)熱門頻道必然會(huì)有許多安保措施,,而谷歌也提供了雙重認(rèn)證,。然而這些黑客已經(jīng)影響了許多賬號(hào)。有人向谷歌提出意見要求推出賬號(hào)鎖定模式,,像是在異地登陸時(shí)一段時(shí)間內(nèi)無法刪除視頻或直播,。目前谷歌并沒有回應(yīng)媒體對(duì)此事的置評(píng)請求。
文章出處:3DM游戲網(wǎng)