macosxhints.ch
  • Haupt
  • Podcasts
  • Apple-Entwicklerakademie
  • Kamerasteuerung
  • Ipad Mini

Twitter GodMode ist nach dem Hack von Apple und anderen Konten weiterhin für alle Ingenieure verfügbar

Sicherheit

Versuchen Sie Unser Instrument, Um Probleme Zu Beseitigen



  Twitter GodMode |'God rays over a lake'

Twitter GodMode – ein internes Tool, das Hacker haben früher von hochkarätigen Konten, einschließlich Apple, getwittert , damals im Jahr 2020 – bleibt laut einem neuen Bericht heute für alle Ingenieure des Unternehmens verfügbar.


OPTAD-1

Twitter hatte zuvor gesagt, dass die Sicherheit Das Loch wurde behoben, aber ein Whistleblower sagte, dass das Unternehmen abgesehen von der Änderung des Namens des Tools von GodMode in PrivilegedMode nur eine Änderung vorgenommen hatte – und die es jedem Twitter-Ingenieur immer noch erlaubte, sich trivialerweise unkontrollierten Zugriff darauf zu verschaffen …

Hintergrund

Apples offizieller Twitter-Account @Apple war einer von mehreren hochkarätigen Accounts, die bereits 2020 kompromittiert wurden. Andere betroffene Accounts waren:


OPTAD-2
  • Joe Biden
  • Jeff Bezos
  • Bill Gates
  • Mike Bloomberg
  • Kanye West
  • Über
  • Floyd Mayweather
  • Cash-App
  • Warren Buffett
  • Barack Obama
  • MrBeast

Ach ja, und noch einer: Elon Musk.

Der Hack war umso bemerkenswerter, als er möglich war, obwohl viele der Konten eine Zwei-Faktor-Authentifizierung verwendeten, was bedeutet, dass der Zugriff selbst mit dem Kontopasswort unmöglich sein sollte.

Zufällig veröffentlichten die Hacker einfach einen Bitcoin-Betrug, aber die Möglichkeit, absolut alles von solch hochkarätigen und vertrauenswürdigen Konten zu twittern, hätte weitaus schwerwiegendere Folgen haben können.


OPTAD-3

Später stellte sich heraus, dass der Hack mit einem internen Tool durchgeführt wurde, das damals als GodMode bekannt war. Diejenigen mit Zugriff auf GodMode können Tweets von buchstäblich jedem Konto posten, ohne dass eine kontospezifische Authentifizierung erforderlich ist. GodMode erlaubte auch das Löschen bestehender Tweets.

Twitter GodMode ist weiterhin für alle Ingenieure verfügbar

Twitter sagte danach, dass es das Problem untersucht und Schritte unternommen habe, um es anzugehen. Laut einem Whistleblower bestand die einzige Änderung jedoch darin, sich zurückzuziehen Ursprünglich Zugriff auf das Werkzeug. Jeder Ingenieur, der darauf zugreifen wollte, musste nur das Flag in einer Codezeile von FALSE auf TRUE ändern.

Die Washington Post berichtet, dass ein Whistleblower dies bereits im Oktober dem Kongress gemeldet hat und es nun von einem Kongressmitarbeiter mit der Zeitung geteilt wurde.


OPTAD-4

Ein neuer Twitter-Whistleblower ist aufgetaucht, der die überraschende Aussage des letzten Jahres über den düsteren Zustand des Datenschutzes des Unternehmens unterstützt und sagt, dass das Unternehmen weiterhin gegen seine gesetzlichen Verpflichtungen unter dem neuen Eigentümer Elon Musk verstößt.

Der ehemalige Mitarbeiter hat Mitgliedern des Kongresses und Mitarbeitern der Federal Trade Commission mitgeteilt, dass jeder Twitter-Ingenieur ein internes Programm namens „GodMode“ aktivieren und heute, drei Monate nach der Übernahme von Musk, von jedem Konto aus twittern kann […]

Der neue Whistleblower sagte, dass die Ingenieure nach internen Einwänden gegen das Programm seinen Namen in „privilegierter Modus“ geändert hätten. Der Whistleblower sagte, der Zweck des Programms sei es, Twitter-Mitarbeitern zu ermöglichen, im Namen von Werbetreibenden zu twittern, die dies nicht selbst tun könnten […]

Die neue Whistleblower-Beschwerde besagt, dass der GodMode-Code auf dem Laptop jedes Ingenieurs verbleibt, der ihn haben möchte. Sie müssten lediglich eine Codezeile von FALSE in TRUE ändern und sie von einer Produktionsmaschine aus ausführen, die sie über ein leicht zugängliches Kommunikationsprotokoll namens SSH erreichen könnten.

Der Whistleblower sagte, dass nicht nur jeder Ingenieur diese Änderung selbst vornehmen könne, sondern dass das Twitter-Sicherheitspersonal keine Möglichkeit habe, zu erfahren, wer es getan habe.

Der Bericht stützt Behauptungen des ehemaligen Twitter-Sicherheitschefs Peiter Zatko, dass das Unternehmen „ extreme, ungeheuerliche Mängel “ in seinem Schutz vor Hackern.

Foto: David Cantelli / Unsplash

Fügen Sie macOSxHints zu Ihrem Google News-Feed hinzu.

Alles Über Geräte

Arbeitet Apple an einem iPhone 17E? Folgendes wissen wir bisher

Arbeitet Apple an einem iPhone 17E? Folgendes wissen wir bisher


PUBG wird nächsten Monat offiziell auf Xbox veröffentlicht, aber wie die PC-Version ist es noch nicht fertig

PUBG wird nächsten Monat offiziell auf Xbox veröffentlicht, aber wie die PC-Version ist es noch nicht fertig


Windows Phone 7 von DFT erfolgreich auf HD2 portiert

Windows Phone 7 von DFT erfolgreich auf HD2 portiert


Lenovo ThinkVision M14 im Test: Das beste tragbare Display ist auch das leichteste

Lenovo ThinkVision M14 im Test: Das beste tragbare Display ist auch das leichteste


Wie funktioniert iCloud Private Relay? Apple-Partner Cloudflare erklärt

Wie funktioniert iCloud Private Relay? Apple-Partner Cloudflare erklärt


Apple warnt davor, dass Vibrationen von Motorrädern iPhone-Kameras beeinträchtigen könnten

Apple warnt davor, dass Vibrationen von Motorrädern iPhone-Kameras beeinträchtigen könnten


Richter entscheidet jetzt das Schicksal von Instagram und WhatsApp in Meta Antitrust -Fall

Richter entscheidet jetzt das Schicksal von Instagram und WhatsApp in Meta Antitrust -Fall


Apple Developer App für iOS aktualisiert mit dunklem und getöntem Symbol und mehr

Apple Developer App für iOS aktualisiert mit dunklem und getöntem Symbol und mehr


Apple blockiert weiterhin ältere Flash Player-Versionen unter OS X aus Sicherheitsgründen

Apple blockiert weiterhin ältere Flash Player-Versionen unter OS X aus Sicherheitsgründen


Samsung möchte unbedingt, dass iPhone-Nutzer das Galaxy S23 ausprobieren … von ihrem iPhone aus

Samsung möchte unbedingt, dass iPhone-Nutzer das Galaxy S23 ausprobieren … von ihrem iPhone aus


Waze für CarPlay -Update erleichtert es, nach Hause zu navigieren, zu arbeiten oder zu suchen

Waze für CarPlay -Update erleichtert es, nach Hause zu navigieren, zu arbeiten oder zu suchen


Apple TV+ bewirbt die neue Dokumentation von Selena Gomez mit einem zweimonatigen kostenlosen Abonnement

Apple TV+ bewirbt die neue Dokumentation von Selena Gomez mit einem zweimonatigen kostenlosen Abonnement


Spotify kostet jetzt mehr, da sich die Preiserhöhung auf Premium-Pläne auswirkt

Spotify kostet jetzt mehr, da sich die Preiserhöhung auf Premium-Pläne auswirkt


Bestätigt: EA hat alle Mikrotransaktionen aus Star Wars Battlefront II entfernt (Update)

Bestätigt: EA hat alle Mikrotransaktionen aus Star Wars Battlefront II entfernt (Update)


Beste Windows-PC-Spiele für Kinder 2020

Beste Windows-PC-Spiele für Kinder 2020


Kategorien

  • Sling-Tv
  • Affinitätsdesigner
  • Zubehör
  • Macos Monterrey
  • iPads
  • iPad-10
  • Cloud-Speicher
  • Asphalt 8
  • Pokémon
  • Siri-Verknüpfungen
  • Kreis-zu-Suche
  • Wetter-App

Suchen Sie Nach Anderen Sprachen!

Empfohlen
Copyright © Alle Rechte Vorbehalten | macosxhints.ch