Reddit遭黑客攻擊,發(fā)布支持特朗普連任,是黑客行為還是政治行為
在過去的24小時內(nèi),多個Reddit子目錄已被攻擊,此事件背后的攻擊者發(fā)布了親特朗普的消息并更改了社區(qū)主題以顯示支持特朗普2020年競選的內(nèi)容。
一位Reddit管理員說:“正在發(fā)生一個事件,帳戶被盜用并被用來破壞subreddit。”“我們正在努力制止不良行為者并恢復(fù)變更。”
Reddit Mods敦促啟用雙重身份驗證
Reddit管理員敦促subreddit版主對其帳戶啟用雙重身份驗證(2FA)并更改其密碼。
據(jù)一位Reddit管理員說,此事件背后的不良行為者在“過去24小時內(nèi)”一直活躍。
建議Reddit用戶尋找以下跡象,以了解其帳戶是否遭到入侵:
- 您收到電子郵件通知,告知您帳戶的密碼和/或電子郵件地址已更改,但您未請求更改
- 您發(fā)現(xiàn)個人資料中的授權(quán)應(yīng)用無法識別
- 您在帳戶活動頁面上注意到異常的IP歷史記錄
- 您會看到自己不記得做的投票,帖子,評論或?qū)徍瞬僮鳎蛘咦约翰挥浀冒l(fā)送的私人消息
其中一個帳戶遭到入侵的mod共享了黑客使用其帳戶采取的所有操作的屏幕截圖。
從下圖可以看到,在控制了帳戶之后,攻擊者更改了他的subrreddit的CSS樣式表,刪除了權(quán)限比他少的所有mod,并更改了社區(qū)的Wiki。
最后,黑客在“我們與多納·特朗普站在一起”#MIGA2020上貼了一條帖子。
一個被黑的Twitter帳戶聲稱對Reddit的協(xié)同攻擊負(fù)責(zé)。在攻擊過程中,黑客在推特上發(fā)布了他們針對的帖子索引,要求Twitter用戶對其進(jìn)行投票。
他們還發(fā)推文說,Reddit Mods的密碼很容易猜到,表明攻擊者以暴力手段進(jìn)入Mods的帳戶,以接管受事件影響的Reddit社區(qū)。
下面嵌入了所有受影響的子目錄的部分列表(包括r / space,r / NFL,r / food和其他)。
- r/49ers
- r/3amjokes
- r/ANGEL
- r/Animemes
- r/AquaticAsF*ck
- r/Avengers
- r/awwducational
- r/badhistory
- r/bannedfromclubpenguin
- r/beer
- r/bertstrips
- r/blackmirror
- r/BlackPeopleTwitter
- r/booksuggestions
- r/bostonceltics
- r/buffy
- r/BurningAsF*ck
- r/CasualTodayILearned
- r/CFB
- r/comedyheaven
- r/creepyPMs
- r/CrewsCrew
- r/Dallas
- r/DallasProtests
- r/DestinyTheGame
- r/DeTrashed
- r/Disneyland
- r/dndmemes
- r/EDM
- r/Fireteams
- r/food
- r/freefolk
- r/FreezingF*ckingCold
- r/gamemusic
- r/gorillaz
- r/Gunpla
- r/HeavyF*ckingWind
- r/hentaimemes
- r/HuskersRisk
- r/ImagineThisView
- r/IRLEasterEggs
- r/iss
- r/Japan
- r/KingkillerChronicle
- r/lawschool
- r/lockpicking
- r/LuxuryLifeHabits
- r/Naruto
- r/nfl
- r/nononono
- r/nonononoyes
- r/photoshopbattles
- r/plano
- r/podcasts
- r/PokemonGOBattleLeague
- r/politicaldiscussion
- r/Redditdayof
- r/rupaulsdragrace
- r/ShitAmericansSay
- r/ShitPostCrusaders
- r/space
- r/StartledCats
- r/subaru
- r/Supernatural
- r/Sweatypalms
- r/telescopes
- r/ThatsInsane
- r/TPB
- r/vancouver
- r/WeAreTheMusicMakers
- r/weddingplanning
- r/woof_irl
- r/AnimemesPropagandaHQ
- r/LawSchool
- r/ListenToThis
- r/startledcats
Reddit的一位發(fā)言人稱持續(xù)的攻擊是由于版主帳戶遭到入侵。該公司正在恢復(fù)受影響的社區(qū)并鎖定受損的Mod帳戶。
Reddit發(fā)言人說:“有關(guān)一系列破壞社區(qū)的調(diào)查正在進(jìn)行中。”
“攻擊的來源似乎是受到破壞的版主帳戶。我們正在努力鎖定那些帳戶并恢復(fù)受影響的社區(qū)。”