Twitter最近曝光的一個系統漏洞可能會暴露匿名賬戶所有者的身份


最近,Twitter上一個被利用的漏洞讓不良分子掌握不同賬戶所有者的數據庫,這對那些希望在平臺上保持身份未知的個人來說是個危險。“由於這個漏洞,如果有人向Twitter的系統提交電子郵件地址或電話號碼,Twitter的系統會告訴這個人所提交的電子郵件地址或電話號碼與哪個Twitter賬戶有關,如果有的話,”Twitter在上周五的一篇博文中承認這個案例。

根據Twitter的說法,它在2021年6月對其代碼進行更新,不幸的是,這為這個社交媒體巨頭最初沒有意識到的一個錯誤打開大門。據報道,這一事件讓黑客積累超540萬個賬戶的數據庫,Twitter沒有證實這一點。盡管如此,雖然它通過給新網站Gadgets 360的一封電子郵件指出,它不能確定究竟有多少賬戶受到影響或賬戶持有人的位置,但它可以確認影響是全球性的。

該系統的問題首先是通過一個錯誤賞金計劃報告引起Twitter的註意,該公司稱其立即展開調查和修復。然在報告期間,Twitter披露,他們沒有證據證明該漏洞。

“2022年7月,我們通過一篇新聞報道解到,有人可能利用這一點並提出出售他們編制的信息。在審查可供出售的數據樣本後,我們確認,在這個問題得到解決之前,一個不良行為者已經利用這個問題,”Twitter補充道。

對於使用假名探索Twitter的個人來說,這可能是一個巨大的問題,這樣的群體包括記者、活動傢、名人,甚至是想隱藏身份的性工作者。Twitter表示,它將通知受該問題影響的確認賬戶,但也鼓勵平臺上的每個賬戶所有者遵守謹慎原則以保持他們的身份得到保護。

該社交媒體公司建議:“為盡可能地保持你的身份,我們建議不要在你的Twitter賬戶上添加公開的電話號碼或電子郵件地址。雖然沒有密碼被暴露,但我們鼓勵每個使用Twitter的人使用認證應用或硬件安全密鑰啟用雙因素認證以保護你的賬戶免受未經授權的登錄。”


相關推薦

2022-08-21

面對馬斯克的“虛假賬號指控”,社交媒體推特開始改進用戶認證服務。當地時間8月19日,科技媒體The Verge報道稱,工程師JaneManchunWong發現推特在用戶資料欄中添加“電話號碼認證(Verified phone number

2023-01-05

一個包含約2.35億用戶信息的Twitter數據庫最近在一個在線黑客論壇上被泄露。據Cybernews報道,此次泄露的數據大約有63GB,其中包括用戶的姓名、電子郵件地址、Twitter手柄、粉絲數量和賬戶創建日期。該數據庫甚至是公開的,允

2023-03-03

圖是盡快通知受影響的用戶"。這不是第一次關於槍支所有者的敏感數據被曝光。去年,加州司法部錯誤地泄露個人數據,包括槍支所有者的姓名、生日、地址、年齡、購買日期和他們擁有的槍支許可證類型,以及他們的犯罪

2022-10-10

承諾我們沒有垃圾郵件,"網絡安全顧問Teguh Aprianto在Twitter上指出。"[不僅]我們沒有擺脫垃圾郵件,[而且]註冊數據......反而被泄露和出售。"這條推文迅速被分享17000多次,並被大約27000個賬戶所點贊--這隻是在社交媒

2022-08-03

。Diachenko本周早些時候發現泄露敏感數據的IP地址。他在Twitter上發佈一張截圖,顯示周三暴露個人信息的數據字段,同時提醒印度計算機應急響應小組(CERT-In)。在發佈他的推文後不到一天,這兩個有問題的IP地址已經無法訪問

2024-03-01

件,因此森分享被曝光數據庫的詳細信息,以幫助確定其所有者並報告安全漏洞。被曝光的數據庫包括發送給用戶的短信內容,其中包括Facebook和WhatsApp、Google、TikTok等全球最大科技和網絡公司的一次性密碼和密碼重置鏈接。該

2022-09-01

碼中嵌入的“關註此賬戶”按鈕後,系統能夠按需打開 Twitter App 以關註特定的賬號。圖 4 - Java 和 Web 組件之間使用 JavaScript 接口進行的交互這套鏈接處理流程還對接一個驗證步驟,以對應用程序加載特定鏈接時執行的操作加以

2023-03-09

信息官Adam Hudson證實,一些被盜的DC Health Link數據在網上曝光,並將向受影響者發出通知。"我們可以證實關於一些DC Health Link客戶的數據在一個公共論壇上被曝光的報告。我們已經啟動全面的調查,並正在與法證調查員和執法

2022-11-18

埃隆·馬斯克在接管Twitter後的“硬核”政策涉及對該公司的Blue訂閱服務進行改造,並對賬戶的驗證方式進行修改。藍色復選標記最初是發放給在政治、媒體和娛樂等方面引人註目的人。馬斯克提議取消他所謂的"領主和

2023-02-15

Twitter首席執行官伊隆·馬斯克近日要求工程師采取措施,讓他的推文優先顯示在關註者的頁面上。根據科技媒體Platformer對知情人士的采訪和獲得的文件,在馬斯克關於超級碗的推文比美國總統拜登的推文效果差之後,他下令對

2022-08-29

到直接聯系人。這位研究專傢表示:“我通過他們的官方Twitter賬戶聯系航空公司,要求他們提供一個電子郵件 ID 來報告這個問題。他們給我 info@akasa 電子郵件 ID,我沒有向其分享漏洞詳細信息,因為它可能由支持人員或第三方

2023-02-10

一切都發生的太快。2月1日,Twitter聯合創始人及前CEOJackDorsey發佈推文表示,基於分佈式社交媒體協議Nostr的社交產品Damus和Amethyst正式在蘋果AppStore和GoogleGooglePlayStore上線。緊接著,各大社交平臺上開始出現一長串一長串以固定英

2022-10-07

在上個月擴大被稱為Birdwatch的Twitter眾包事實核查項目後,Twitter今天早上宣佈事實核查人員在推文上留下的註釋現在將對所有美國用戶可見。然而,這並不意味著美國的每個人都能參與Birdwatch。該服務在試點測試階段有大約15000

2022-11-01

利用的,那就是最新的頭條新聞。在埃隆-馬斯克計劃對Twitter的藍標驗證狀態每月收費20美元的消息傳出後,網絡犯罪分子正在發送釣魚欺詐郵件,聲稱這是新認證程序的一部分。馬斯克最近宣佈,作為Twitter的新主人,他的首要