您现在的位置是:网络安全 >>正文
马斯克执掌推特三周后,双因素身份认证出现漏洞马斯克执掌推特三周后,双因素身份认证出现漏洞
网络安全14782人已围观
简介11月15日,据Info Risk Today报道,安全研究人员警告称,推特的多因素身份验证存在一个漏洞,可能导致账户接管。该漏洞出现之际正值埃隆•马斯克Elon Musk)执掌推特第三周,公司的主要 ...
11月15日,马斯马据Info Risk Today报道,克执克执安全研究人员警告称 ,掌推掌推推特的特周特周多因素身份验证存在一个漏洞 ,可能导致账户接管。后双后双
该漏洞出现之际正值埃隆•马斯克(Elon Musk)执掌推特第三周 ,因素因素公司的身份身份主要安全合规人员离职 ,大量员工和承包商被解雇 。认证认证
一位匿名研究人员向媒体透露,出现出现向推特验证服务发送“STOP”会导致关闭短信双因素认证,源码下载漏洞漏洞它会自动回复“您的马斯马设备已被移除 ,所有账户的克执克执短信双因素验证已被禁用。”

经ISMG验证,掌推掌推该漏洞允许黑客欺骗注册的特周特周电话号码以禁用双因素认证。这可能会使账户遭受密码重置攻击或通过密码填充接管账户。后双后双推特允许用户通过除短信以外的其他方式建立多因素认证 ,包括认证应用程序和安全密钥 。云计算推特并未回应该漏洞 。据报道,其沟通团队已解体。
账户安全一直是推特的痛处。2017年 ,十几岁的黑客接管了数十个知名账户,包括马斯克 、巴拉克·奥巴马、亿华云金·卡戴珊·韦斯特和杰夫·贝佐斯的账户,并在其账户中发布加密货币欺诈等信息 。
纽约金融服务部(New York Department of Financial Services)认定 ,推特的内部安全协议薄弱,而且缺乏负责网络安全的高管 。
在马斯克担任首席执行官期间,出现了另一个与账户控制有关的问题——大量假冒跨国品牌的建站模板假账户。
据路透社13日报道,推特早前推出的每月8美元蓝V用户付费认证订阅服务 ,导致假账号激增,已于11日被叫停。据报道,此前 ,推特上拥有蓝V认证的用户中有大多是通过身份认证的免费模板名人 、记者、政治家等公众人物 。但自从马斯克接手推特以来,启动大规模改革 ,于5日正式推出全新订阅服务,每月收费8美元,以向用户提供蓝V认证标记。报道称,该公司的安全团队曾事先警告马斯克 ,模板下载8美元并不能阻止假帐号。
参考链接 :https://www.inforisktoday.com/twitter-two-factor-authentication-has-vulnerability-a-20475
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/157c899834.html
上一篇:金融业面临的三大网络威胁
下一篇:安全团队必须改进过时的工具
相关文章
如何从Windows中删除Wacatac.B!ml木马?
网络安全51CTO读者成长计划社群招募,咨询小助手微信号:CTOjishuzhan)译者 | 陈峻审校 | 重楼在Windows Defender的例行后台安全扫描期间,您是否收到警告,声称其检测到了名为Tr ...
【网络安全】
阅读更多Patronus AI发现LLM存在令人担忧的安全漏洞
网络安全自动评估和安全平台Patronus AI守护神)发布了一个诊断测试套件SimpleSafetyTest的结果,该套件显示了大型语言模型(LLM)中的关键安全风险。该公告揭示了人工智能模型的局限性,并强 ...
【网络安全】
阅读更多Bandook RAT新变种向Windows发起网络钓鱼攻击
网络安全Securityaffairs网站消息,Fortinet的研究人员发现了一种新的名为Bandook的远程访问变种木马RAT),近日,威胁攻击者利用该木马对Windows用户发起了网络钓鱼攻击。该木马最 ...
【网络安全】
阅读更多