您现在的位置是:电脑教程 >>正文
Twitter承认零日漏洞导致540万用户数据被窃 目前已修复
电脑教程44人已围观
简介Twitter 承认近期曝光的用户数据泄露事件,是黑客利用一个零日漏洞来实现的,目前该漏洞已经修复。该漏洞存在于将电子邮件地址和电话号码绑定用户帐户的这项功能中,导致黑客获取了一份包含 540 万用 ...

Twitter 承认近期曝光的认零日漏用户数据泄露事件 ,是洞导黑客利用一个零日漏洞来实现的 ,目前该漏洞已经修复 。致万该漏洞存在于将电子邮件地址和电话号码绑定用户帐户的用户已修这项功能中,导致黑客获取了一份包含 540 万用户账户的数据列表文件 。建站模板
上个月 BleepingComputer 获悉,被窃有黑客表示他们可以利用社交媒体网站上的目前一个漏洞 ,创建一个包含 540 万个 Twitter 帐户配置文件的认零日漏列表 。

此漏洞允许任何人提交电子邮件地址或电话号码 ,洞导验证它是致万否与 Twitter 帐户关联 ,并检索关联的免费模板用户已修帐户 ID 。然后,数据威胁参与者使用此 ID 来抓取该帐户的被窃公共信息 。

这使得攻击者能够在 2021 年 12 月创建 540 万 Twitter 用户的目前个人资料 ,包括经过验证的认零日漏电话号码或电子邮件地址,并抓取公共信息,云计算例如关注者数量 、屏幕名称、登录名 、位置、个人资料图片 URL 和其他信息。
BleepingComputer 后来了解到 ,两个不同的威胁参与者以低于原始售价的价格购买了这些数据 ,亿华云并且这些数据可能会在未来免费发布。
今天 ,Twitter 已确认威胁行为者在 12 月使用的漏洞与他们在 2022 年 1 月报告并修复的漏洞相同,这是他们作为 HackerOne 漏洞赏金计划的一部分。
Twitter 在今天的源码库安全公告中披露:“在 2022 年 1 月 ,我们通过我们的漏洞赏金计划收到了一份漏洞报告,该漏洞允许某人识别与帐户关联的电子邮件或电话号码,或者 ,如果他们知道某人的电子邮件或电话号码 ,他们可以识别他们的源码下载 Twitter 帐户,如果存在的话” 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/683b999307.html
相关文章
速看!你正在犯的七个电子邮件安全错误
电脑教程即使你了解电子邮件安全的重要性,也可能还是会不知不觉地放松警惕。面对诸多工具加持,我们都容易变得自满。但每次发送电子邮件都遵循广泛的网络安全程序似乎并不切实际。但可以肯定的是,你绝对不应该忽视电子邮件 ...
【电脑教程】
阅读更多使用U盘开机装系统教程(轻松快捷的安装操作,U盘装系统指南)
电脑教程在如今信息技术迅速发展的时代,电脑系统的安装和升级变得越来越常见。其中,使用U盘开机装系统成为了一种流行且方便的方法。本文将带领读者了解如何使用U盘来安装系统,让您轻松完成系统安装。准备工作-挑选合适 ...
【电脑教程】
阅读更多以地贝吸尘器如何改善清洁体验(领先科技与卓越设计的结合,体验高效清洁)
电脑教程随着生活节奏的加快,人们对于清洁工具的要求也越来越高。作为一种常见的家用电器,吸尘器在我们的日常生活中起着重要的作用。以地贝吸尘器以其卓越的技术和设计,为用户提供了更高效、便捷的清洁体验。本文将从多个 ...
【电脑教程】
阅读更多