您现在的位置是:电脑教程 >>正文
Twitter承认零日漏洞导致540万用户数据被窃 目前已修复
电脑教程432人已围观
简介Twitter 承认近期曝光的用户数据泄露事件,是黑客利用一个零日漏洞来实现的,目前该漏洞已经修复。该漏洞存在于将电子邮件地址和电话号码绑定用户帐户的这项功能中,导致黑客获取了一份包含 540 万用 ...

Twitter 承认近期曝光的认零日漏用户数据泄露事件,是洞导黑客利用一个零日漏洞来实现的,目前该漏洞已经修复 。致万该漏洞存在于将电子邮件地址和电话号码绑定用户帐户的用户已修这项功能中,导致黑客获取了一份包含 540 万用户账户的数据列表文件 。高防服务器
上个月 BleepingComputer 获悉,被窃有黑客表示他们可以利用社交媒体网站上的目前一个漏洞,创建一个包含 540 万个 Twitter 帐户配置文件的认零日漏列表。

此漏洞允许任何人提交电子邮件地址或电话号码,洞导验证它是致万否与 Twitter 帐户关联,并检索关联的建站模板用户已修帐户 ID。然后 ,数据威胁参与者使用此 ID 来抓取该帐户的被窃公共信息。

这使得攻击者能够在 2021 年 12 月创建 540 万 Twitter 用户的目前个人资料,包括经过验证的认零日漏电话号码或电子邮件地址,并抓取公共信息 ,香港云服务器例如关注者数量 、屏幕名称 、登录名、位置、个人资料图片 URL 和其他信息 。
BleepingComputer 后来了解到,两个不同的威胁参与者以低于原始售价的价格购买了这些数据,源码下载并且这些数据可能会在未来免费发布。
今天,Twitter 已确认威胁行为者在 12 月使用的漏洞与他们在 2022 年 1 月报告并修复的漏洞相同,这是他们作为 HackerOne 漏洞赏金计划的一部分 。
Twitter 在今天的服务器租用安全公告中披露 :“在 2022 年 1 月,我们通过我们的漏洞赏金计划收到了一份漏洞报告 ,该漏洞允许某人识别与帐户关联的电子邮件或电话号码 ,或者,如果他们知道某人的电子邮件或电话号码,他们可以识别他们的云计算 Twitter 帐户,如果存在的话”。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/461f799531.html
相关文章
电网将是网络战中的重点攻击目标
电脑教程一、背景随着信息技术的飞速发展和互联网的普及,现代社会对电力供应的依赖日益增加。电网作为一个国家的关键基础设施,不仅支持日常生活的运转,也保障着国防、医疗、交通等各领域的正常运行。然而,电网的复杂性和 ...
【电脑教程】
阅读更多如何通过数据中心效率的标准和指标实现可持续发展
电脑教程随着冠状病毒疫情在世界各国的蔓延,很多人在家远程办公,这也清楚地表明社会和企业对数字基础设施的依赖程度,但重要的是不要忽视数据中心基础设施能耗对环境的影响。那么将如何协调可持续发展目标以减轻气候变化和 ...
【电脑教程】
阅读更多从iPhone4升级到iOS7.1,改变你的手机体验(探索iOS7.1的新功能和提升性能,让你的iPhone4焕发新生)
电脑教程iPhone4虽然是一款经典的智能手机,但它的操作系统版本已经滞后于时代。然而,通过升级到iOS7.1系统,你可以带来全新的手机体验。本文将介绍iOS7.1系统带来的新功能和提升的性能,以及如何从iP ...
【电脑教程】
阅读更多