您现在的位置是:人工智能 >>正文
黑客出售540万推特账号数据
人工智能47866人已围观
简介黑客3万美元出售540万推特账号数据。7月21日,有名为devil的黑客在暗网论坛以3万美元的价格出售一个包含5485636个推特账号的数据库。Devil称数据库中包含各类用户的账号信息,包括名人、公 ...
黑客3万美元出售540万推特账号数据 。黑客号数
7月21日,出售有名为devil的特账黑客在暗网论坛以3万美元的价格出售一个包含5485636个推特账号的数据库。Devil称数据库中包含各类用户的黑客号数账号信息 ,包括名人、出售公司和随机用户 。特账

出售数据的黑客号数黑客Devil称 ,数据是源码下载出售在2021年12月利用推特的一个安全漏洞收集的 。目前售价是特账3万美元,已经有潜在买家与其进行接触。黑客号数
该漏洞应该是出售2022年1月1日Restore Privacy通过HackerOne向推特提交的漏洞,该漏洞允许任何第三方在没有经过认证的特账情况下,只需要提交一个手机号码或邮箱就可以获取手机号码或邮箱对应的亿华云黑客号数推特ID(相对于推特账户的用户名)。而根据隐私设置 ,出售这一操作是特账不允许的 。该漏洞存在于推特安卓客户端使用的授权机制中,具体来说就是检查推特账户是否重复的过程中。模板下载
但Devil称其从未使用过HackerOne。其尝试提交邮箱地址和手机号以确定是否关联推特账户时 ,获得了该账户的ID。通过账户ID ,其抓取了其余公开数据来创建该用户的个人介绍信息 。
该漏洞与2021年黑客爬取Facebook 5.33亿用户数据非常类似,推特已于2022年1月13日修复 。截止目前 ,推特尚未确认此次数据泄露事件 。香港云服务器推特称正在调查事件的真实性。检查最新的数据来验证所谓数据泄露事件的真实性,并确保问题账户的安全性 。
BleepingComputer通过黑客分享的少量样本数据成功验证了推特用户 ,至少证明了样本数据中的隐私信息(邮箱地址和手机号码)是正确的免费模板 。
虽然出售的数据大多是公开的,但攻击者利用其中的邮箱地址和手机号码可以发起定向钓鱼攻击 。因此建议所有推特用户在收到来自推特的邮件时要非常注意,小心钓鱼邮件,尤其是要求输入登录凭证时要确认域名是源码库Twitter.com 。
本文翻译自 :https://www.bleepingcomputer.com/news/security/hacker-selling-twitter-account-data-of-54-million-users-for-30k/如若转载,请注明原文地址 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/351e799641.html
相关文章
工业互联网领域商用密码应用安全性评估研究
人工智能工业互联网是新一代信息通信技术与工业经济深度融合的产物,它以网络为基础、平台为中枢、数据为要素、安全为保障,是工业数字化、网络化、智能化转型的基础设施,是制造强国和网络强国建设的重要支撑。但与此同时, ...
【人工智能】
阅读更多新的勒索软件团伙 Muliaka 瞄准俄罗斯企业
人工智能近日,莫斯科网络安全公司 F.A.C.C.T. 的研究人员发现一个新的勒索软件团伙一直在利用黑客组织 Conti 泄露的源代码向俄罗斯企业发动恶意软件攻击。该团伙被 F.A.C.C.T. 的研究人员称 ...
【人工智能】
阅读更多XZ后门检测工具和脚本最新汇总
人工智能2024年3月,Linux流行压缩工具xzUtils5.6.0和5.6.1版本)曝出名为“XZ后门”的恶意软件,震惊了全球安全社区。该后门如果成功进入Linux正式发行版)允许攻击者通过SSH身份验证 ...
【人工智能】
阅读更多