您现在的位置是:物联网 >>正文
Twitter承认零日漏洞导致540万用户数据被窃 目前已修复
物联网619人已围观
简介Twitter 承认近期曝光的用户数据泄露事件,是黑客利用一个零日漏洞来实现的,目前该漏洞已经修复。该漏洞存在于将电子邮件地址和电话号码绑定用户帐户的这项功能中,导致黑客获取了一份包含 540 万用 ...

Twitter 承认近期曝光的认零日漏用户数据泄露事件 ,是洞导黑客利用一个零日漏洞来实现的,目前该漏洞已经修复。致万该漏洞存在于将电子邮件地址和电话号码绑定用户帐户的用户已修这项功能中,导致黑客获取了一份包含 540 万用户账户的数据列表文件。免费模板
上个月 BleepingComputer 获悉 ,被窃有黑客表示他们可以利用社交媒体网站上的目前一个漏洞,创建一个包含 540 万个 Twitter 帐户配置文件的认零日漏列表。

此漏洞允许任何人提交电子邮件地址或电话号码 ,洞导验证它是致万否与 Twitter 帐户关联,并检索关联的源码下载用户已修帐户 ID 。然后,数据威胁参与者使用此 ID 来抓取该帐户的被窃公共信息 。

这使得攻击者能够在 2021 年 12 月创建 540 万 Twitter 用户的目前个人资料 ,包括经过验证的认零日漏电话号码或电子邮件地址 ,并抓取公共信息,模板下载例如关注者数量 、屏幕名称 、登录名 、位置、个人资料图片 URL 和其他信息。
BleepingComputer 后来了解到,两个不同的威胁参与者以低于原始售价的价格购买了这些数据 ,源码库并且这些数据可能会在未来免费发布 。
今天,Twitter 已确认威胁行为者在 12 月使用的漏洞与他们在 2022 年 1 月报告并修复的漏洞相同,这是他们作为 HackerOne 漏洞赏金计划的一部分。
Twitter 在今天的高防服务器安全公告中披露:“在 2022 年 1 月,我们通过我们的漏洞赏金计划收到了一份漏洞报告,该漏洞允许某人识别与帐户关联的电子邮件或电话号码 ,或者,如果他们知道某人的电子邮件或电话号码,他们可以识别他们的亿华云 Twitter 帐户 ,如果存在的话”。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/461f799531.html
下一篇:保护您的容器之三大挑战
相关文章
微软 Azure 曝“设计缺陷”,暴露存储账户
物联网The Hacker News 网站披露,研究人员发现微软 Azure 中存在一个”设计缺陷 ”,一旦攻击者成功利用,便可以访问存储帐户,甚至可在内部系统环境中横向移动,执行远程 ...
【物联网】
阅读更多网络安全专家指出恶意AI将开始泛滥
物联网研究报告显示,26%的人认为可以绕过大多数已知网络安全措施的恶意AI将在2024年发生,50%的人认为可以绕过大多数已知网络安全措施的恶意AI将在未来5年内发生。安全专业人士对恶意AI的担忧除了对进攻 ...
【物联网】
阅读更多秘密蔓延:一文了解如何保护您的秘密
物联网您的开发团队多久以明文形式向同事发送 API 密钥或其他敏感数据?虽然这是共享数据最快的方式,但它绝对不是最安全的。当敏感数据最终出现在配置文件、源代码或明文中时,就会发生大量泄露。这个问题被称为秘密 ...
【物联网】
阅读更多