您现在的位置是:电脑教程 >>正文
马斯克执掌推特三周后,双因素身份认证出现漏洞马斯克执掌推特三周后,双因素身份认证出现漏洞
电脑教程7人已围观
简介11月15日,据Info Risk Today报道,安全研究人员警告称,推特的多因素身份验证存在一个漏洞,可能导致账户接管。该漏洞出现之际正值埃隆•马斯克Elon Musk)执掌推特第三周,公司的主要 ...
11月15日 ,马斯马据Info Risk Today报道 ,克执克执安全研究人员警告称 ,掌推掌推推特的特周特周多因素身份验证存在一个漏洞,可能导致账户接管。后双后双
该漏洞出现之际正值埃隆•马斯克(Elon Musk)执掌推特第三周 ,因素因素公司的身份身份主要安全合规人员离职,大量员工和承包商被解雇。认证认证
一位匿名研究人员向媒体透露 ,出现出现向推特验证服务发送“STOP”会导致关闭短信双因素认证,云计算漏洞漏洞它会自动回复“您的马斯马设备已被移除 ,所有账户的克执克执短信双因素验证已被禁用。”

经ISMG验证,掌推掌推该漏洞允许黑客欺骗注册的特周特周电话号码以禁用双因素认证 。这可能会使账户遭受密码重置攻击或通过密码填充接管账户 。后双后双推特允许用户通过除短信以外的其他方式建立多因素认证,包括认证应用程序和安全密钥 。高防服务器推特并未回应该漏洞。据报道,其沟通团队已解体 。
账户安全一直是推特的痛处 。2017年 ,十几岁的黑客接管了数十个知名账户,包括马斯克、巴拉克·奥巴马、亿华云金·卡戴珊·韦斯特和杰夫·贝佐斯的账户,并在其账户中发布加密货币欺诈等信息。
纽约金融服务部(New York Department of Financial Services)认定 ,推特的内部安全协议薄弱,而且缺乏负责网络安全的高管 。
在马斯克担任首席执行官期间,出现了另一个与账户控制有关的问题——大量假冒跨国品牌的源码下载假账户。
据路透社13日报道,推特早前推出的每月8美元蓝V用户付费认证订阅服务 ,导致假账号激增 ,已于11日被叫停。据报道 ,此前,推特上拥有蓝V认证的用户中有大多是通过身份认证的源码库名人、记者、政治家等公众人物。但自从马斯克接手推特以来 ,启动大规模改革,于5日正式推出全新订阅服务 ,每月收费8美元 ,以向用户提供蓝V认证标记。报道称,该公司的安全团队曾事先警告马斯克 ,免费模板8美元并不能阻止假帐号。
参考链接 :https://www.inforisktoday.com/twitter-two-factor-authentication-has-vulnerability-a-20475
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/935f699058.html
相关文章
美国联邦贸易委员会起诉数据中间商Kochava,涉及售卖上亿手机敏感位置数据
电脑教程据TechCrunch消息,美国联邦贸易委员会FTC)在当地时间8月29日宣布,已对数据中间商Kochava提起诉讼,称其出售数亿手机的地理位置数据,这些涉及个人隐私信息的数据可能会使人们暴露在“耻辱 ...
【电脑教程】
阅读更多2023 Q1 网络钓鱼排行:沃尔玛第一,微软第三
电脑教程在2023年第一季度中,沃尔玛被评为最有可能被网络犯罪分子在品牌网络钓鱼攻击中冒充的品牌。根据Check Point研究公司的最新品牌网络钓鱼报告,沃尔玛在上一季度的排名中“名列前茅”,占全球所有网络 ...
【电脑教程】
阅读更多访问管理是确保现代工作场所安全的的五个关键原因
电脑教程近年来,我们的工作方式发生了翻天覆地的变化。我们现在在数字生态系统中运作,远程工作和对多种数字工具的依赖是常态而不是例外。您可能从自己的生活中了解到,这种转变带来了我们永远不想放弃的超人生产力水平。但 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- dwg文件手机怎么打开
- i7-4720HQ(i7-4720HQ的技术特点与应用领域)
- 骁龙821刷Win10教程(轻松将骁龙821打造为一台功能强大的Windows10设备)
- 彻底解决ARP断网攻击问题的方法(从根本上解决网络安全隐患,防止ARP断网攻击)
- 小米电饭煲999(一款功能全面、操作简便的智能电饭煲)
- 手机打电话对方听不到声音怎么办
- 从U盘安装电脑系统的完全指南(学习如何使用U盘来安装和重装电脑系统)
- 《GM面霜怎么样?全面解析GM面霜的优点和缺点》
- excel输入数字后自动加数的教程
- 13年索尼笔记本装系统教程(从备份数据到安装系统,打造属于你的全新电脑体验) 源码库亿华云云服务器企业服务器网站建设香港物理机b2b信息平台