环球今头条!Twitter承认零日漏洞导致540万用户数据被窃 目前已修复
(资料图片仅供参考)
Twitter 承认近期曝光的用户数据泄露事件,是黑客利用一个零日漏洞来实现的,目前该漏洞已经修复。该漏洞存在于将电子邮件地址和电话号码绑定用户帐户的这项功能中,导致黑客获取了一份包含 540 万用户账户的列表文件。
访问:
阿里云服务器精选特惠:1核1G云服务器低至0.9元/月
上个月 BleepingComputer 获悉,有黑客表示他们可以利用社交媒体网站上的一个漏洞,创建一个包含 540 万个 Twitter 帐户配置文件的列表。
此漏洞允许任何人提交电子邮件地址或电话号码,验证它是否与 Twitter 帐户关联,并检索关联的帐户 ID。然后,威胁参与者使用此 ID 来抓取该帐户的公共信息。
这使得攻击者能够在 2021 年 12 月创建 540 万 Twitter 用户的个人资料,包括经过验证的电话号码或电子邮件地址,并抓取公共信息,例如关注者数量、屏幕名称、登录名、位置、个人资料图片 URL 和其他信息。
BleepingComputer 后来了解到,两个不同的威胁参与者以低于原始售价的价格购买了这些数据,并且这些数据可能会在未来免费发布。
今天,Twitter 已确认威胁行为者在 12 月使用的漏洞与他们在 2022 年 1 月报告并修复的漏洞相同,这是他们作为 HackerOne 漏洞赏金计划的一部分。
Twitter 在今天的安全公告中披露:“在 2022 年 1 月,我们通过我们的漏洞赏金计划收到了一份漏洞报告,该漏洞允许某人识别与帐户关联的电子邮件或电话号码,或者,如果他们知道某人的电子邮件或电话号码,他们可以识别他们的 Twitter 帐户,如果存在的话”。
推荐
-
英国政府重新启动与软银谈判 希望吸引其子公司Arm在伦敦证券交易所公开上市
该国财政部长 Nadhim Zahawi 已与软银集团董事长孙正义展开谈判,希望吸引其子公司 Arm 在伦敦证券...
来源:爱集微 -
-
-
-
-
-
-
-
-
直播更多》
-
《福布斯》杂志寻求约42.6亿元出售 已聘请花旗集团负责
几个月前美国《福布斯》杂志(Forbes)曾...
-
《福布斯》杂志寻求约42.6亿元出售 已聘请花旗集团负责
几个月前美国《福布斯》杂志(Forbes)曾...
-
第四届全球工业互联网大会举办地在哪 第四届全球工业互联网大会主题是什么?
日前,2022年(第四届)全球工业互联网大...
-
在夜间循环播出非法药品广告 郑州快速查处一起“黑广播”案件
7月26日,河南省郑州无线电中心联合市公...
-
贵州将加快做大做强数据中心集群 推动数据中心向贵安新区集中
在群山之间,一座森林茂盛的山体被开凿...
-
加快制造业智能化进程 中国联通与山东重工签署战略合作协议
中国联合网络通信集团有限公司与山东重...
资讯更多》
焦点
- 助企纾困促进消费加快恢复 北京多措并举壮大数字消费
- 数字经济的核心要素是什么 全国一体化大数据中心体系包括哪些子体系?
- 确保防汛无线电专用频率安全 聊城扎实开展黄河防汛无线电频率保障工作
- 贵州省2021年数字经济增加值规模同比增长20.6% 连续7年位居全国第一
- 全国网信系统上半年累计依法约谈网站平台3491家 网络执法工作取得明显成效
- 私人太空公司蓝色起源 计划于8月4日进行第六次载人航天飞行
- 我国在用数据中心服务器达1900万台 算力规模排名全球第二
- 广西完成二类无线电监测移动站验收 各项指标和功能符合要求
- 提高心源性猝死患者抢救成功率 上海电信在15家主要营业厅安装自动体外除颤器
- 新基建提档升级 中国移动为千行百业注智赋能