您现在的位置是:IT资讯 >>正文
马斯克执掌推特三周后,双因素身份认证出现漏洞马斯克执掌推特三周后,双因素身份认证出现漏洞
IT资讯5487人已围观
简介11月15日,据Info Risk Today报道,安全研究人员警告称,推特的多因素身份验证存在一个漏洞,可能导致账户接管。该漏洞出现之际正值埃隆•马斯克Elon Musk)执掌推特第三周,公司的主要 ...
11月15日,马斯马据Info Risk Today报道,克执克执安全研究人员警告称,掌推掌推推特的特周特周多因素身份验证存在一个漏洞 ,可能导致账户接管 。后双后双
该漏洞出现之际正值埃隆•马斯克(Elon Musk)执掌推特第三周,因素因素公司的身份身份主要安全合规人员离职,大量员工和承包商被解雇 。认证认证
一位匿名研究人员向媒体透露 ,出现出现向推特验证服务发送“STOP”会导致关闭短信双因素认证 ,源码库漏洞漏洞它会自动回复“您的马斯马设备已被移除 ,所有账户的克执克执短信双因素验证已被禁用。”

经ISMG验证 ,掌推掌推该漏洞允许黑客欺骗注册的特周特周电话号码以禁用双因素认证。这可能会使账户遭受密码重置攻击或通过密码填充接管账户 。后双后双推特允许用户通过除短信以外的其他方式建立多因素认证,包括认证应用程序和安全密钥 。服务器租用推特并未回应该漏洞 。据报道,其沟通团队已解体。
账户安全一直是推特的痛处。2017年,十几岁的黑客接管了数十个知名账户 ,包括马斯克、巴拉克·奥巴马 、建站模板金·卡戴珊·韦斯特和杰夫·贝佐斯的账户,并在其账户中发布加密货币欺诈等信息。
纽约金融服务部(New York Department of Financial Services)认定 ,推特的内部安全协议薄弱,而且缺乏负责网络安全的高管 。
在马斯克担任首席执行官期间 ,出现了另一个与账户控制有关的问题——大量假冒跨国品牌的源码下载假账户。
据路透社13日报道 ,推特早前推出的每月8美元蓝V用户付费认证订阅服务 ,导致假账号激增,已于11日被叫停。据报道,此前,推特上拥有蓝V认证的用户中有大多是通过身份认证的香港云服务器名人、记者 、政治家等公众人物 。但自从马斯克接手推特以来 ,启动大规模改革 ,于5日正式推出全新订阅服务 ,每月收费8美元,以向用户提供蓝V认证标记。报道称 ,该公司的安全团队曾事先警告马斯克 ,云计算8美元并不能阻止假帐号 。
参考链接:https://www.inforisktoday.com/twitter-two-factor-authentication-has-vulnerability-a-20475
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/046c799946.html
相关文章
安全通告:NGINX HTTP/3 QUIC 漏洞
IT资讯F5 于昨晚发布了特别安全通告,涉及四个与 NGINX HTTP/3 QUIC 模块相关的中级数据面 CVE 漏洞,其中三个为 DoS 攻击类型风险,一个为随机信息泄漏风险,影响皆为允许未经身份认证的 ...
【IT资讯】
阅读更多八大主流中文手机输入法曝出泄密漏洞,仅华为幸免
IT资讯近日,隐私研究机构citizenlab发布安全报告显示,除华为以外的八家厂商百度、荣耀、华为、讯飞、OPPO、三星、腾讯、vivo、小米)的手机云输入法应用均存在严重漏洞,黑客可利用这些漏洞完全窃取用 ...
【IT资讯】
阅读更多在传统云安全失败时提供帮助的六种策略
IT资讯随着云计算技术在各行各业的迅速普及,数据保护和安全已经成为人们最关心的问题。然而,随着云安全措施的不断发展,恶意行为者寻求利用漏洞的策略也在不断发展。 2023年6月,云原生安全领域的权 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- Draw.io在长方形里面画横线的教程
- 戴尔14v笔记本电脑的性能和体验评测(一款强大而实用的办公利器——戴尔14v笔记本电脑)
- 电脑网络IP连接错误的解决方法(探索常见IP连接错误及解决方案)
- 华为电脑音响使用教程——打造完美音频体验(掌握华为电脑音响的使用技巧,享受高品质音频效果)
- everything添加指定文件夹的方法
- 《牧场物语电脑操作教程——让你成为农场达人》(从零基础到游戏高手,掌握关键技巧!)
- 吴江通鼎通讯(通信技术发展领域中的关键参与者)
- 用折纸手工解压小电脑(发挥创意,轻松解压身心,享受DIY乐趣)
- 罗技G103手感评测(探索罗技G103键盘的出色手感及使用体验)
- 联想电脑打印错误的解决方法(解决联想电脑打印错误的实用技巧) 香港物理机网站建设云服务器源码库企业服务器b2b信息平台亿华云