您现在的位置是:系统运维 >>正文
Twitter承认零日漏洞导致540万用户数据被窃 目前已修复
系统运维595人已围观
简介Twitter 承认近期曝光的用户数据泄露事件,是黑客利用一个零日漏洞来实现的,目前该漏洞已经修复。该漏洞存在于将电子邮件地址和电话号码绑定用户帐户的这项功能中,导致黑客获取了一份包含 540 万用 ...

Twitter 承认近期曝光的认零日漏用户数据泄露事件,是洞导黑客利用一个零日漏洞来实现的,目前该漏洞已经修复。致万该漏洞存在于将电子邮件地址和电话号码绑定用户帐户的用户已修这项功能中 ,导致黑客获取了一份包含 540 万用户账户的数据列表文件。模板下载
上个月 BleepingComputer 获悉 ,被窃有黑客表示他们可以利用社交媒体网站上的目前一个漏洞,创建一个包含 540 万个 Twitter 帐户配置文件的认零日漏列表。

此漏洞允许任何人提交电子邮件地址或电话号码 ,洞导验证它是致万否与 Twitter 帐户关联 ,并检索关联的亿华云用户已修帐户 ID 。然后,数据威胁参与者使用此 ID 来抓取该帐户的被窃公共信息。

这使得攻击者能够在 2021 年 12 月创建 540 万 Twitter 用户的目前个人资料 ,包括经过验证的认零日漏电话号码或电子邮件地址 ,并抓取公共信息,香港云服务器例如关注者数量、屏幕名称、登录名、位置 、个人资料图片 URL 和其他信息。
BleepingComputer 后来了解到,两个不同的威胁参与者以低于原始售价的价格购买了这些数据,高防服务器并且这些数据可能会在未来免费发布 。
今天 ,Twitter 已确认威胁行为者在 12 月使用的漏洞与他们在 2022 年 1 月报告并修复的漏洞相同 ,这是他们作为 HackerOne 漏洞赏金计划的一部分 。
Twitter 在今天的云计算安全公告中披露 :“在 2022 年 1 月,我们通过我们的漏洞赏金计划收到了一份漏洞报告,该漏洞允许某人识别与帐户关联的电子邮件或电话号码 ,或者 ,如果他们知道某人的电子邮件或电话号码,他们可以识别他们的源码库 Twitter 帐户,如果存在的话”。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/572d899419.html
相关文章
首席信息安全官的角色将继续扩展到技术专长之外
系统运维调研机构Marlin Hawkk公司跟踪并分析了470名首席信息安全官的资料,以了解这一关键领导职位的动态变化。研究表明,首席信息安全官的职位相对来说是行业不可知论的——84%的首席信息安全官都有在多 ...
【系统运维】
阅读更多27天!揭秘身份管理中凭证修复为何如此艰难?
系统运维安全和合规的双重压力凭证修复是网络安全的重要方面,主要关注识别和解决受损凭证以防止未经授权的访问和数据泄露。随着数十亿受损凭证在网上流传,各组织越来越重视制定有效的修复策略来降低凭证盗窃和账户接管的风 ...
【系统运维】
阅读更多SpringBoot 与 Sentinel 整合,解决 DDoS 攻击与异常爬虫请求问题
系统运维Sentinel 是阿里巴巴开源的一款面向分布式服务架构的轻量级高可用流量控制组件,主要用于流量控制、熔断降级和系统负载保护。 虽然 Sentinel 主要用于微服务场景下的流量管理和故障隔离,但也可 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 三星5830耳机的音质和舒适度如何?(探索三星5830耳机的声音表现和佩戴体验)
- 系统光盘安装详细教程——让你轻松搭建个性化操作环境(从零开始,一步步教你如何使用系统光盘安装系统)
- 开源数据中心资产管理软件指南
- 2025年数据中心技术趋势展望:异构计算替代通用计算,液冷散热成为“标配”
- 数据中心SOP、MOP、SCP、EOP代表什么?
- 数据中心准备好迎接生成式人工智能了吗?
- 神舟笔记本教程(从入门到精通,让你的神舟笔记本发挥最大潜力)
- X86与ARM技术对比:一场芯片领域的深度较量
- 2023年十大数据中心电力和冷却热门新闻
- 如何开启防火墙端口(学习开启防火墙端口的简单方法) 企业服务器云服务器b2b信息平台网站建设亿华云香港物理机源码库