您现在的位置是:数据库 >>正文
马斯克执掌推特三周后,双因素身份认证出现漏洞马斯克执掌推特三周后,双因素身份认证出现漏洞
数据库8人已围观
简介11月15日,据Info Risk Today报道,安全研究人员警告称,推特的多因素身份验证存在一个漏洞,可能导致账户接管。该漏洞出现之际正值埃隆•马斯克Elon Musk)执掌推特第三周,公司的主要 ...
11月15日 ,马斯马据Info Risk Today报道,克执克执安全研究人员警告称,掌推掌推推特的特周特周多因素身份验证存在一个漏洞,可能导致账户接管 。后双后双
该漏洞出现之际正值埃隆•马斯克(Elon Musk)执掌推特第三周 ,因素因素公司的身份身份主要安全合规人员离职 ,大量员工和承包商被解雇 。认证认证
一位匿名研究人员向媒体透露,出现出现向推特验证服务发送“STOP”会导致关闭短信双因素认证,源码库漏洞漏洞它会自动回复“您的马斯马设备已被移除 ,所有账户的克执克执短信双因素验证已被禁用 。”

经ISMG验证,掌推掌推该漏洞允许黑客欺骗注册的特周特周电话号码以禁用双因素认证。这可能会使账户遭受密码重置攻击或通过密码填充接管账户 。后双后双推特允许用户通过除短信以外的其他方式建立多因素认证,包括认证应用程序和安全密钥。免费模板推特并未回应该漏洞。据报道 ,其沟通团队已解体。
账户安全一直是推特的痛处。2017年 ,十几岁的黑客接管了数十个知名账户 ,包括马斯克、巴拉克·奥巴马、高防服务器金·卡戴珊·韦斯特和杰夫·贝佐斯的账户,并在其账户中发布加密货币欺诈等信息 。
纽约金融服务部(New York Department of Financial Services)认定,推特的内部安全协议薄弱 ,而且缺乏负责网络安全的高管。
在马斯克担任首席执行官期间,出现了另一个与账户控制有关的问题——大量假冒跨国品牌的云计算假账户 。
据路透社13日报道,推特早前推出的每月8美元蓝V用户付费认证订阅服务 ,导致假账号激增,已于11日被叫停。据报道,此前,推特上拥有蓝V认证的用户中有大多是通过身份认证的建站模板名人 、记者、政治家等公众人物。但自从马斯克接手推特以来 ,启动大规模改革,于5日正式推出全新订阅服务,每月收费8美元 ,以向用户提供蓝V认证标记 。报道称,该公司的安全团队曾事先警告马斯克,香港云服务器8美元并不能阻止假帐号 。
参考链接:https://www.inforisktoday.com/twitter-two-factor-authentication-has-vulnerability-a-20475
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/046c799946.html
相关文章
AI攻防:如何使用人工智能提升网络安全性
数据库引言在近几十年中,人工智能 (AI) 已经从科幻概念逐步转变为实际应用,渗透到社会的每个角落。从为电商网站推荐个性化商品,到自动制导车辆,再到帮助医生诊断疾病,AI的应用看似无所不在。然而,随着AI在 ...
【数据库】
阅读更多小米竹板Note2(探索小米竹板Note2的卓越功能及其为用户带来的便利)
数据库小米竹板Note2是小米公司最新推出的一款智能竹板电脑,它了传统纸张书写的舒适感与现代科技的便利性,为用户提供了卓越的功能和体验。在本文中,我们将深入探讨小米竹板Note2的各项功能以及它为用户带来的 ...
【数据库】
阅读更多2015最新安卓锁屏密码忘了5种解决方法
数据库安卓锁屏密码忘了5种解决方法第一种方法:用别人的手机打你的电话,然后手机就会进入系统,再进设置里去掉自动锁屏。当提示输入gmail密码的时候填写: null (补充说明,适用部分机子,跟ROM关系也很 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 戴尔数据泄露事件:测试实验室平台遭 World Leaks 黑客组织入侵
- 戴尔科技 VMware Tanzu 加快基础设施现代化进程满足您的业务需求
- 谷歌 Chrome 零日漏洞遭广泛利用,可执行任意代码
- 戴尔PowerEdge以高性能计算 为奥运健儿保驾护航
- 托管服务提供商的优势和长期机会
- 苹果6s升级iOS11的体验(以苹果6s为例,探索iOS11的新特性和性能提升)
- 运维工程师来活了,Linux 又报了两个超级漏洞(附解决方案)
- 0day 漏洞量产?AI Agent “生产线”曝光
- API成为新一代安全焦点?瑞数信息发布最新《API安全趋势报告》
- 福布斯:如何确保客户的数据安全 亿华云云服务器网站建设香港物理机企业服务器b2b信息平台源码库