您现在的位置是:系统运维 >>正文
Twitter承认零日漏洞导致540万用户数据被窃 目前已修复
系统运维581人已围观
简介Twitter 承认近期曝光的用户数据泄露事件,是黑客利用一个零日漏洞来实现的,目前该漏洞已经修复。该漏洞存在于将电子邮件地址和电话号码绑定用户帐户的这项功能中,导致黑客获取了一份包含 540 万用 ...

Twitter 承认近期曝光的认零日漏用户数据泄露事件 ,是洞导黑客利用一个零日漏洞来实现的,目前该漏洞已经修复。致万该漏洞存在于将电子邮件地址和电话号码绑定用户帐户的用户已修这项功能中,导致黑客获取了一份包含 540 万用户账户的数据列表文件。免费模板
上个月 BleepingComputer 获悉 ,被窃有黑客表示他们可以利用社交媒体网站上的目前一个漏洞,创建一个包含 540 万个 Twitter 帐户配置文件的认零日漏列表 。

此漏洞允许任何人提交电子邮件地址或电话号码,洞导验证它是致万否与 Twitter 帐户关联,并检索关联的亿华云用户已修帐户 ID 。然后,数据威胁参与者使用此 ID 来抓取该帐户的被窃公共信息 。

这使得攻击者能够在 2021 年 12 月创建 540 万 Twitter 用户的目前个人资料,包括经过验证的认零日漏电话号码或电子邮件地址,并抓取公共信息,模板下载例如关注者数量、屏幕名称、登录名、位置、个人资料图片 URL 和其他信息 。
BleepingComputer 后来了解到,两个不同的威胁参与者以低于原始售价的价格购买了这些数据,源码下载并且这些数据可能会在未来免费发布 。
今天,Twitter 已确认威胁行为者在 12 月使用的漏洞与他们在 2022 年 1 月报告并修复的漏洞相同 ,这是他们作为 HackerOne 漏洞赏金计划的一部分。
Twitter 在今天的服务器租用安全公告中披露:“在 2022 年 1 月,我们通过我们的漏洞赏金计划收到了一份漏洞报告 ,该漏洞允许某人识别与帐户关联的电子邮件或电话号码 ,或者,如果他们知道某人的电子邮件或电话号码 ,他们可以识别他们的高防服务器 Twitter 帐户,如果存在的话” 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/572d899419.html
上一篇:Chef系统加固的标准和优秀实践
下一篇:企业补丁管理的十个优秀实践
相关文章
数字化转型的十大网络安全技巧
系统运维虽然数字化转型增加了网络风险,但这些重要举措将帮助企业的业务保持安全。企业不想看到他们出现在网络安全漏洞的头条新闻中,也不希望直言不讳的批评者损害他们的声誉,他们希望避免遭遇网络攻击、业务中断和花费大 ...
【系统运维】
阅读更多微软电脑在设计领域的应用优势(以微软的电脑为工具,提升设计效率与创意表达)
系统运维作为全球知名的科技巨头,微软凭借其出色的软件和硬件技术,为设计师们提供了一系列优秀的工具和平台。本文将探讨以微软的电脑为主要工具进行设计的优势,并介绍其中的具体细节和案例。标题和1.硬件与软件的完美结 ...
【系统运维】
阅读更多魅蓝5与Note6(技术巅峰对决,揭秘二者优势与劣势)
系统运维随着智能手机市场的竞争日益激烈,魅族公司推出了两款备受关注的手机——魅蓝5和Note6。这两款手机在外观设计、硬件配置和功能性能等方面都有所不同。本文将从多个角度对魅蓝5和Note6进行对比分析,以帮 ...
【系统运维】
阅读更多