偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

黑客出售540萬推特賬號(hào)數(shù)據(jù)

安全 數(shù)據(jù)安全
數(shù)據(jù)庫中包含各類用戶的賬號(hào)信息,包括名人、公司和隨機(jī)用戶。

黑客3萬美元出售540萬推特賬號(hào)數(shù)據(jù)。

7月21日,有名為devil的黑客在暗網(wǎng)論壇以3萬美元的價(jià)格出售一個(gè)包含5485636個(gè)推特賬號(hào)的數(shù)據(jù)庫。Devil稱數(shù)據(jù)庫中包含各類用戶的賬號(hào)信息,包括名人、公司和隨機(jī)用戶。

黑客出售540萬推特賬號(hào)數(shù)據(jù)

出售數(shù)據(jù)的黑客Devil稱,數(shù)據(jù)是在2021年12月利用推特的一個(gè)安全漏洞收集的。目前售價(jià)是3萬美元,已經(jīng)有潛在買家與其進(jìn)行接觸。

該漏洞應(yīng)該是2022年1月1日Restore Privacy通過HackerOne向推特提交的漏洞,該漏洞允許任何第三方在沒有經(jīng)過認(rèn)證的情況下,只需要提交一個(gè)手機(jī)號(hào)碼或郵箱就可以獲取手機(jī)號(hào)碼或郵箱對應(yīng)的推特ID(相對于推特賬戶的用戶名)。而根據(jù)隱私設(shè)置,這一操作是不允許的。該漏洞存在于推特安卓客戶端使用的授權(quán)機(jī)制中,具體來說就是檢查推特賬戶是否重復(fù)的過程中。

但Devil稱其從未使用過HackerOne。其嘗試提交郵箱地址和手機(jī)號(hào)以確定是否關(guān)聯(lián)推特賬戶時(shí),獲得了該賬戶的ID。通過賬戶ID,其抓取了其余公開數(shù)據(jù)來創(chuàng)建該用戶的個(gè)人介紹信息。

該漏洞與2021年黑客爬取Facebook 5.33億用戶數(shù)據(jù)非常類似,推特已于2022年1月13日修復(fù)。截止目前,推特尚未確認(rèn)此次數(shù)據(jù)泄露事件。推特稱正在調(diào)查事件的真實(shí)性。檢查最新的數(shù)據(jù)來驗(yàn)證所謂數(shù)據(jù)泄露事件的真實(shí)性,并確保問題賬戶的安全性。

BleepingComputer通過黑客分享的少量樣本數(shù)據(jù)成功驗(yàn)證了推特用戶,至少證明了樣本數(shù)據(jù)中的隱私信息(郵箱地址和手機(jī)號(hào)碼)是正確的。

雖然出售的數(shù)據(jù)大多是公開的,但攻擊者利用其中的郵箱地址和手機(jī)號(hào)碼可以發(fā)起定向釣魚攻擊。因此建議所有推特用戶在收到來自推特的郵件時(shí)要非常注意,小心釣魚郵件,尤其是要求輸入登錄憑證時(shí)要確認(rèn)域名是Twitter.com。

本文翻譯自:https://www.bleepingcomputer.com/news/security/hacker-selling-twitter-account-data-of-54-million-users-for-30k/如若轉(zhuǎn)載,請注明原文地址。

責(zé)任編輯:姜華 來源: 嘶吼網(wǎng)
相關(guān)推薦

2022-12-27 15:27:59

2010-04-26 09:53:38

2022-07-25 15:22:21

Twitter漏洞黑客

2021-12-13 09:57:55

比特幣貨幣黑客

2020-04-17 10:07:06

漏洞Zoom黑客50

2020-07-20 14:05:11

數(shù)據(jù)庫安全技術(shù)

2022-04-26 10:41:33

馬斯克推特

2021-01-14 09:27:05

黑客源代碼網(wǎng)絡(luò)攻擊

2022-08-09 07:36:56

5G4GIPv4

2021-10-26 07:15:32

黑客網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2021-06-15 13:54:57

黑客網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2022-08-17 11:26:26

黑客網(wǎng)絡(luò)攻擊

2022-03-22 15:24:15

黑客勒索軟件

2025-01-20 15:53:09

2020-04-08 18:00:08

黑客數(shù)據(jù)泄露網(wǎng)絡(luò)攻擊

2023-10-11 07:14:28

2009-05-13 08:17:48

2021-12-15 18:27:46

加密貨幣網(wǎng)絡(luò)攻擊黑客

2022-09-04 12:25:24

黑客數(shù)據(jù)泄露網(wǎng)絡(luò)犯罪

2012-08-24 13:53:22

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)