成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

難怪馬斯克裁掉整個安全部門,Twitter 540萬戶數據在暗網公開

安全
有消息稱這個泄露的數據庫存儲的信息量有可能達到2千萬條,其泄漏量之大令人震驚,因此Twitter用戶應提高警惕,仔細檢查任何聲稱來自Twitter的電子郵件,避免陷入網絡釣魚攻擊的陷進之中。

就在馬斯克宣布裁撤整個安全部門之后,Twitter再次傳來一個重磅消息,超過540萬條用戶數據已經在暗網公開,并且免費共享給所有人。此外,安全人員還披露了另外一個可能泄露的,規模更大的數據庫,其中包含了上千萬條Twitter數據。

這些數據包含了大多數的公共信息,包括包括帳戶的 Twitter ID、名稱、屏幕名稱、已驗證狀態、位置、URL、描述、關注者數量、帳戶創建日期、好友數量、收藏夾數量、狀態計數和個人資料圖像 URL;以及較為私密的用戶的電子郵件和電話號碼等信息。一旦這些信息在暗網爆發開來,那么意味著數百萬的Twitter用戶將有可能面臨潛在的網絡釣魚攻擊。

數據泄露6個月后才修復漏洞

根據國外媒體報道,2022年8月5日,Twitter在其隱私中心發布聲明,確認此前被曝出的540萬個賬戶信息泄露事件確實存在。

據了解,黑客利用漏洞創建了一個包含540萬個Twitter賬戶的數據庫,知道某人的電子郵件地址或電話號碼就可能可以查到相關的Twitter賬戶,以及公開的個人資料信息。

Twitter表示,之所以直接發布這一聲明,是因為無法確認每一個可能受到影響的賬戶,因此無法單獨向賬戶發送信息泄露警告。“擁有匿名賬戶的人需要尤其注意,他們可能會被政府或其他人鎖定目標。”Twitter在聲明中強調。

被黑客利用的漏洞是Twitter 在2021年6月更新時引入的:如果有人向Twitter系統提交一個電子郵件地址或電話號碼,Twitter系統會回復相關聯的賬戶信息。

2022年1月1日,網絡安全平臺Hackerone用戶zhirinovsky報告了這一漏洞,并在Twitter的漏洞獎勵計劃中獲得5040美元的獎勵。根據報告,該漏洞對擁有私人或匿名賬戶的用戶構成了“嚴重威脅”,可能被用來“創建數據庫”,或通過大數據分析出Twitter的用戶畫像。

得知此事后,Twitter立即進行了調查和修復。當時沒有證據表明有人利用了這個漏洞,然而這已是漏洞被引入代碼庫的6個月之后。Twitter并未在隱私中心對此發表任何說明。

7月21日,媒體RestorePrivacy注意到一位新用戶在黑客論壇上以3萬美元出售Twitter數據庫,稱涉及540萬用戶,包括“從名人到公司”的用戶數據。RestorePrivacy驗證發現,受害者來自世界各地,這些被泄露的數據包括與Twitter賬號綁定的電子郵件、電話號碼、公開的個人資料信息,并可以與真實的人相匹配。

這已經不是Twitter第一次發生大規模數據泄露事件,2019年1月,Twitter披露了其修復的一個安全漏洞,而在此前四年多的時間里,該漏洞使得許多用戶的私人推文被泄露。而此次數據泄露也是漏洞引起,并且經過長達六個月的時間才修復完成。

難怪馬斯克一上任就裁掉了Twitter整個安全部門,作為全球大型社交平臺之一,其安全能力屬實無法令人滿意。

數據泄露的遠比想象中的多

如今,540萬條用戶數據已經在暗網上免費共享,給無數Twitter用戶帶來了巨大的安全風險。

但更糟糕的消息還在后面,免費共享540 萬條用戶數據的發布者稱,這僅僅是Twitter數據泄露的一部分,他們還竊取了更多的用戶數據。據悉這些泄露的Twitter數據已經達到千萬級,其中包括使用相同 API 錯誤收集的個人電話號碼,以及公共信息,包括已驗證狀態、帳戶名、Twitter ID、個人簡介和屏幕名稱。

Loder 最早在Twitter上發布了上述更大數據泄露的消息,發帖后不久他就被停職。Loder隨后在Mastodon上發布了這個更大規模數據泄露的編輯樣本 。

“我剛剛收到證據表明,大規模的 Twitter 數據泄露事件影響了歐盟和美國的數百萬 Twitter 賬戶。我聯系了受影響賬戶的樣本,他們確認泄露的數據是準確的。這次泄露事件發生時間不早于 2021 年。”

Loder分享更大漏洞的消息

有安全專家通過這個未知的數據庫的樣本文件,對其中信息的真實性進行了核實。結果發現,包括電話號碼在內的信息全部都真實有效,這也從側面證明了此次千萬級數據泄露是真實存在的。

此外,這些用于核實的信息都沒有出現在 8 月份出售的原始數據中,這說明 Twitter 的數據泄露比之前披露的要嚴重得多,而且攻擊者之間流傳著大量的用戶數據。

安全專家Pompompurin表示,目前不知道是誰創建了這個新發現的數據轉儲,表明其他人正在利用這個 API 漏洞。這個新發現的數據轉儲由許多按國家和地區代碼分解的文件組成,包括歐洲、以色列和美國。

有消息稱這個泄露的數據庫存儲的信息量有可能達到2千萬條,其泄漏量之大令人震驚,因此Twitter用戶應提高警惕,仔細檢查任何聲稱來自Twitter的電子郵件,避免陷入網絡釣魚攻擊的陷進之中。

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2023-06-14 16:24:14

2022-02-14 10:35:10

安全部門網安行業網絡安全

2023-09-04 12:03:03

AI人工智能

2022-07-25 15:22:21

Twitter漏洞黑客

2012-10-24 17:46:53

2022-04-29 09:50:02

Twitter馬斯克用戶

2023-02-20 15:12:50

特斯拉自動駕駛

2023-03-01 16:26:20

馬斯克裁員

2022-11-02 11:46:44

推特代碼

2025-02-11 10:54:55

2015-09-06 15:09:15

網絡安全惠普

2025-06-05 09:15:30

2009-07-08 08:30:34

谷歌裁員

2023-04-21 15:56:59

2012-12-07 09:26:32

惡意軟件微軟

2023-11-03 15:38:26

網絡安全人工智能數字化轉型

2022-08-06 16:45:01

漏洞網絡攻擊

2022-11-15 12:50:41

馬斯克推特

2022-01-23 10:53:47

星鏈互聯網衛星

2021-01-21 21:49:05

5G5G網絡5G終端
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 四虎成人精品永久免费av九九 | 成人精品视频免费 | 国产蜜臀97一区二区三区 | 精品日韩欧美一区二区 | 欧美精品一二三 | 日韩欧美一区二区三区免费看 | 人妖av| 美女久久视频 | 中国美女一级黄色片 | 一区二区三区四区不卡视频 | 免费在线观看成人av | 在线国产一区二区 | 久久久精品一区 | 免费黄色片在线观看 | 九九热re | 国产一区 | 成人精品久久日伦片大全免费 | 男人的天堂久久 | 999久久久 | 草b视频| 一区二区三区四区免费在线观看 | 亚洲精品免费视频 | 亚洲人成人一区二区在线观看 | 中文字幕一级 | 91久久国产 | 日韩视频在线一区 | 亚洲日本一区二区三区四区 | 欧美美女一区二区 | 欧美精品在欧美一区二区少妇 | 亚洲精品欧美一区二区三区 | 99re国产视频 | 玖玖综合在线 | 秋霞av国产精品一区 | 欧美片网站免费 | 国产 日韩 欧美 在线 | av永久免费| 日韩中文字幕一区 | 看片网站在线 | 久久精品16| 国产成人综合网 | 国产美女免费视频 |