自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

黑客出售540萬推特賬號數(shù)據(jù)

安全 數(shù)據(jù)安全
數(shù)據(jù)庫中包含各類用戶的賬號信息,包括名人、公司和隨機用戶。

黑客3萬美元出售540萬推特賬號數(shù)據(jù)。

7月21日,有名為devil的黑客在暗網(wǎng)論壇以3萬美元的價格出售一個包含5485636個推特賬號的數(shù)據(jù)庫。Devil稱數(shù)據(jù)庫中包含各類用戶的賬號信息,包括名人、公司和隨機用戶。

黑客出售540萬推特賬號數(shù)據(jù)

出售數(shù)據(jù)的黑客Devil稱,數(shù)據(jù)是在2021年12月利用推特的一個安全漏洞收集的。目前售價是3萬美元,已經(jīng)有潛在買家與其進行接觸。

該漏洞應(yīng)該是2022年1月1日Restore Privacy通過HackerOne向推特提交的漏洞,該漏洞允許任何第三方在沒有經(jīng)過認證的情況下,只需要提交一個手機號碼或郵箱就可以獲取手機號碼或郵箱對應(yīng)的推特ID(相對于推特賬戶的用戶名)。而根據(jù)隱私設(shè)置,這一操作是不允許的。該漏洞存在于推特安卓客戶端使用的授權(quán)機制中,具體來說就是檢查推特賬戶是否重復(fù)的過程中。

但Devil稱其從未使用過HackerOne。其嘗試提交郵箱地址和手機號以確定是否關(guān)聯(lián)推特賬戶時,獲得了該賬戶的ID。通過賬戶ID,其抓取了其余公開數(shù)據(jù)來創(chuàng)建該用戶的個人介紹信息。

該漏洞與2021年黑客爬取Facebook 5.33億用戶數(shù)據(jù)非常類似,推特已于2022年1月13日修復(fù)。截止目前,推特尚未確認此次數(shù)據(jù)泄露事件。推特稱正在調(diào)查事件的真實性。檢查最新的數(shù)據(jù)來驗證所謂數(shù)據(jù)泄露事件的真實性,并確保問題賬戶的安全性。

BleepingComputer通過黑客分享的少量樣本數(shù)據(jù)成功驗證了推特用戶,至少證明了樣本數(shù)據(jù)中的隱私信息(郵箱地址和手機號碼)是正確的。

雖然出售的數(shù)據(jù)大多是公開的,但攻擊者利用其中的郵箱地址和手機號碼可以發(fā)起定向釣魚攻擊。因此建議所有推特用戶在收到來自推特的郵件時要非常注意,小心釣魚郵件,尤其是要求輸入登錄憑證時要確認域名是Twitter.com。

本文翻譯自:https://www.bleepingcomputer.com/news/security/hacker-selling-twitter-account-data-of-54-million-users-for-30k/如若轉(zhuǎn)載,請注明原文地址。

責任編輯:姜華 來源: 嘶吼網(wǎng)
相關(guān)推薦

2022-12-27 15:27:59

2010-04-26 09:53:38

2022-07-25 15:22:21

Twitter漏洞黑客

2021-12-13 09:57:55

比特幣貨幣黑客

2020-07-20 14:05:11

數(shù)據(jù)庫安全技術(shù)

2022-04-26 10:41:33

馬斯克推特

2020-04-17 10:07:06

漏洞Zoom黑客50

2022-08-09 07:36:56

5G4GIPv4

2021-01-14 09:27:05

黑客源代碼網(wǎng)絡(luò)攻擊

2021-10-26 07:15:32

黑客網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2022-08-17 11:26:26

黑客網(wǎng)絡(luò)攻擊

2020-04-08 18:00:08

黑客數(shù)據(jù)泄露網(wǎng)絡(luò)攻擊

2022-03-22 15:24:15

黑客勒索軟件

2021-06-15 13:54:57

黑客網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2021-12-15 18:27:46

加密貨幣網(wǎng)絡(luò)攻擊黑客

2025-01-20 15:53:09

2021-01-13 14:59:31

Windows操作系統(tǒng)功能

2022-09-04 12:25:24

黑客數(shù)據(jù)泄露網(wǎng)絡(luò)犯罪

2012-08-24 13:53:22

2023-10-11 07:14:28

點贊
收藏

51CTO技術(shù)棧公眾號