自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Twitter承認(rèn)零日漏洞導(dǎo)致540萬用戶數(shù)據(jù)被竊 目前已修復(fù)

安全
今天,Twitter 已確認(rèn)威脅行為者在 12 月使用的漏洞與他們?cè)?2022 年 1 月報(bào)告并修復(fù)的漏洞相同,這是他們作為 HackerOne 漏洞賞金計(jì)劃的一部分。

?Twitter 承認(rèn)近期曝光的用戶數(shù)據(jù)泄露事件,是黑客利用一個(gè)零日漏洞來實(shí)現(xiàn)的,目前該漏洞已經(jīng)修復(fù)。該漏洞存在于將電子郵件地址和電話號(hào)碼綁定用戶帳戶的這項(xiàng)功能中,導(dǎo)致黑客獲取了一份包含 540 萬用戶賬戶的列表文件。

上個(gè)月 BleepingComputer 獲悉,有黑客表示他們可以利用社交媒體網(wǎng)站上的一個(gè)漏洞,創(chuàng)建一個(gè)包含 540 萬個(gè) Twitter 帳戶配置文件的列表。

此漏洞允許任何人提交電子郵件地址或電話號(hào)碼,驗(yàn)證它是否與 Twitter 帳戶關(guān)聯(lián),并檢索關(guān)聯(lián)的帳戶 ID。然后,威脅參與者使用此 ID 來抓取該帳戶的公共信息。

這使得攻擊者能夠在 2021 年 12 月創(chuàng)建 540 萬 Twitter 用戶的個(gè)人資料,包括經(jīng)過驗(yàn)證的電話號(hào)碼或電子郵件地址,并抓取公共信息,例如關(guān)注者數(shù)量、屏幕名稱、登錄名、位置、個(gè)人資料圖片 URL 和其他信息。

BleepingComputer 后來了解到,兩個(gè)不同的威脅參與者以低于原始售價(jià)的價(jià)格購(gòu)買了這些數(shù)據(jù),并且這些數(shù)據(jù)可能會(huì)在未來免費(fèi)發(fā)布。

今天,Twitter 已確認(rèn)威脅行為者在 12 月使用的漏洞與他們?cè)?2022 年 1 月報(bào)告并修復(fù)的漏洞相同,這是他們作為 HackerOne 漏洞賞金計(jì)劃的一部分。

Twitter 在今天的安全公告中披露:“在 2022 年 1 月,我們通過我們的漏洞賞金計(jì)劃收到了一份漏洞報(bào)告,該漏洞允許某人識(shí)別與帳戶關(guān)聯(lián)的電子郵件或電話號(hào)碼,或者,如果他們知道某人的電子郵件或電話號(hào)碼,他們可以識(shí)別他們的 Twitter 帳戶,如果存在的話”。

責(zé)任編輯:趙寧寧 來源: 今日頭條
相關(guān)推薦

2021-11-09 15:47:05

Robinhood攻擊數(shù)據(jù)泄露

2021-04-02 11:09:35

MobiKwik 移動(dòng)支付數(shù)據(jù)泄露

2024-10-10 14:59:49

2024-11-12 15:50:59

2015-11-06 09:59:45

2013-07-21 16:51:23

2021-06-17 12:51:07

數(shù)據(jù)泄漏漏洞網(wǎng)絡(luò)攻擊

2013-07-22 10:27:06

Ubuntu論壇數(shù)據(jù)黑客

2014-05-14 09:40:57

2019-05-17 10:10:30

優(yōu)衣庫(kù)黑客數(shù)據(jù)泄漏

2013-08-21 16:08:55

2022-02-16 09:15:23

數(shù)據(jù)泄露網(wǎng)絡(luò)安全

2023-03-23 18:31:31

2015-11-09 17:12:57

2021-08-19 08:51:39

T-Mobile信息竊取黑客

2014-05-14 09:53:11

2024-07-17 23:36:11

2020-08-24 13:55:58

數(shù)據(jù)安全

2023-01-12 23:32:13

2009-10-10 09:29:28

蘋果雪豹漏洞用戶數(shù)據(jù)全部丟失
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)