環球今頭條!Twitter承認零日漏洞導致540萬用戶數據被竊 目前已修復

來源:cnBeta.COM


(資料圖片僅供參考)

Twitter 承認近期曝光的用戶數據泄露事件,是黑客利用一個零日漏洞來實現的,目前該漏洞已經修復。該漏洞存在于將電子郵件地址和電話號碼綁定用戶帳戶的這項功能中,導致黑客獲取了一份包含 540 萬用戶賬戶的列表文件。

訪問:

阿里云服務器精選特惠:1核1G云服務器低至0.9元/月

上個月 BleepingComputer 獲悉,有黑客表示他們可以利用社交媒體網站上的一個漏洞,創建一個包含 540 萬個 Twitter 帳戶配置文件的列表。

此漏洞允許任何人提交電子郵件地址或電話號碼,驗證它是否與 Twitter 帳戶關聯,并檢索關聯的帳戶 ID。然后,威脅參與者使用此 ID 來抓取該帳戶的公共信息。

這使得攻擊者能夠在 2021 年 12 月創建 540 萬 Twitter 用戶的個人資料,包括經過驗證的電話號碼或電子郵件地址,并抓取公共信息,例如關注者數量、屏幕名稱、登錄名、位置、個人資料圖片 URL 和其他信息。

BleepingComputer 后來了解到,兩個不同的威脅參與者以低于原始售價的價格購買了這些數據,并且這些數據可能會在未來免費發布。

今天,Twitter 已確認威脅行為者在 12 月使用的漏洞與他們在 2022 年 1 月報告并修復的漏洞相同,這是他們作為 HackerOne 漏洞賞金計劃的一部分。

Twitter 在今天的安全公告中披露:“在 2022 年 1 月,我們通過我們的漏洞賞金計劃收到了一份漏洞報告,該漏洞允許某人識別與帳戶關聯的電子郵件或電話號碼,或者,如果他們知道某人的電子郵件或電話號碼,他們可以識別他們的 Twitter 帳戶,如果存在的話”。

關鍵詞: Microblog Twitter承認零日漏洞導致540

推薦

直播更多》

關閉

資訊更多》

焦點

mm1313亚洲国产精品无码试看| 亚洲欧洲专线一区| 亚洲国产综合精品一区在线播放| 四虎必出精品亚洲高清| 亚洲人成在线精品| 国产精品亚洲综合五月天| 亚洲国产成人91精品| 亚洲成人黄色网址| 亚洲制服丝袜一区二区三区| 亚洲国产精品成人精品小说| 亚洲成人免费网址| 亚洲一区在线免费观看| 亚洲最大成人网色香蕉| 在线观看亚洲AV每日更新无码| 色在线亚洲视频www| 亚洲va久久久久| 亚洲精品9999久久久久无码| 亚洲乱理伦片在线观看中字| 亚洲AV香蕉一区区二区三区| 精品久久久久久亚洲综合网| 亚洲av无码不卡私人影院| 亚洲视频在线精品| 亚洲区小说区激情区图片区| 亚洲AV午夜成人片| 亚洲综合在线视频| 亚洲人成电影网站| 亚洲欧美国产国产一区二区三区| 亚洲爆乳无码精品AAA片蜜桃| 日韩成人精品日本亚洲| 亚洲日韩涩涩成人午夜私人影院| 国产亚洲精品精品国产亚洲综合| 国产亚洲精久久久久久无码| 亚洲国产综合精品中文第一区 | 亚洲国产成人私人影院| 亚洲成人免费在线观看| 亚洲色偷偷综合亚洲AV伊人蜜桃| 国产亚洲高清在线精品不卡| 相泽亚洲一区中文字幕| 亚洲国产一区国产亚洲| 亚洲精品国产精品国自产网站| 亚洲AV无码成人精品区狼人影院|