Twitter承认零日漏洞导致540万用户数据被窃 目前已修复
上个月 BleepingComputer 获悉,有黑客表示他们可以利用社交媒体网站上的一个漏洞,创建一个包含 540 万个 Twitter 帐户配置文件的列表。
此漏洞允许任何人提交电子邮件地址或电话号码,验证它是否与 Twitter 帐户关联,并检索关联的帐户 ID。然后,威胁参与者使用此 ID 来抓取该帐户的公共信息。
这使得攻击者能够在 2021 年 12 月创建 540 万 Twitter 用户的个人资料,包括经过验证的电话号码或电子邮件地址,并抓取公共信息,例如关注者数量、屏幕名称、登录名、位置、个人资料图片 URL 和其他信息。
BleepingComputer 后来了解到,两个不同的威胁参与者以低于原始售价的价格购买了这些数据,并且这些数据可能会在未来免费发布。
今天,Twitter 已确认威胁行为者在 12 月使用的漏洞与他们在 2022 年 1 月报告并修复的漏洞相同,这是他们作为 HackerOne 漏洞赏金计划的一部分。
Twitter 在今天的安全公告中披露:“在 2022 年 1 月,我们通过我们的漏洞赏金计划收到了一份漏洞报告,该漏洞允许某人识别与帐户关联的电子邮件或电话号码,或者,如果他们知道某人的电子邮件或电话号码,他们可以识别他们的 Twitter 帐户,如果存在的话”。
「其他文章」
- “祝融号”揭秘火星浅表结构:未有液态水直接证据 不排除盐冰
- 传马斯克、推特CEO双双推迟庭审前问询 或在进行和解谈判?
- 涉案金额400亿 特大虚拟币交易洗钱案告破
- 部分Apple Watch Series 8和Ultra用户抱怨遇到麦克风问题
- 谷歌拒绝为电信运营商分担成本:10年前的想法了对消费者不利
- 国产龙芯CPU国家信创采购近乎为零 官方回应:今年总体处于项目交接期
- 2022天猫双11优惠力度公布 商家扶持举措提上日程
- 微软中国任命原欣为中国区总裁 向侯阳汇报
- 印度也想成为芯片强国:从吸引外国科技巨擘开始
- 偷偷续命39年的米老鼠 还是被网民们推倒了
- 苹果手机平均售价首次突破900美元:Pro机型畅销是主因
- 视频播主用锤子测试Apple Watch Ultra的超强耐用性:桌子比手表先坏了
- 现款11英寸iPad Pro销售时间比以往的任何型号都长
- 木星与地球9月26日“相会” 大约相距3.95个天文单位
- 你天天见到的315防伪标签,压根就不防伪
- 谷歌员工对削减成本不满:CEO称“不要把乐趣等同于金钱”
- 英伟达算力降维打击,中国汽车芯片出路在哪?
- 年利润19亿,两万加盟商送蜜雪冰城走向IPO
- 情红利结束通货膨胀飙升 跑腿公司好日子没了
- 太受欢迎导致网络拥堵?最新测速显示星链网速最高同比下降54%