热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

Twitter遭黑客攻击泄露540万户数据,影响比想象中严重

推特遭受了大规模数据泄露事件暴露了其客户的电子邮件和电话号码,预计影响到多达540多万用户电子邮件格式。据悉,这些数据是通过利用这个流行的社交媒体平台中一个现

推特遭受了大规模数据泄露事件暴露了其客户的电子邮件和电话号码,预计影响到多达540 多万用户电子邮件格式。据悉,这些数据是通过利用这个流行的社交媒体平台中一个现已修复的漏洞获得的。

威胁者在流行的黑客论坛 Breached Forums上提供出售被盗数据电子邮件格式。 1月,一份发表在 Hacker上的报告声称发现了一个漏洞,攻击者可以利用这个漏洞通过相关的电话号码 /电子邮件找到 Twitter账户,即使用户在隐私选项中选择了防止这种情况。

该漏洞允许任何一方在没有任何认证的情况下,通过提交电话号码 /电子邮件获得任何用户的 twitter ID(这几乎等同于获得一个账户的用户名),即使用户在隐私设置中已经禁止了这一行为电子邮件格式。该漏洞的存在是由于 Twitter的安卓客户端所使用的授权程序,特别是在检查 Twitter账户的重复性的程序。

zhirinovskiy通过漏洞赏金平台 HackerOne提交的报告中读到了这样的描述电子邮件格式。这是一个严重的威胁,因为人们不仅可以通过电子邮件 /电话号码找到那些被限制了能力的用户,而且任何具有基本脚本 /编码知识的攻击者都可以枚举一大块之前无法枚举的 Twitter用户群(创建一个具有电话 /电子邮件到用户名连接的数据库)。这样的数据库可以卖给恶意的一方,用于广告目的,或者用于在不同的恶意活动中给名人打标签。

卖家声称,该数据库包含从名人到公司的用户数据(即电子邮件、电话号码),卖家还以 csv文件的形式分享了一份数据样本电子邮件格式

Twitter遭黑客攻击泄露540万户数据,影响比想象中严重

8月, Twitter证实,数据泄露是由研究人员 zhirinovskiy通过漏洞赏金平台 HackerOne提交的现已修补的零日漏洞造成的,他获得了 5040美元的赏金电子邮件格式

据悉,这个错误是由 2021年 6月对我们的代码进行更新导致的电子邮件格式。当我们得知此事时,我们立即进行了调查并修复了它。当时,我们没有证据表明有人利用了这个漏洞。

本周,网站 9to5mac.com声称,数据泄露的内容比该公司最初报告的要多电子邮件格式。该网站报告说,多个威胁者利用了同一个漏洞,网络犯罪地下的数据有不同的来源。去年 Twitter的一次大规模数据泄露,暴露了 500多万个电话号码和电子邮件地址,比最初报告的情况更糟糕。我们已经看到证据表明,同一个安全漏洞被多人利用,而被黑的数据已经被几个来源提供给暗网出售。

展开全文

Twitter遭黑客攻击泄露540万户数据,影响比想象中严重

9to5Mac 的说法是基于由不同的威胁行为者提供的包含不同格式的相同信息的数据集的可用性电子邮件格式。消息人士告诉该网站,该数据库 "只是他们看到的一些文件中的一个"。似乎受影响的账户只是那些在2021年底启用了 "可发现性|电话选项(在Twitter的设置中很难找到)"的账户。

9to5Mac 看到的档案包括属于英国、几乎所有欧盟国家和美国部分地区的Twitter用户的数据电子邮件格式。专家们推测,多个威胁者可以进入Twitter数据库,并将其与其他安全漏洞的数据相结合。

账号@chadloder (Twitter在消息披露后)背后的安全研究员告诉9to5Mac. 电子邮件-Twitter 配对是通过这个Twitter可发现性漏洞运行现有的1亿多电子邮件地址的大型数据库得出的"电子邮件格式。该研究人员告诉该网站,他们将与Twitter联系以征求意见,但整个媒体关系团队都离开了该公司。

往期推荐

多方受害电子邮件格式!Donut勒索组织正对企业部署双重勒索 2022-11-24

研究人员警告电子邮件格式!已有34种Cobalt Strike工具被黑客利用 2022-11-23

美国CISA、NSA、ODNI联合发布保护软件供应链安全指南 2022-11-22


推荐阅读
  • 2016-2017学年《网络安全实战》第三次作业
    2016-2017学年《网络安全实战》第三次作业总结了教材中关于网络信息收集技术的内容。本章主要探讨了网络踩点、网络扫描和网络查点三个关键步骤。其中,网络踩点旨在通过公开渠道收集目标信息,为后续的安全测试奠定基础,而不涉及实际的入侵行为。 ... [详细]
  • 如何撰写PHP电商项目的实战经验? ... [详细]
  • 利用Jenkins与SonarQube集成实现高效代码质量检测与优化
    本文探讨了通过在 Jenkins 多分支流水线中集成 SonarQube,实现高效且自动化的代码质量检测与优化方法。该方案不仅提高了开发团队的代码审查效率,还确保了软件项目的持续高质量交付。 ... [详细]
  • 数字图书馆近期展出了一批精选的Linux经典著作,这些书籍虽然部分较为陈旧,但依然具有重要的参考价值。如需转载相关内容,请务必注明来源:小文论坛(http://www.xiaowenbbs.com)。 ... [详细]
  • PHP连接MySQL的三种方法及预处理语句防止SQL注入的技术详解
    PHP连接MySQL的三种方法及预处理语句防止SQL注入的技术详解 ... [详细]
  • Python 数据分析领域不仅拥有高质量的开发环境,还提供了众多功能强大的第三方库。本文将介绍六个关键步骤,帮助读者掌握 Python 数据分析的核心技能,并深入探讨六款虽不广为人知但却极具潜力的数据处理库,如 Pandas 的替代品和新兴的可视化工具,助力数据科学家和分析师提升工作效率。 ... [详细]
  • MySQL日志分析在应急响应中的应用与优化策略
    在应急响应中,MySQL日志分析对于检测和应对数据库攻击具有重要意义。常见的攻击手段包括弱口令、SQL注入、权限提升和备份数据窃取。通过对MySQL日志的深入分析,不仅可以及时发现潜在的攻击行为,还能详细还原攻击过程并追踪攻击源头。此外,优化日志记录和分析策略,能够提高安全响应效率,增强系统的整体安全性。 ... [详细]
  • Kali Linux 渗透测试实战指南:第24章 客户端安全威胁分析与防御策略
    客户端安全威胁分析与防御策略主要探讨了终端设备(如计算机、平板电脑和移动设备)在使用互联网时可能面临的各种安全威胁。本章详细介绍了这些设备如何作为信息和服务的提供者或接收者,以及它们在与服务器等其他系统交互过程中可能遇到的安全风险,并提出了有效的防御措施。 ... [详细]
  • 面部识别技术面临关键转折点:伦理与应用的平衡挑战
    面部识别技术正面临一个关键的转折点,其伦理与应用之间的平衡问题日益凸显。近日,该技术再次遭遇重大事件。本周二,由90个倡议组织组成的联盟发布了一份联合声明,呼吁全球范围内暂停使用面部识别技术,直到制定出明确的监管框架。这一举措反映了社会各界对隐私保护和技术滥用的担忧,同时也引发了关于如何在保障公共安全和维护个人隐私之间找到合理平衡的广泛讨论。 ... [详细]
  • 微软发布紧急安全更新,所有Windows 10版本均面临影响!
    微软于周五紧急发布了两项安全更新,旨在解决Windows 10所有版本中Windows Codecs库和Visual Studio Code应用存在的安全隐患。此次更新是继本周初发布的月度例行安全补丁之外的额外措施,凸显了这些问题的紧迫性和重要性。这些漏洞可能被攻击者利用,导致系统权限提升或远程代码执行等严重后果。建议用户尽快安装更新,以确保系统的安全性。 ... [详细]
  • 如何精通编程语言:全面指南与实用技巧
    如何精通编程语言:全面指南与实用技巧 ... [详细]
  • 2018年9月21日,Destoon官方发布了安全更新,修复了一个由用户“索马里的海贼”报告的前端GETShell漏洞。该漏洞存在于20180827版本的某CMS中,攻击者可以通过构造特定的HTTP请求,利用该漏洞在服务器上执行任意代码,从而获得对系统的控制权。此次更新建议所有用户尽快升级至最新版本,以确保系统的安全性。 ... [详细]
  • 如何有效防御网络攻击,确保软件系统安全稳定运行?
    如何有效防御网络攻击,确保软件系统安全稳定运行? ... [详细]
  • 本文首先对信息漏洞的基础知识进行了概述,重点介绍了几种常见的信息泄露途径。具体包括目录遍历、PHPINFO信息泄露以及备份文件的不当下载。其中,备份文件下载涉及网站源代码、`.bak`文件、Vim缓存文件和`DS_Store`文件等。目录遍历漏洞的详细分析为后续深入研究奠定了基础。 ... [详细]
  • 深入解析Wget CVE-2016-4971漏洞的利用方法与安全防范措施
    ### 摘要Wget 是一个广泛使用的命令行工具,用于从 Web 服务器下载文件。CVE-2016-4971 漏洞涉及 Wget 在处理特定 HTTP 响应头时的缺陷,可能导致远程代码执行。本文详细分析了该漏洞的成因、利用方法以及相应的安全防范措施,包括更新 Wget 版本、配置防火墙规则和使用安全的 HTTP 头。通过这些措施,可以有效防止潜在的安全威胁。 ... [详细]
author-avatar
想要铭记的总是轻易忘却-
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有