<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Twitter遭黑客攻擊泄露540萬戶數據,影響比想象中嚴重

    一顆小胡椒2022-11-29 12:48:45

    推特遭受了大規模數據泄露事件暴露了其客戶的電子郵件和電話號碼,預計影響到多達540多萬用戶。據悉,這些數據是通過利用這個流行的社交媒體平臺中一個現已修復的漏洞獲得的。

    威脅者在流行的黑客論壇Breached Forums上提供出售被盜數據。1月,一份發表在Hacker上的報告聲稱發現了一個漏洞,攻擊者可以利用這個漏洞通過相關的電話號碼/電子郵件找到Twitter賬戶,即使用戶在隱私選項中選擇了防止這種情況。

    該漏洞允許任何一方在沒有任何認證的情況下,通過提交電話號碼/電子郵件獲得任何用戶的twitter ID(這幾乎等同于獲得一個賬戶的用戶名),即使用戶在隱私設置中已經禁止了這一行為。該漏洞的存在是由于Twitter的安卓客戶端所使用的授權程序,特別是在檢查Twitter賬戶的重復性的程序。

    zhirinovskiy通過漏洞賞金平臺HackerOne提交的報告中讀到了這樣的描述。這是一個嚴重的威脅,因為人們不僅可以通過電子郵件/電話號碼找到那些被限制了能力的用戶,而且任何具有基本腳本/編碼知識的攻擊者都可以枚舉一大塊之前無法枚舉的Twitter用戶群(創建一個具有電話/電子郵件到用戶名連接的數據庫)。這樣的數據庫可以賣給惡意的一方,用于廣告目的,或者用于在不同的惡意活動中給名人打標簽。

    賣家聲稱,該數據庫包含從名人到公司的用戶數據(即電子郵件、電話號碼),賣家還以csv文件的形式分享了一份數據樣本。

    8月,Twitter證實,數據泄露是由研究人員zhirinovskiy通過漏洞賞金平臺HackerOne提交的現已修補的零日漏洞造成的,他獲得了5040美元的賞金。

    據悉,這個錯誤是由2021年6月對我們的代碼進行更新導致的。當我們得知此事時,我們立即進行了調查并修復了它。當時,我們沒有證據表明有人利用了這個漏洞。

    本周,網站9to5mac.com聲稱,數據泄露的內容比該公司最初報告的要多。該網站報告說,多個威脅者利用了同一個漏洞,網絡犯罪地下的數據有不同的來源。去年Twitter的一次大規模數據泄露,暴露了500多萬個電話號碼和電子郵件地址,比最初報告的情況更糟糕。我們已經看到證據表明,同一個安全漏洞被多人利用,而被黑的數據已經被幾個來源提供給暗網出售。

    9to5Mac的說法是基于由不同的威脅行為者提供的包含不同格式的相同信息的數據集的可用性。消息人士告訴該網站,該數據庫 "只是他們看到的一些文件中的一個"。似乎受影響的賬戶只是那些在2021年底啟用了 "可發現性|電話選項(在Twitter的設置中很難找到)"的賬戶。

    9to5Mac看到的檔案包括屬于英國、幾乎所有歐盟國家和美國部分地區的Twitter用戶的數據。專家們推測,多個威脅者可以進入Twitter數據庫,并將其與其他安全漏洞的數據相結合。

    賬號@chadloder(Twitter在消息披露后)背后的安全研究員告訴9to5Mac.電子郵件-Twitter配對是通過這個Twitter可發現性漏洞運行現有的1億多電子郵件地址的大型數據庫得出的"。該研究人員告訴該網站,他們將與Twitter聯系以征求意見,但整個媒體關系團隊都離開了該公司。

    黑客隱私泄露
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    2018年對于Facebook來說,是命運多舛的一年,此前曝光的隱私泄露事件如今又在持續發酵。Facebook方面則回應稱,被盜數據很可能是通過惡意瀏覽器插件而獲取的,公司安全性并無問題。今年3月中旬,劍橋分析公司被爆出不正當使用近8700萬未經授權的Facebook用戶數據,并參與到2016年特朗普競選美國總統事件。9月,Facebook又遭遇的安全入侵事件。
    安全專家建議,將此次攻擊升級到國家安全層面。
    近日,《饑餓游戲》女演員薇洛·西爾德斯曬出一張全裸側身自拍,稱她最近被黑客用一些本不應該和世界分享的裸體照片威脅和勒索,她要奪回主動權,先與大家分享。西爾德斯這一驚世駭俗的舉動,引發了全球互聯網熱議。足見,這種懷著齷齪下流的心思,隨意偷拍、竊取他人隱私,侵犯他人合法權益和人格尊嚴的惡行,已成為全世界的毒瘤。近年來,由于偷拍和竊取隱私的惡行猖獗,已有多位女星采取了類似做法來抵制這一惡行。
    針對媒體報道“最低6元即可更改IP地址”現象,360安全專家葛健表示,代理IP已成為黑產偽裝身份的必備工具,對于普通用戶來說,若通過代理IP修改IP歸屬地,可能會造成隱私泄露。近日,各大主流App宣布上線IP歸屬地功能。這一功能上線讓很多大V現出原形,很多說在國外的博主,IP屬地卻顯示是在國內。
    一起涉及盜取兒童隱私的案件被曝光。不僅如此,免費WiFi也被證實可以在一天內定位六萬次。這些事件引發了公眾對個人信息保護的關注和討論。這些情況不僅是隱私泄露的問題,也可能威脅到孩子的安全和健康。在這種情況下,WiFi公司需要確保用戶隱私得到有效的保護。政府、技術公司和公民社會將共同努力,確保公民受到充分保護,以免受到黑客和第三方軟件的威脅。因此,我們需要規范市場,強化監管,設立嚴格的行業標準。
    廉價的安全,昂貴的隱私:越南集團通過出售臥室攝像機鏡頭從被黑的家用攝像機中獲利 - 立即更改您的密碼!一群參與網絡犯罪的越南人侵入了毫無戒心的用戶的家庭安全攝像頭,并在Telegram上以僅16美元的價格出售私人和親密的視頻。
    作為澳大利亞最大的個人醫保基金公司,Medibank在10月遭遇重大勒索攻擊,970萬用戶敏感信息遭竊取。在連續數起大規模勒索攻擊事件發生后,澳大利亞政府通過了一項法案,將對數據泄露公司的處罰提高到5000萬澳元。但Medibank表示,大部分數據是零散的,與客戶姓名和聯系方式沒有關聯,被盜的個人數據本身不足以用來進行身份和財務欺詐。這些大型數據泄露事件促使澳大利亞政府通過新的法案。
    Def Con 黑客大會近日在拉斯維加斯舉行,一位名叫 Jae Bochs 的黑客通過一套僅價值 70 美元的設備成功 " 騙 " 到了許多人的 iPhone 密碼。這套設備利用了 iPhone 藍牙功能的一個漏洞。
    11月27日,該公司重申系統漏洞已經于2019年修正。Meta發言人表示,該公司將審查此次罰款的詳細情況,以決定是否對罰款提起上訴。由于信息泄露,過去15個月中,愛爾蘭DPC已經對Meta及旗下社交軟件WhatsApp和Instagram展開三次調查,總罰款額超過9億美元。其中最大一筆發生在今年9月,Meta旗下社交軟件Instagram由于保護兒童數據不力,被處以4.05億歐元罰款。路透社稱,該監管機構已對上述科技公司展開40項調查。
    國際消費者權益日(World Consumer Rights Day),由國際消費者聯盟組織于1983年確立為每年3月15日,目的在于擴大消費者權益保護的宣傳,以促進各國和地區消費者組織之間的合作與交往。每年一次的“3.15”晚會都備受社會各界關注,2022年主題為“共促消費公平”。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类