查看原文
其他

黑客利用推特漏洞,暴露540万个账户的信息

Ravie Lakshmanan 代码卫士 2022-12-06

 聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

上周五,推特表示已修复的一个0day被用于关联平台上的电话号码、邮件账户与用户账户。

推特公司在安全公告中指出,“该漏洞导致的结果是,如果有人向推特系统提交了邮件地址或电话号码,则推特的系统会告知该人员与所提交邮件地址或电话号码关联的推特账户。”

推特表示在2022年1月发现,2021年6月引入的一处代码变更导致漏洞产生,但并未造成密码暴露。六个月之后才对外公布该漏洞是因为上个月,一名未识别人员利用该漏洞搜刮用户信息并在 Breach Forums 上出售以牟利。

尽管推特并未透露受影响的用户数量,但威胁人员在该论坛上表示利用该漏洞编译了含有580万份用户账户资料的清单。Restore Privacy 公司在上个月晚些时候披露了该事件,并表示数据库的出售价格是3万美元。

推特公司表示,正在直接通知受该漏洞影响的账户所有人,同时督促用户使用双因素认证机制,防御越权登录。

今年5月份,推特公司同意支付1.5亿美元的罚款,解决美国司法部起诉该公司在2014年至2019年期间在未经账户持有人的同意,擅自利用他们为安全验证提供的信息为广告服务。



代码卫士试用地址:https://codesafe.qianxin.com
开源卫士试用地址:https://oss.qianxin.com









推荐阅读
研究员说明如何滥用推特图像隐藏 ZIP 和 MP3 文件
推特警告称开发者 API 密钥或遭泄露
推特安卓版漏洞可导致攻击者访问用户私信
推特称攻击者利用其 API 匹配用户名和电话号码
用过推特的地理位置服务?你摊上大事儿喽



原文链接

https://thehackernews.com/2022/08/hackers-exploit-twitter-vulnerability.html


题图:Pixabay License‍



本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。




奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

    觉得不错,就点个 “在看” 或 "赞” 吧~

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存