超过 2 亿 Twitter 用户的电子邮件地址被黑客泄露

超过 2 亿 Twitter 用户的用户名和电子邮件地址已被黑客发布到网上。

该漏洞可追溯到 2021 年的一个漏洞,是过去几年影响社交媒体网站的一系列网络安全崩溃中的最新一起。

根据安全研究人员的报告,这些凭据是根据 2021 年以来的一些早期 Twitter 漏洞汇编的。尽管该数据库不包含用户密码,但它仍然对受影响的人构成安全威胁。

“这是我见过的最重大的泄密事件之一,”以色列网络安全公司 Hudson Rock 的联合创始人 Alon Gal 在一篇描述LinkedIn 的黑客攻击的帖子中说。“不幸的是,[它] 会导致大量黑客攻击、有针对性的网络钓鱼和人肉攻击。”

受违规影响的用户确切数量的估计各不相同,部分原因是这种大规模数据转储倾向于包含重复记录。BleepingComputer共享的数据库的屏幕截图显示,它包含许多文本文件,其中列出了电子邮件地址和链接的 Twitter 用户名,以及用户的真实姓名(如果他们与该网站共享)、他们的粉丝数量和帐户创建日期。BleepingComputer表示,它已经“确认了泄漏中列出的许多电子邮件地址的有效性”,并且该数据库在一个黑客论坛上以低至 2 美元的价格出售。

网络安全警报网站Have I Been Pwned的创建者特洛伊·亨特 (Troy Hunt) 也分析了此次违规并在 Twitter 上分享了他的结论:“发现了 211,524,284 个独特的电子邮件地址,看起来与描述的差不多。”

该漏洞现已添加到 Have I been Pwned 的系统中,这意味着任何人都可以访问该站点并输入他们的电子邮件地址以查看它是否包含在数据库中。

据《华盛顿邮报》报道,该数据库的起源似乎可以追溯到 2021 年,当时黑客在 Twitter 的安全系统中发现了一个漏洞。该漏洞允许恶意行为者自动进行帐户查找——大量输入电子邮件地址和电话号码查看它们是否与 Twitter 帐户相关联。

推特于 2022 年 8 月披露了该漏洞,并表示在该漏洞被报告为漏洞赏金后,它已于当年 1 月修复了该漏洞。该公司当时声称“没有证据表明有人利用了该漏洞”,但网络安全专家已经在当年 7 月发现了出售 Twitter 凭证的数据库。这个包含 2 亿多个帐户的最新数据库似乎起源于这个存在多年的漏洞,Twitter 在大约七个月的时间里都没有注意到这个漏洞。

该漏洞只是影响 Twitter 的最新网络安全崩溃,Twitter 长期以来一直在努力保护其用户数据。该公司已经因违规行为受到欧盟的调查(根据 2022 年 7 月的首次报告),并且美国联邦贸易委员会正在调查类似的安全漏洞。去年 8 月,Twitter 的前安全主管 Peiter “Mudge” Zatko 成为该公司的举报人,向美国政府提出申诉,声称该公司在其网络安全防御方面掩盖了“严重缺陷”

THE END
喜欢就支持一下吧
点赞6539 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容

OpenAI Sora 文生视频体验入口!能够生成1分钟的视频,目前最强的AI视频生成技术-零度博客

OpenAI Sora 文生视频体验入口!能够生成1分钟的视频,目前最强的AI视频生成技术

OpenAI刚刚发布了 Sora,一种文字生成视频的技术,效果相当炸裂。请看下面的视频:   Sora是一个基于大规模训练的文本控制视频生成扩散模型。它能够生成长达 1 分钟的高清视频,涵盖广泛的视...
admin的头像-零度博客admin
01.4W+1527
Custom Cursor for Chrome™ - 自定义光标-零度博客

Custom Cursor for Chrome™ – 自定义光标

Chrome™的自定义光标。 使用大量免费游标或上传自己的游标。   使用我们在 Custom Cursor 收集的免费鼠标光标自定义您的 Chrome 浏览器体验。 在 Custom Cursor,我们创建了一个巨大的手...
admin的头像-零度博客admin
2.1W+3251
全球最大虚拟货币交易网站之一被黑! 损失1.5千万美元以太币-零度博客

全球最大虚拟货币交易网站之一被黑! 损失1.5千万美元以太币

据报道,全球最大的加密货币交易所之一 Crypto.com 遭到黑客攻击,至少价值 1500 万美元的以太坊被盗。此次黑客攻击是影响加密货币交易所的一系列安全分支中的最新一次,它进一步损害了人们对新...
admin的头像-零度博客admin
01.5W+2251
让您的Wi-Fi 网速更快!只需一个简单的设置!!新方法 | 零度解说-零度博客
克隆你自己的!一键生成超逼真的数字人,这2个网站务必要知道,虚拟主播用的就是它们 | 零度解说-零度博客

克隆你自己的!一键生成超逼真的数字人,这2个网站务必要知道,虚拟主播用的就是它们 | 零度解说

https://youtu.be/OpYYFGJPr0A ----------------------------   DID : 【官网】 HeyGen:【官网】 视频中使用的AI美图:【链接】
admin的头像-零度博客admin
1.3W+6539
Camtasia 教程,真正好用的Camtasia激活方法!-零度博客

Camtasia 教程,真正好用的Camtasia激活方法!

  步骤1: 首先,您从任何站点下载最新版本的Camtasia studio并将其安装在PC /计算机中 步骤2:不要打开软件 STEP 3: 找到RegInfo.ini 文件,文件所在目录:C:\ProgramData\TechSmith\Cam...
微软全新 Windows 11 Media Player 播放器, 已向部分正式版用户推出-零度博客

微软全新 Windows 11 Media Player 播放器, 已向部分正式版用户推出

微软于 2021 年 11 月向 Windows 11 Dev 通道用户推出了全新设计的 Media Player 媒体播放器。这款应用可以播放音乐、视频,创建播放列表,浏览本地音乐等。新应用将取代此前的 Groove 音乐 App...
随着仇恨泛滥,大量大广告商在 Twitter 上大打出手-零度博客

随着仇恨泛滥,大量大广告商在 Twitter 上大打出手

一份新报告称,超过三分之一的 Twitter 最大广告商现在已经从该平台撤下了他们的广告,因为新所有者不稳定和不可预测的性质,加上他对仇恨的含蓄鼓励,使得该网站越来越不欢迎有钱花的品牌。 根...
admin的头像-零度博客admin
01.6W+1091
AnyTXT Searcher-电脑本地任意文本搜索神器!-零度博客

AnyTXT Searcher-电脑本地任意文本搜索神器!

  AnyTxt 搜索神器 搜索本地文件,没有任何延迟,秒出结果。 不仅可以搜索文件名,还可以搜索到文件内容,包含word,excel,pdf,ppt,txt等文件格式。 还可以指定搜索格式,指定文件夹。 ...
admin的头像-零度博客admin
2.1W+2176