超过 2 亿 Twitter 用户的电子邮件地址被黑客泄露

超过 2 亿 Twitter 用户的用户名和电子邮件地址已被黑客发布到网上。

该漏洞可追溯到 2021 年的一个漏洞,是过去几年影响社交媒体网站的一系列网络安全崩溃中的最新一起。

根据安全研究人员的报告,这些凭据是根据 2021 年以来的一些早期 Twitter 漏洞汇编的。尽管该数据库不包含用户密码,但它仍然对受影响的人构成安全威胁。

“这是我见过的最重大的泄密事件之一,”以色列网络安全公司 Hudson Rock 的联合创始人 Alon Gal 在一篇描述LinkedIn 的黑客攻击的帖子中说。“不幸的是,[它] 会导致大量黑客攻击、有针对性的网络钓鱼和人肉攻击。”

受违规影响的用户确切数量的估计各不相同,部分原因是这种大规模数据转储倾向于包含重复记录。BleepingComputer共享的数据库的屏幕截图显示,它包含许多文本文件,其中列出了电子邮件地址和链接的 Twitter 用户名,以及用户的真实姓名(如果他们与该网站共享)、他们的粉丝数量和帐户创建日期。BleepingComputer表示,它已经“确认了泄漏中列出的许多电子邮件地址的有效性”,并且该数据库在一个黑客论坛上以低至 2 美元的价格出售。

网络安全警报网站Have I Been Pwned的创建者特洛伊·亨特 (Troy Hunt) 也分析了此次违规并在 Twitter 上分享了他的结论:“发现了 211,524,284 个独特的电子邮件地址,看起来与描述的差不多。”

该漏洞现已添加到 Have I been Pwned 的系统中,这意味着任何人都可以访问该站点并输入他们的电子邮件地址以查看它是否包含在数据库中。

据《华盛顿邮报》报道,该数据库的起源似乎可以追溯到 2021 年,当时黑客在 Twitter 的安全系统中发现了一个漏洞。该漏洞允许恶意行为者自动进行帐户查找——大量输入电子邮件地址和电话号码查看它们是否与 Twitter 帐户相关联。

推特于 2022 年 8 月披露了该漏洞,并表示在该漏洞被报告为漏洞赏金后,它已于当年 1 月修复了该漏洞。该公司当时声称“没有证据表明有人利用了该漏洞”,但网络安全专家已经在当年 7 月发现了出售 Twitter 凭证的数据库。这个包含 2 亿多个帐户的最新数据库似乎起源于这个存在多年的漏洞,Twitter 在大约七个月的时间里都没有注意到这个漏洞。

该漏洞只是影响 Twitter 的最新网络安全崩溃,Twitter 长期以来一直在努力保护其用户数据。该公司已经因违规行为受到欧盟的调查(根据 2022 年 7 月的首次报告),并且美国联邦贸易委员会正在调查类似的安全漏洞。去年 8 月,Twitter 的前安全主管 Peiter “Mudge” Zatko 成为该公司的举报人,向美国政府提出申诉,声称该公司在其网络安全防御方面掩盖了“严重缺陷”

THE END
喜欢就支持一下吧
点赞6539 分享
Mistral Small 3.1 发布!堪称同重量级别中最好的AI型号!!完全开源-零度博客

Mistral Small 3.1 发布!堪称同重量级别中最好的AI型号!!完全开源

Mistral Small 3.1 已经正式发布!完全免费开源,具有更先进的文本性能、多模式理解和高达 128k 个标记的扩展上下文窗口。该模型的表现优于 Gemma 3 和 GPT-4o Mini 等同类模型,同时提供每秒 1...
admin的头像-零度博客admin
1.9W+1487
WARP+ 复活了!永久免费,新增MASQUE 协议,不限速、无限流量!-零度博客

WARP+ 复活了!永久免费,新增MASQUE 协议,不限速、无限流量!

https://youtu.be/4X7PBopfvQI   WARP+最新客户端和配置文件下载:https://www.freedidi.com/14675.html
如何在 VM 虚拟机上安装 macOS 14 索诺玛 最新系统?-零度博客

如何在 VM 虚拟机上安装 macOS 14 索诺玛 最新系统?

如果你想在 Windows 电脑 上体验苹果最新的 macOS 14 Sonoma 系统!那么跟着我步骤来进行安装吧~安装步骤:1、首先下载并安装 VMWare 虚拟机软件【点击下载】2. 下载VMWare Unlocker【官方下载...
admin的头像-零度博客admin
5.1W+2188
AnimeGANv2 图片一键转动漫特效!GANv2-零度博客

AnimeGANv2 图片一键转动漫特效!GANv2

AnimeGanv2 脸部肖像的渐变演示。要使用它,只需上传您的图像,或单击示例之一来加载它们。请通过下面的链接阅读更多内容。请使用裁剪后的肖像图片以获得与以下示例类似的最佳效果。 1、免费在...
admin的头像-零度博客admin
1.9W+2405
Llama 3.2 本地部署教程 ,11B模型、支持视觉、图片识别功能!-零度博客

Llama 3.2 本地部署教程 ,11B模型、支持视觉、图片识别功能!

 Llama 3.2  11B 视觉模型下载方式 1、Hugging Face下载:【点击前往】 从模型库下载Llama 3.2 11B的模型文件。模型文件可以通过API或者手动下载。 2、其它打包下载:【点击前往】   1. ...
admin的头像-零度博客admin
3.2W+3261
重要提醒!升级 Windows 11 前必看,避开这些常见坑!附详细解决方案 | 零度解说-零度博客

重要提醒!升级 Windows 11 前必看,避开这些常见坑!附详细解决方案 | 零度解说

如果你正在打算升级,或者全新安装最新版的 Windows 11系统!那么希望你不要遇到以下这几种问题: https://youtu.be/R5WgTFGw46U Windows 11 (24H2) 正式版下载:https://www.freedidi.com/15...
Windows 7 系统字体发虚,模糊不清的解决方法-零度博客

Windows 7 系统字体发虚,模糊不清的解决方法

  对于Windows 7 系统来说,在绝大多数情况下,字体不清晰,模糊,发虚的问题, 主要原因就是缺乏这个KB2670838 更新补丁。 安装补丁就能解决问题   KB2670838 更新补丁【点击下载】...
admin的头像-零度博客admin
2.1W+2177
新电脑到手后要做的7件重要事情,一件也不能漏!| 零度解说-零度博客

新电脑到手后要做的7件重要事情,一件也不能漏!| 零度解说

新电脑到手后你一定要记得做的7件重要事情... https://youtu.be/gXR93R1GNzk
admin的头像-零度博客admin
1.6W+2250
永久免费的手机空间,存储大小没有限制,再也不用担心手机里的相册不够用了!-零度博客