人工智能

Twitter承认零日漏洞导致540万用户数据被窃 目前已修复

字号+作者:创站实验室来源:物联网2025-11-26 19:05:06我要评论(0)

​Twitter 承认近期曝光的用户数据泄露事件,是黑客利用一个零日漏洞来实现的,目前该漏洞已经修复。该漏洞存在于将电子邮件地址和电话号码绑定用户帐户的这项功能中,导致黑客获取了一份包含 540 万用

​Twitter 承认近期曝光的认零日漏用户数据泄露事件,是洞导黑客利用一个零日漏洞来实现的,目前该漏洞已经修复 。致万该漏洞存在于将电子邮件地址和电话号码绑定用户帐户的用户已修这项功能中 ,导致黑客获取了一份包含 540 万用户账户的数据列表文件。源码下载

上个月 BleepingComputer 获悉 ,被窃有黑客表示他们可以利用社交媒体网站上的目前一个漏洞,创建一个包含 540 万个 Twitter 帐户配置文件的认零日漏列表。

此漏洞允许任何人提交电子邮件地址或电话号码 ,洞导验证它是致万否与 Twitter 帐户关联,并检索关联的源码库用户已修帐户 ID 。然后 ,数据威胁参与者使用此 ID 来抓取该帐户的被窃公共信息。

这使得攻击者能够在 2021 年 12 月创建 540 万 Twitter 用户的目前个人资料  ,包括经过验证的认零日漏电话号码或电子邮件地址 ,并抓取公共信息 ,建站模板例如关注者数量、屏幕名称、登录名 、位置 、个人资料图片 URL 和其他信息。

BleepingComputer 后来了解到  ,两个不同的威胁参与者以低于原始售价的价格购买了这些数据,亿华云并且这些数据可能会在未来免费发布。

今天,Twitter 已确认威胁行为者在 12 月使用的漏洞与他们在 2022 年 1 月报告并修复的漏洞相同,这是他们作为 HackerOne 漏洞赏金计划的一部分 。

Twitter 在今天的免费模板安全公告中披露 :“在 2022 年 1 月  ,我们通过我们的漏洞赏金计划收到了一份漏洞报告 ,该漏洞允许某人识别与帐户关联的电子邮件或电话号码,或者 ,如果他们知道某人的电子邮件或电话号码 ,他们可以识别他们的模板下载 Twitter 帐户,如果存在的话”。

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • 聊聊合规性和网络安全之持续关注网络风险

    聊聊合规性和网络安全之持续关注网络风险

    2025-11-26 18:18

  • Windows 11 高危漏洞:300 毫秒即可提权至管理员

    Windows 11 高危漏洞:300 毫秒即可提权至管理员

    2025-11-26 17:51

  • 12种 API 安全措施的原理、应用场景与实现方法

    12种 API 安全措施的原理、应用场景与实现方法

    2025-11-26 17:44

  • 80万辆大众汽车因AWS云配置错误导致数据泄露,包含“高精度”位置记录

    80万辆大众汽车因AWS云配置错误导致数据泄露,包含“高精度”位置记录

    2025-11-26 16:26

网友点评