网络安全

黑客出售540万推特账号数据

字号+作者:创站实验室来源:电脑教程2025-11-26 19:19:44我要评论(0)

黑客3万美元出售540万推特账号数据。7月21日,有名为devil的黑客在暗网论坛以3万美元的价格出售一个包含5485636个推特账号的数据库。Devil称数据库中包含各类用户的账号信息,包括名人、公

黑客3万美元出售540万推特账号数据。黑客号数

7月21日 ,出售有名为devil的特账黑客在暗网论坛以3万美元的价格出售一个包含5485636个推特账号的数据库 。Devil称数据库中包含各类用户的黑客号数账号信息,包括名人  、出售公司和随机用户 。特账

出售数据的黑客号数黑客Devil称 ,数据是模板下载出售在2021年12月利用推特的一个安全漏洞收集的。目前售价是特账3万美元,已经有潜在买家与其进行接触。黑客号数

该漏洞应该是出售2022年1月1日Restore Privacy通过HackerOne向推特提交的漏洞 ,该漏洞允许任何第三方在没有经过认证的特账情况下,只需要提交一个手机号码或邮箱就可以获取手机号码或邮箱对应的云计算黑客号数推特ID(相对于推特账户的用户名)。而根据隐私设置,出售这一操作是特账不允许的  。该漏洞存在于推特安卓客户端使用的授权机制中,具体来说就是检查推特账户是否重复的过程中。服务器租用

但Devil称其从未使用过HackerOne。其尝试提交邮箱地址和手机号以确定是否关联推特账户时,获得了该账户的ID 。通过账户ID,其抓取了其余公开数据来创建该用户的个人介绍信息 。

该漏洞与2021年黑客爬取Facebook 5.33亿用户数据非常类似 ,推特已于2022年1月13日修复 。截止目前 ,推特尚未确认此次数据泄露事件。免费模板推特称正在调查事件的真实性 。检查最新的数据来验证所谓数据泄露事件的真实性 ,并确保问题账户的安全性。

BleepingComputer通过黑客分享的少量样本数据成功验证了推特用户 ,至少证明了样本数据中的隐私信息(邮箱地址和手机号码)是正确的亿华云。

虽然出售的数据大多是公开的,但攻击者利用其中的邮箱地址和手机号码可以发起定向钓鱼攻击 。因此建议所有推特用户在收到来自推特的邮件时要非常注意,小心钓鱼邮件,尤其是要求输入登录凭证时要确认域名是源码下载Twitter.com  。

本文翻译自 :https://www.bleepingcomputer.com/news/security/hacker-selling-twitter-account-data-of-54-million-users-for-30k/如若转载,请注明原文地址。

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • C#中使用AES加密和解密JSON数据

    C#中使用AES加密和解密JSON数据

    2025-11-26 18:50

  • 物联网时代如何加强网络安全?

    物联网时代如何加强网络安全?

    2025-11-26 18:46

  • 了解更多区块链技术在网络安全中的作用

    了解更多区块链技术在网络安全中的作用

    2025-11-26 18:01

  • 简析五种常用勒索软件检测技术的特点和不足

    简析五种常用勒索软件检测技术的特点和不足

    2025-11-26 16:55

网友点评