在埃隆·马斯克动荡的任期内,Twitter 持续混乱的最新戏剧性转折是 2.35 亿用户的电子邮件地址、电话号码、姓名和其他凭证遭到大规模数据泄露。现在,任何人在暗网上只要花几块钱就可以获得这些信息。 《华盛顿邮报》于周三晚间首次将这一消息公之于众,随后多家媒体对其进行了报道。该消息将重大安全漏洞追溯到 2021 年——诚然,这远早于马斯克于 2022 年 10 月以 440 亿美元收购该社交媒体平台之前。据报道,这些文件是通过匿名账户“StayMad”以“Breached”为标题发布到一个在线黑客论坛的,是通过一个以前的 API 漏洞收集的,该漏洞允许他们搜索附加到 2 亿多个帐户的用户信息。根据Gizmodo周四的报道,该漏洞导致了一个“奇怪的‘查找’功能”,任何人都可以输入电子邮件或电话号码来查明凭据是否与活跃帐户相关联。据称,“StayMad”以相当于 2 美元的加密货币的价格出售这些数据。 [相关: Twitter 前员工警告该平台即将崩溃。] 该 API 漏洞最早于 2022 年 1 月被发现,这要归功于 Twitter 之前实施的漏洞赏金计划,以鼓励众包安全监督。Twitter 在 8 个月后公开宣布了这一问题,但向用户保证漏洞已经得到解决,并且“没有证据表明有人利用了该漏洞”。 虽然目前尚不清楚 Twitter 最新泄露事件的影响范围有多广,但专家警告华盛顿邮报,此次泄露很容易被不法分子利用,比如那些试图压制、恐吓甚至伤害异见人士和批评性记者的专制政府。更重要的是,受害者似乎对这种情况无能为力,除非他们的账户是使用虚假电子邮件或一次性电话号码创建的。担心的用户可以假设重置他们绑定的电子邮件地址,尽管重置电话号码通常要困难得多,而且可能花费不菲。 而 Twitter 自本周早些时候披露这一消息以来,一直未对此发表任何评论。自马斯克接手以来,该社交媒体平台的许多安全专家和团队以及公司的整个公关部门都被裁员。 |
<<: 梅赛德斯-奔驰承诺在全美安装 2,500 个电动汽车快速充电器
>>: 欧盟因 Meta 强迫用户接受个性化广告对其处以罚款
去年,曾在谷歌工作的计算机科学家艾伦·尤斯塔斯创造了世界最高自由落体纪录——从 135,890 英尺...
古生物学家发现了恐龙羽毛进化过程中缺失的一环。除了标志性的锋利牙齿和巨大的身体外,一些长有羽毛的恐龙...
欧洲人类的早期祖先可能没有整天吃涂有 Nutella 的烤面包,但榛子在数千年前是一种宝贵的资源。随...
花坂喵子的魅力与评论 - 花坂喵子《花坂猫》是2019年4月在NHK教育电视台播出的一部仅有2分钟的...
电影《面包超人:泡泡普伦》评论及详情概述《面包超人:泡泡普伦》是面包超人系列第19部作品,于2007...
这篇文章已更新。它最初于 2018 年 8 月 18 日发布。化学和材料科学中最常见的问题之一就是去...
Furiten-kun - 电影评论和详情概述《福瑞天君》是一部日本1981年上映的动画电影,该作品...
美国自然历史博物馆的新展览探索了毒药的奇妙世界。由进化生物学家马克·西德尔策划的“毒药的力量”重现了...
柏林动物园的一对大象已经想出了如何使用软管作为临时的柔性淋浴喷头。它们不仅用水来清洁身体,而且人们还...
新的音乐应用程序有助于取代 iTunes。请注意缺少 iTunes 商店(默认情况下隐藏)。Appl...
从空中城市到机器人管家,未来主义的愿景充斥着 PopSci 的历史。在“我们到达了吗?”专栏中,我们...
如何能在一分钟内将温热的啤酒变成冰镇啤酒?一家初创公司开发出一种巧妙的小玩意儿,可以做到这一点,既节...
当您与互联网服务提供商签约时,您将获得一台路由器,为您的家庭提供宝贵的 Wi-Fi 覆盖。这个盒子可...
去年夏天,NASA 的“毅力号”探测器搭载在 Atlas V 火箭的鼻锥上进入太空,本周成功着陆火星...
《忍者乱太郎的尝试》:学习忍者之道的感人故事《忍者乱太郎的尽兴尝试》是一部于 1999 年 9...