超过 2 亿 Twitter 用户的电子邮件地址被黑客泄露

超过 2 亿 Twitter 用户的用户名和电子邮件地址已被黑客发布到网上。

该漏洞可追溯到 2021 年的一个漏洞,是过去几年影响社交媒体网站的一系列网络安全崩溃中的最新一起。

根据安全研究人员的报告,这些凭据是根据 2021 年以来的一些早期 Twitter 漏洞汇编的。尽管该数据库不包含用户密码,但它仍然对受影响的人构成安全威胁。

“这是我见过的最重大的泄密事件之一,”以色列网络安全公司 Hudson Rock 的联合创始人 Alon Gal 在一篇描述LinkedIn 的黑客攻击的帖子中说。“不幸的是,[它] 会导致大量黑客攻击、有针对性的网络钓鱼和人肉攻击。”

受违规影响的用户确切数量的估计各不相同,部分原因是这种大规模数据转储倾向于包含重复记录。BleepingComputer共享的数据库的屏幕截图显示,它包含许多文本文件,其中列出了电子邮件地址和链接的 Twitter 用户名,以及用户的真实姓名(如果他们与该网站共享)、他们的粉丝数量和帐户创建日期。BleepingComputer表示,它已经“确认了泄漏中列出的许多电子邮件地址的有效性”,并且该数据库在一个黑客论坛上以低至 2 美元的价格出售。

网络安全警报网站Have I Been Pwned的创建者特洛伊·亨特 (Troy Hunt) 也分析了此次违规并在 Twitter 上分享了他的结论:“发现了 211,524,284 个独特的电子邮件地址,看起来与描述的差不多。”

该漏洞现已添加到 Have I been Pwned 的系统中,这意味着任何人都可以访问该站点并输入他们的电子邮件地址以查看它是否包含在数据库中。

据《华盛顿邮报》报道,该数据库的起源似乎可以追溯到 2021 年,当时黑客在 Twitter 的安全系统中发现了一个漏洞。该漏洞允许恶意行为者自动进行帐户查找——大量输入电子邮件地址和电话号码查看它们是否与 Twitter 帐户相关联。

推特于 2022 年 8 月披露了该漏洞,并表示在该漏洞被报告为漏洞赏金后,它已于当年 1 月修复了该漏洞。该公司当时声称“没有证据表明有人利用了该漏洞”,但网络安全专家已经在当年 7 月发现了出售 Twitter 凭证的数据库。这个包含 2 亿多个帐户的最新数据库似乎起源于这个存在多年的漏洞,Twitter 在大约七个月的时间里都没有注意到这个漏洞。

该漏洞只是影响 Twitter 的最新网络安全崩溃,Twitter 长期以来一直在努力保护其用户数据。该公司已经因违规行为受到欧盟的调查(根据 2022 年 7 月的首次报告),并且美国联邦贸易委员会正在调查类似的安全漏洞。去年 8 月,Twitter 的前安全主管 Peiter “Mudge” Zatko 成为该公司的举报人,向美国政府提出申诉,声称该公司在其网络安全防御方面掩盖了“严重缺陷”

THE END
点赞6539 分享
相关推荐
Stable Diffusion 3.5 正式发布!迄今最强的模型-零度会员

Stable Diffusion 3.5 正式发布!迄今最强的模型

今天 Anthropic 正式发布 Stable Diffusion 3.5,这是它们迄今为止最强的模型,此公开版本包含多个型号变体,包括 Stable Diffusion 3.5 Large 和 Stable Diffusion 3.5 Large Turbo。此外,Sta...
admin的头像-零度会员admin
12.8W+4346
RackNerd 双11 最新优惠:年付仅 10.76 美元,高性价比 VPS,支持支付宝购买-零度会员

RackNerd 双11 最新优惠:年付仅 10.76 美元,高性价比 VPS,支持支付宝购买

RackNerd 是一家以高性价比 VPS 服务闻名的主机商,近期推出了双11.11 限时优惠活动,价格低至 $10.76/年(约77元人民币),并提供多个全球机房可选,支持支付宝付款,对国内用户非常友好。双十...
admin的头像-零度会员admin
7866690
强烈推荐这8款免费开源软件!来自 Github 的精品项目!!-零度会员

强烈推荐这8款免费开源软件!来自 Github 的精品项目!!

  1.SpleeterGui:一款 Windows 上的音轨分离工具,它是第三方制作的 Spleeter 桌面应用,支持中文在内的多国语言,可以将音乐里的人声和乐器声分离,轻松实现提取音乐中的伴奏。 【链接直...
admin的头像-零度会员admin
1.9W+1683
小红伞杀毒软件专业版,史上最大优惠:97% 的折扣-零度会员

小红伞杀毒软件专业版,史上最大优惠:97% 的折扣

1.小红伞专业版97%的优惠链接:【点击获取】-【优惠活动已经结束!】 优惠有效期至 2021 年 12 月 31 日。折扣有效期为第一年 2.购买后,可以在PayPal里取消自动续费,这样1年以后不会被续费 取...
admin的头像-零度会员admin
1.7W+2251
Windows 11 25H2 最新版!集成1Password Beta 密码管理器功能等-零度会员

Windows 11 25H2 最新版!集成1Password Beta 密码管理器功能等

Windows 11 25H2 新功能将逐步推出到 Dev 频道并开启*无密码改进我们与 1Password 合作,为用户带来 Windows 11 中的无缝插件密钥提供程序集成。设置简单直观:在您的 Windows 11 PC 上安装1Pas...
【限免】Aiseesoft Burnova 终身免费密钥!将任何视频刻录到 DVD/蓝光光盘-零度会员

【限免】Aiseesoft Burnova 终身免费密钥!将任何视频刻录到 DVD/蓝光光盘

Aiseesoft Burnova是一款专业的DVD/蓝光刻录软件。它可以帮助您将本地计算机或互联网上的视频(例如 Vimeo、Daily Motion 等视频)转换为 DVD/蓝光光盘。友好的用户界面使这款软件即使初学者也...
admin的头像-零度会员admin
99631230
谷歌的 Android 12 更新是多年来最艰难的一次-零度会员

谷歌的 Android 12 更新是多年来最艰难的一次

今年有一些独特的复杂因素,但它还是老旧的安卓——好的和坏的 安卓安卓12 是该平台最近历史上最雄心勃勃的更新之一,为操作系统的每个角落带来了重大的设计检修。它也是过去几年推出的最糟糕的...
admin的头像-零度会员admin
1.6W+2251
2022年 最强的13款应用程序!每款软件都非常的实用-零度会员

2022年 最强的13款应用程序!每款软件都非常的实用

  1. 微软评选2022年年度最佳应用程序  2. 评选应用程序的范围  3. TOTP 双重因素身份验证器 【点击前往】 4. 电脑屏幕录制工具 【点击前往】 5.屏幕截图和GIF动图制作 【点击前往】 6. ...
admin的头像-零度会员admin
1.9W+2250
如何使用密钥登录您的 Google 帐户-零度会员

如何使用密钥登录您的 Google 帐户

密码一直是必不可少的罪恶,让您可以选择使用太简单的密码(这样您很容易记住它),或者使用晦涩到足以保证安全但又复杂到需要密码管理器的密码。   到目前为止,确保帐户安全的最佳方法是...
admin的头像-零度会员admin
1.4W+6539