超过 2 亿 Twitter 用户的电子邮件地址被黑客泄露

超过 2 亿 Twitter 用户的用户名和电子邮件地址已被黑客发布到网上。

该漏洞可追溯到 2021 年的一个漏洞,是过去几年影响社交媒体网站的一系列网络安全崩溃中的最新一起。

根据安全研究人员的报告,这些凭据是根据 2021 年以来的一些早期 Twitter 漏洞汇编的。尽管该数据库不包含用户密码,但它仍然对受影响的人构成安全威胁。

“这是我见过的最重大的泄密事件之一,”以色列网络安全公司 Hudson Rock 的联合创始人 Alon Gal 在一篇描述LinkedIn 的黑客攻击的帖子中说。“不幸的是,[它] 会导致大量黑客攻击、有针对性的网络钓鱼和人肉攻击。”

受违规影响的用户确切数量的估计各不相同,部分原因是这种大规模数据转储倾向于包含重复记录。BleepingComputer共享的数据库的屏幕截图显示,它包含许多文本文件,其中列出了电子邮件地址和链接的 Twitter 用户名,以及用户的真实姓名(如果他们与该网站共享)、他们的粉丝数量和帐户创建日期。BleepingComputer表示,它已经“确认了泄漏中列出的许多电子邮件地址的有效性”,并且该数据库在一个黑客论坛上以低至 2 美元的价格出售。

网络安全警报网站Have I Been Pwned的创建者特洛伊·亨特 (Troy Hunt) 也分析了此次违规并在 Twitter 上分享了他的结论:“发现了 211,524,284 个独特的电子邮件地址,看起来与描述的差不多。”

该漏洞现已添加到 Have I been Pwned 的系统中,这意味着任何人都可以访问该站点并输入他们的电子邮件地址以查看它是否包含在数据库中。

据《华盛顿邮报》报道,该数据库的起源似乎可以追溯到 2021 年,当时黑客在 Twitter 的安全系统中发现了一个漏洞。该漏洞允许恶意行为者自动进行帐户查找——大量输入电子邮件地址和电话号码查看它们是否与 Twitter 帐户相关联。

推特于 2022 年 8 月披露了该漏洞,并表示在该漏洞被报告为漏洞赏金后,它已于当年 1 月修复了该漏洞。该公司当时声称“没有证据表明有人利用了该漏洞”,但网络安全专家已经在当年 7 月发现了出售 Twitter 凭证的数据库。这个包含 2 亿多个帐户的最新数据库似乎起源于这个存在多年的漏洞,Twitter 在大约七个月的时间里都没有注意到这个漏洞。

该漏洞只是影响 Twitter 的最新网络安全崩溃,Twitter 长期以来一直在努力保护其用户数据。该公司已经因违规行为受到欧盟的调查(根据 2022 年 7 月的首次报告),并且美国联邦贸易委员会正在调查类似的安全漏洞。去年 8 月,Twitter 的前安全主管 Peiter “Mudge” Zatko 成为该公司的举报人,向美国政府提出申诉,声称该公司在其网络安全防御方面掩盖了“严重缺陷”

THE END
喜欢就支持一下吧
点赞6539 分享
长截图插件和截图软件推荐-零度博客

长截图插件和截图软件推荐

1.Awesome Screenshot 截图 【点击下载】 可以用于远程工作最佳的屏幕录制、屏幕截图和编辑工具。 超级截图录屏大师是一款录屏神器,也是一款截屏神器.屏幕截图& 图片编辑,屏幕录像&视频...
admin的头像-零度博客admin
1.7W+2251
电脑时间改成10000年!会发生什么?计算机”万年虫“是否真的存在?为你揭晓答案....| 零度解说-零度博客
Windows 10上值得推荐的五款软件,用了之后就离不开了! | 零度解说-零度博客
谷歌 Gemma 大模型开源了!附本地部署安装教程-零度博客

谷歌 Gemma 大模型开源了!附本地部署安装教程

======== 下载安装ollama 客户端: 【点击下载】 【1】. 普通7B版 安装指令:(适合8G显存) ollama run gemma:7b 如果你是第一次部署,它会自动下载! 【2】. 7B的全量版本:(需要16G左右的显...
admin的头像-零度博客admin
1.4W+1527
这个反跟踪工具检查你是否被跟踪-零度博客

这个反跟踪工具检查你是否被跟踪

Raspberry Pi 供电的设备可以扫描您周围的手机。如果它一直发现同一个,它会向您发送警报。 马特·埃德蒙森过去 21 年在国土安全部工作的联邦特工,去年接到了求助电话。一位在政府另一部门工作...
admin的头像-零度博客admin
1.7W+2250
DeepSeek R1 满血开源!本地 & 云端部署,绕过硬件限制,小鸡扛大炮实测! | 零度解说-零度博客

DeepSeek R1 满血开源!本地 & 云端部署,绕过硬件限制,小鸡扛大炮实测! | 零度解说

https://www.youtube.com/watch?v=WV16CE7EJSo   DeepSeek-R1 满血版模型下载:https://www.freedidi.com/18453.html
网页长截图插件,免费支持Chrome、edge等主流浏览器!-零度博客

网页长截图插件,免费支持Chrome、edge等主流浏览器!

这款插件可以完整可靠地捕获当前页面的屏幕截图 - 无需请求任何额外的权限! 获取当前浏览器窗口的整页屏幕截图的最简单方法。单击扩展程序图标(或按 Alt+Shift+P),观看扩展程序捕获页面的每...
admin的头像-零度博客admin
1.4W+1527
Wubuntu 一款最像 Windows 11 的 Linux系统-零度博客

Wubuntu 一款最像 Windows 11 的 Linux系统

Wubuntu 又名“Windows Ubuntu”,是一款基于 Ubuntu 的操作系统,其主题和工具灵感来自 Microsoft Windows,但没有任何荒谬的系统要求。Wubuntu 的运行不需要 TPM、安全启动、POPCNT 或任何其...
Windows 11 神级功能,99%的人都不知道的效率神器! | 零度解说-零度博客