首页 > 科技 > 推特承认540万用户数据泄露,漏洞6个月后才被修复

推特承认540万用户数据泄露,漏洞6个月后才被修复

8月5日,Twitter在其隐私中心发布声明,确认此前被曝出的540万个账户信息泄露事件确实存在。据了解,黑客利用漏洞创建了一个包含540万个Twitter账户的数据库,知道某人的电子邮件地址或电话号码就可能可以查到相关的Twitter账户,以及公开的个人资料信息。

Twitter表示,之所以直接发布这一声明,是因为无法确认每一个可能受到影响的账户,因此无法单独向账户发送信息泄露警告。“拥有匿名账户的人需要尤其注意,他们可能会被政府或其他人锁定目标。”Twitter在声明中强调。

被黑客利用的漏洞是Twitter 在2021年6月更新时引入的:如果有人向Twitter系统提交一个电子邮件地址或电话号码,Twitter系统会回复相关联的账户信息。

2022年1月1日,网络安全平台Hackerone用户zhirinovsky报告了这一漏洞,并在Twitter的漏洞奖励计划中获得5040美元的奖励。根据报告,该漏洞对拥有私人或匿名账户的用户构成了“严重威胁”,可能被用来“创建数据库”,或通过大数据分析出Twitter的用户画像。

得知此事后,Twitter立即进行了调查和修复。当时没有证据表明有人利用了这个漏洞,然而这已是漏洞被引入代码库的6个月之后。Twitter并未在隐私中心对此发表任何说明。

7月21日,媒体RestorePrivacy注意到一位新用户在黑客论坛上以3万美元出售Twitter数据库,称涉及540万用户,包括“从名人到公司”的用户数据。RestorePrivacy验证发现,受害者来自世界各地,这些被泄露的数据包括与Twitter账号绑定的电子邮件、电话号码、公开的个人资料信息,并可以与真实的人相匹配。

此前,Twitter曾要求用户提供电话号码和电子邮件地址以建立双因素认证,却擅自将其用于定向广告,并在今年5月同意支付1.5亿美元与美国联邦贸易委员会(FTC)达成和解。在8月5日发表的声明中,Twitter鼓励用户通过其他双因素认证的方式登录,如使用认证应用程序或硬件安全密钥等。它还建议匿名用户不要在账户中添加公开的电话号码或电子邮件地址,以尽可能隐藏身份。

这并非Twitter首次发生数据泄露事件。

2019年1月,Twitter披露了其修复的一个安全漏洞,而在此前四年多的时间里,该漏洞使得许多用户的私人推文被泄露。2019年12月, Twitter在安卓应用上的一个漏洞使黑客将 1700 万个电话号码与 Twitter 的用户账号相匹配。2020年 12月,因Twitter在此数据泄露事件中未能及时通知和充分记录违规行为,爱尔兰数据保护委员会(DPC)对其开出了45万欧元的罚单。

编译/综合:实习生程雨祺 南都记者蒋琳

本文来自网络,不代表趣头条立场,转载请注明出处:https://www.ngnnn.com/article/4_109084.html
上一篇全球第二大模拟芯片厂即将全面涨价 只为转嫁额外费用、维持盈利
下一篇百度糯米App已从应用商店下架,并将于12月正式停止相关服务

为您推荐

假面骑士熊猫暴露反派本性 钻规则漏洞 希望人类毁灭 帝骑哥笑了

假面骑士熊猫暴露反派本性 钻规则漏洞 希望人类毁灭 帝骑哥笑了

假面骑士geats第3话已经开始对配角进行深入描绘了,而这一话真正最为活跃的,毫无疑问就是熊猫骑士了,提前想到了他是反派人设和本性,但是没想到暴露的这么快,而且坏的这么的纯粹且不值得同情,包括其行为和愿望,不得不说是一位非常标准与合格的反派。先说这货的愿望,其希望有人类灭亡的世界出现,解释一下原因,因为这
马斯克“再辩”:收购推特有可能继续 只要证实用户数据真实

马斯克“再辩”:收购推特有可能继续 只要证实用户数据真实

财联社8月8日讯(编辑 周子意)特斯拉CEO埃隆·马斯克上周六(6日)在推特上发文称,如果推特能够给出方法来证实哪些是“真人用户”哪些是“机器人用户”,那么他的440亿美元的收购计划就应该向前推进。马斯克周六在推特上写道,“如果推特能提供他们对100个账户进行抽样的方法,以及确认这些账户是真实性的方法,那么这笔
应对弃购Twitter诉讼,马斯克正向广告技术公司索要文件

应对弃购Twitter诉讼,马斯克正向广告技术公司索要文件

美股研究社获悉,据新浪科技消息,据报道,当地时间周四,据提交给特拉华法院的文件,已经放弃收购Twitter的全球首富埃隆·马斯克正向广告技术公司索要文件,以期获得关于Twitter机器人和垃圾帐号的更多信息。马斯克之前指责Twitter隐瞒关于机器人帐号的百分比计算方式,并以此为理由放弃对Twitter440亿美元的收购协议。Tw
返回顶部