马斯克执掌推特三周后,双因素身份认证出现漏洞马斯克执掌推特三周后,双因素身份认证出现漏洞
11月15日,马斯马据Info Risk Today报道 ,克执克执安全研究人员警告称,掌推掌推推特的特周特周多因素身份验证存在一个漏洞 ,可能导致账户接管 。后双后双
该漏洞出现之际正值埃隆•马斯克(Elon Musk)执掌推特第三周,因素因素公司的身份身份主要安全合规人员离职 ,大量员工和承包商被解雇 。认证认证
一位匿名研究人员向媒体透露 ,出现出现向推特验证服务发送“STOP”会导致关闭短信双因素认证,源码下载漏洞漏洞它会自动回复“您的马斯马设备已被移除,所有账户的克执克执短信双因素验证已被禁用。”

经ISMG验证,掌推掌推该漏洞允许黑客欺骗注册的特周特周电话号码以禁用双因素认证。这可能会使账户遭受密码重置攻击或通过密码填充接管账户 。后双后双推特允许用户通过除短信以外的其他方式建立多因素认证 ,包括认证应用程序和安全密钥 。亿华云推特并未回应该漏洞。据报道 ,其沟通团队已解体 。
账户安全一直是推特的痛处。2017年 ,十几岁的黑客接管了数十个知名账户,包括马斯克、巴拉克·奥巴马 、模板下载金·卡戴珊·韦斯特和杰夫·贝佐斯的账户 ,并在其账户中发布加密货币欺诈等信息 。
纽约金融服务部(New York Department of Financial Services)认定 ,推特的内部安全协议薄弱,而且缺乏负责网络安全的高管。
在马斯克担任首席执行官期间 ,出现了另一个与账户控制有关的问题——大量假冒跨国品牌的香港云服务器假账户 。
据路透社13日报道,推特早前推出的每月8美元蓝V用户付费认证订阅服务,导致假账号激增,已于11日被叫停 。据报道,此前,推特上拥有蓝V认证的用户中有大多是通过身份认证的免费模板名人、记者 、政治家等公众人物 。但自从马斯克接手推特以来,启动大规模改革 ,于5日正式推出全新订阅服务,每月收费8美元 ,以向用户提供蓝V认证标记 。报道称 ,该公司的安全团队曾事先警告马斯克,服务器租用8美元并不能阻止假帐号。
参考链接 :https://www.inforisktoday.com/twitter-two-factor-authentication-has-vulnerability-a-20475
相关文章
软件开发我们其实并不陌生,软件开发安全问题也成为了重中之重。那么从软件开发初期我们就要想好安全问题如何处理。那么今天小编就跟大家探讨一下软件开发都有哪些安全问题,又是如何处理的。数据安全这里我们就必2025-12-07
3月20日,以“安全即服务进阶 AI引领未来实战”为主题的360安全大模型3.0发布会在京举行。360集团首席科学家兼360数字安全集团CTO潘剑锋在发布会上提到,“我们参考了人类大脑的运行逻辑,构建2025-12-07
第一美国产权保险公司发布公告称:“我们经历了一次网络安全事件,作为回应,我们已经关闭了某些系统,并正努力尽快恢复正常业务运营。”第一美国产权保险公司成立于1889年,为购房者和卖家、房地产专业人士以及2025-12-07
Passkey通行密钥)是一种流行的无密码技术,多用于验证用户对云托管应用程序的访问。尽管Passkey被寄予厚望,号称密码终结者,但却容易受到中间对手AitM)攻击。根据eSentire的一项研究,2025-12-07
近日,首尔国立大学和三星研究院的研究人员发现,攻击者可成功绕过 ARM 芯片针对内存损坏的新防御功能,成功率接近 100%。发现的漏洞可导致多种网络攻击,包括权限升级、任意代码执行、敏感数据泄露或严重2025-12-07
随着移动互联网用户数量急剧增长,移动应用系统已经实现了典型生活场景的全覆盖,并渗透到了多个企业级应用领域。移动应用的快速扩张也带来了诸如数据违规收集、数据恶意滥用、数据非法获取、数据恶意散播等安全风险2025-12-07

最新评论