马斯克执掌推特三周后,双因素身份认证出现漏洞马斯克执掌推特三周后,双因素身份认证出现漏洞
11月15日,马斯马据Info Risk Today报道 ,克执克执安全研究人员警告称,掌推掌推推特的特周特周多因素身份验证存在一个漏洞,可能导致账户接管。后双后双
该漏洞出现之际正值埃隆•马斯克(Elon Musk)执掌推特第三周,因素因素公司的身份身份主要安全合规人员离职 ,大量员工和承包商被解雇。认证认证
一位匿名研究人员向媒体透露 ,出现出现向推特验证服务发送“STOP”会导致关闭短信双因素认证,免费模板漏洞漏洞它会自动回复“您的马斯马设备已被移除,所有账户的克执克执短信双因素验证已被禁用。”

经ISMG验证 ,掌推掌推该漏洞允许黑客欺骗注册的特周特周电话号码以禁用双因素认证。这可能会使账户遭受密码重置攻击或通过密码填充接管账户 。后双后双推特允许用户通过除短信以外的其他方式建立多因素认证,包括认证应用程序和安全密钥 。源码库推特并未回应该漏洞。据报道,其沟通团队已解体。
账户安全一直是推特的痛处 。2017年,十几岁的黑客接管了数十个知名账户 ,包括马斯克、巴拉克·奥巴马 、服务器租用金·卡戴珊·韦斯特和杰夫·贝佐斯的账户 ,并在其账户中发布加密货币欺诈等信息 。
纽约金融服务部(New York Department of Financial Services)认定,推特的内部安全协议薄弱 ,而且缺乏负责网络安全的高管 。
在马斯克担任首席执行官期间 ,出现了另一个与账户控制有关的问题——大量假冒跨国品牌的模板下载假账户。
据路透社13日报道,推特早前推出的每月8美元蓝V用户付费认证订阅服务 ,导致假账号激增,已于11日被叫停。据报道,此前,推特上拥有蓝V认证的用户中有大多是通过身份认证的云计算名人、记者、政治家等公众人物 。但自从马斯克接手推特以来 ,启动大规模改革,于5日正式推出全新订阅服务 ,每月收费8美元 ,以向用户提供蓝V认证标记 。报道称 ,该公司的安全团队曾事先警告马斯克,高防服务器8美元并不能阻止假帐号。
参考链接:https://www.inforisktoday.com/twitter-two-factor-authentication-has-vulnerability-a-20475
相关文章
网络安全是一场跌宕起伏,永无止境的拉锯战。攻击者的技术和手法不断花样翻新,主打一个“避实就虚”和“出奇制胜”;防御者的策略则强调“求之于势,不责于人”,依靠整体安全态势和风险策略的成熟度和韧性来化解风2025-12-07
阿基拉勒索软件利用 SonicWall SonicOS 漏洞实施闪电战式入侵
北极狼安全团队观察到,自2025年7月下旬以来,阿基拉Akira)勒索软件活动显著增加,攻击者正积极针对SonicWall SSL VPN账户展开攻击。截至2025年9月20日,仍能发现与该攻击活动相2025-12-07
探索IntelG2030处理器的性能和特点(性能卓越,适合日常办公和娱乐需求)
随着科技的不断进步,个人电脑的处理器性能对于日常办公和娱乐需求的满足变得越来越重要。IntelG2030处理器作为一款主流级别的处理器,具备出色的性能和多项特点,本文将深入探索其性能以及适用领域。文章2025-12-07
忘记台式电脑开机密码怎么办?(解除方法及注意事项,忘记密码的解决方案!)
在使用台式电脑的过程中,我们经常会设置开机密码来保护个人信息的安全。然而,有时候我们会忘记自己设置的密码,导致无法正常登录系统。针对这一问题,本文将介绍解除台式电脑开机密码的方法及注意事项,帮助大家解2025-12-07
事实证明,解决绩效与风险的关系是网络安全支出增长的催化剂。基于第二代AI的网络安全平台、系统和解决方案的市场价值预计将从2022年的16亿美元上升到2032年的112亿美元。Canalys预计,AIG2025-12-07
二代i5HD3000显卡性能评测与分析(解析二代i5HD3000显卡的性能特点及应用领域)
随着科技的不断进步,计算机领域的硬件设备也在不断更新换代。二代i5HD3000显卡作为一款早期的集成显卡产品,一直备受关注。本文将对其性能进行评测与分析,解析其特点以及适用领域,帮助读者更好地了解和选2025-12-07

最新评论