推特暫停了用來(lái)匹配用戶電話號(hào)碼的虛假賬戶的“大網(wǎng)絡(luò)”

來(lái)源:TechCrunch
作者:Devin Coldewey
時(shí)間:2020-02-04
2888
安全研究員易卜拉欣·巴利克發(fā)現(xiàn)推特安卓應(yīng)用程序中的一個(gè)漏洞讓他通過(guò)官方應(yīng)用程序接口提交了數(shù)百萬(wàn)個(gè)電話號(hào)碼,該接口返回了所有相關(guān)的用戶賬戶。

這特征如果你啟用了它,是為了讓擁有你號(hào)碼的朋友查詢你的推特賬號(hào)。但是很明顯,提交數(shù)百萬(wàn)個(gè)數(shù)字“超出了預(yù)期的用例“。如果您關(guān)閉了此功能,您就不會(huì)受到此錯(cuò)誤的影響。

幸運(yùn)的是,對(duì)于歐盟的用戶來(lái)說(shuō),這是一個(gè)選擇。但對(duì)世界其他地方來(lái)說(shuō),這是選擇退出——所以如果你有一個(gè)與你的賬戶相關(guān)聯(lián)的電話號(hào)碼,你可能已經(jīng)受到了影響。  

此外,電話號(hào)碼包括為雙重身份驗(yàn)證目的而提供的號(hào)碼,因此歐盟以外的人可能在未意識(shí)到這一點(diǎn)的情況下容易受到攻擊。似乎在推特被警告這個(gè)問(wèn)題并關(guān)閉了最初的網(wǎng)絡(luò)(大概是巴里克的)后,它的調(diào)查人員發(fā)現(xiàn)了更多利用這個(gè)漏洞的賬戶,盡管一名代表拒絕提供數(shù)字或估計(jì)。  

該公司在一份安全公告中寫(xiě)道:“我們觀察到來(lái)自伊朗、以色列和馬來(lái)西亞境內(nèi)個(gè)人知識(shí)產(chǎn)權(quán)地址的請(qǐng)求數(shù)量特別高?!薄斑@些知識(shí)產(chǎn)權(quán)地址中的一些可能與國(guó)家資助的行為者有聯(lián)系?!痹撎永^續(xù)說(shuō)道。  

伊朗新聞通訊社對(duì)推特的無(wú)限制訪問(wèn)證明了這種懷疑是有道理的。伊朗的新聞通訊社禁止公眾訪問(wèn)推特,這表明政府參與了進(jìn)來(lái)。Belic在被TechCrunch聯(lián)系時(shí)表示,他的工作無(wú)論如何都不是國(guó)家資助的。  

任何被懷疑濫用該功能的帳戶都被掛起,并且該應(yīng)用程序接口本身已被修改,以防止進(jìn)一步利用這種類型。我已經(jīng)問(wèn)過(guò)公司有多少賬戶被暫停,如果我收到回復(fù),我會(huì)更新這篇文章。 

 推特已經(jīng)發(fā)生了許多事件暴露或泄露的用戶數(shù)據(jù)去年。除了與廣告合作伙伴分享太多數(shù)據(jù)外,該公司承認(rèn)使用電話號(hào)碼進(jìn)行雙因素認(rèn)證提供定向廣告。

立即登錄,閱讀全文
原文鏈接:點(diǎn)擊前往 >
文章來(lái)源:TechCrunch
版權(quán)說(shuō)明:本文內(nèi)容來(lái)自于TechCrunch,本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個(gè)人觀點(diǎn),不代表快出海對(duì)觀點(diǎn)贊同或支持。如有侵權(quán),請(qǐng)聯(lián)系管理員(zzx@kchuhai.com)刪除!
掃碼關(guān)注
獲取更多出海資訊的相關(guān)信息
優(yōu)質(zhì)服務(wù)商推薦
更多
掃碼登錄
打開(kāi)掃一掃, 關(guān)注公眾號(hào)后即可登錄/注冊(cè)
加載中
二維碼已失效 請(qǐng)重試
刷新
賬號(hào)登錄/注冊(cè)
小程序
快出海小程序
公眾號(hào)
快出海公眾號(hào)
商務(wù)合作
商務(wù)合作
投稿采訪
投稿采訪
出海管家
出海管家