研究員利用 Twitter 一應用漏洞將 1700 萬個電話號碼跟使用者賬號配對起來
據外媒報導,一名安全研究員日前表示,他通過利用 Twitter Android 應用中的一個漏洞將 1700 萬個電話號碼跟 Twitter 使用者的賬號戶匹配了起來。這位名叫 Ibrahim Balic 的研究人員發現可以通過 Twitter 的聯絡人上傳功能上傳生成的完整的電話號碼列表。換言之,如果使用者在 Twitter 上上傳了自己的電話號碼那麼平臺就會獲取使用者資料。
Balic 指出,Twitter 的聯絡人上傳功能不接受連續格式的電話號碼列表,這可能就是為了阻止上面的這種匹配。然而,Balic 生成了 20 多億個電話號碼,一個接一個,然後隨機分配這些號碼並通過 Android 應用將它們上傳到 Twitter上。Balic 指出,基於 web 的上傳功能中不存在這個漏洞。
Balic 稱,在兩個多月的時間裡,他匹配了來自以色列、土耳其、伊朗、希臘、亞美尼亞、法國和德國的使用者記錄,但在 Twitter 於 12 月 20 日對這一漏洞做出反應之後他停止了這種行為。儘管他沒有提醒 Twitter 注意這一漏洞,但他將許多知名 Twitter 使用者(包括政界人士和官員)的電話號碼轉至 WhatsApp 群組中以便直接警告使用者。
對此,Twitter 方面表示,他們正在努力確保不讓這個漏洞再次遭到利用。“在得知這個漏洞後,我們暫停了那些非法獲取個人資訊的賬號。保護 Twitter 使用者的隱私和安全是我們的首要任務,我們仍致力於快速阻止垃圾郵件和來自 Twitter API 的濫用。”
據悉,Balic 此前因在 2013 年發現影響蘋果開發中心的安全漏洞而出名。
來源:cnBeta.COM
更多資訊
騰訊刀鋒安全團隊發現嚴重 SQLite 漏洞 收到谷歌蘋果致謝
近日騰訊刀鋒(Tencent Blade)安全團隊發現了一組名為“Magellan 2.0”的 SQLite 漏洞,允許黑客在 Chrome 瀏覽器上遠端執行各種惡意程式。這組漏洞共有 5 個,編號分別為 CVE-2019-13734、CVE-2019-13750、CVE-2019-13751、CVE-2019- 13752 和 CVE-2019-13753,所有使用 SQLite 資料庫的應用均會受到 Magellan 2.0 攻擊影響。
來源:cnBeta.COM
詳情連結: https://www.dbsec.cn/blog/article/5626.html
微軟調整 Windows 10 升級策略:安裝驅動和非安全更新更輕鬆了
Windows 10 Version 2004 功能更新即將於 2020 年春季時候釋出,對系統非安全更新以及驅動更新將會引入全新的升級方式。在日前釋出的 Build 19536 版本更新中,微軟已經官宣正在研究更簡便的方法,來安裝驅動程式和每月非安全質量更新。
來源:cnBeta.COM
詳情連結: https://www.dbsec.cn/blog/article/5627.html
過去 10 年因資料洩露被處以鉅額罰款的前五名
多家公司在 2019 年對資料洩露處以鉅額罰款,這表明監管機構對不能適當保護消費者資料的組織的容忍度越來越低。在英國,英國航空公司遭受了創紀錄的 2.3 億美元罰款,緊隨其後的是對萬豪的 1.24 億美元罰款。在美國,Equifax 同意為其 2017 年違規行為支付至少 5.75 億美元。
來源:Linux公社
詳情連結: https://www.dbsec.cn/blog/article/5628.html
(資訊來源於網路,安華金和蒐集整理)
訂閱“Linux 中國”官方小程式來檢視
相關文章
- 將EXCEL裡的電話號碼用逗號分隔匯出Excel
- 布魯金斯研究:調查顯示ISIS支持者Twitter賬號達4.6萬個
- 演算法電話號碼對應英文單詞演算法
- 用sql,shell來描述生活中要電話號碼的幾個場景SQL
- twitter遭黑客攻擊 25萬賬號資料洩露黑客
- 萬能賬號密碼使用min密碼
- Twitter開始封殺13歲以下使用者賬號 響應歐盟GDPR
- Java中將電話號碼轉換為數字Java
- 使用賬號密碼來操作github? NO!密碼Github
- linux使用者賬號和組賬號概述Linux
- Session:一款不需要電話號碼的開源通訊應用Session
- 程式設計之美之電話號碼對應英語單詞程式設計
- 電話號格式
- 微信應用號來了 快來看看應用號有什麼用
- 搜狐號一鍵同步助手,多個賬號一鍵同步
- 蘋果開發者賬號—萬能充將要重現地球蘋果
- sql登入賬號密碼比對SQL密碼
- 搜狐號多賬號運營工具,多個賬號同步運營
- 手機號碼和電話號碼合法性驗證程式碼
- 賬號越來越難申請,蘋果企業賬號回收蘋果
- SAP 如何將無序列號的庫存與序列號關聯起來?
- Quinnipiac:64%的美國人認為川普應該刪除Twitter賬號UI
- 短影片多賬號管理平臺,一鍵釋出多個影片賬號
- php email 的使用 smtp賬號跟密碼的誤區PHPAI密碼
- 蘋果賬號真需要兩個密碼蘋果密碼
- 從技術角度深入剖析:改號軟體,電話號碼任意顯示,偽造來電顯示
- Oracle資料庫管理員賬號的密碼破解Oracle資料庫密碼
- 搜狐號多賬號管理工具,管理多個自媒體賬號
- 企鵝號一鍵釋出工具,一鍵運營多個賬號
- Java正規表示式——驗證手機號和電話號碼Java
- STM32 上位機 測試藍芽電話功能功能(包括撥打電話/結束通話電話/接聽電話/Audio Transfer/獲取通話電話號碼/獲取本地電話號碼/啟用語音識別/獲取本地號碼/獲取運營商名字/3GPP指令)藍芽
- ACM 括號配對問題ACM
- 自媒體如何運營多個賬號?用這個工具,能同時管理幾十個賬號
- 17_電話號碼的字母組合
- Reddit 清除 944 個跟俄羅斯“巨魔”相關聯賬號
- 大魚號一鍵釋出工具,一鍵釋出多個賬號
- win10應用商店換賬號的操作步驟_win10應用商店換賬號的詳細教程Win10
- 教你excel篩選手機號碼公式和excel篩選正常電話號碼Excel公式