Twitter周四透漏,一个也已修整的端口扫描安全可靠漏洞被用以将号码和邮件镜像到SNS新闻媒体网络平台上的使用者账号。
“虽然该安全可靠漏洞,假如有人向 Twitter 的控制系统递交邮件地址或号码,Twitter 的系统会告诉该人所递交的邮件地址或号码与别的 Twitter 账号密切相关,假如有的话,” 该子公司在这份新闻稿中说进行咨询。
Twitter 则表示,该安全可靠漏洞于2022年 1 月被发现,来源于 2021 年 6 月导入的标识符更动。该该事件未导致公钥外泄。
延后三个月公布这一消息来源于不久前的新确凿证据,即身分未明的犯罪行为者可能在复原以后借助该安全可靠漏洞来截取使用者重要信息并在Breach Forums上转卖以以获取利润率。
尽管 Twitter 没有透漏受负面影响使用者的确凿数目,但轻微威胁者发布的高峰论坛回帖显示,该安全可靠漏洞被借助来基本建设这份条目,其中包涵据传超过 548 亿个使用者账号数据资料。
Twitter 则表示正在直接通告受此问题负面影响的账号拥有者,同时还呼吁使用者关上同是校正以避免需经许可的登入。
情势发展之时,twitter于 5 月一致同意缴付 1.5 万美元的罚金,以解套美国联邦调查局的几项举报,该举报指该子公司在 2014 年至 2019 年前夕需经其一致同意使用为电视广告目地提供安全可靠校正的重要信息账号持有者。(热烈欢迎转发撷取)