-
振东集团的”本草革命”:让中药材跳出药罐子,闯出大健康新天地
发布时间:2025/06/10
红球纷飞传三晋,大爱无边漫九州。5月25日,由中国红十字会总会主办,山西振东健康产业集团赞助的“红气球挑战赛”(晋中站)在山西省高校新区(山西大学城)鸣笛开赛。该赛事汇聚了来自全国各地及山西大学城高校的...
-
2025中美领衔世界级艺术名家 ——赵玉林精品展播
发布时间:2025/01/17
赵玉林,笔名三友,内蒙古包头市美术家协会副主席,草原书画院院长,中国美协内蒙古分会会员,台北故宫书画院名誉院长,中华国礼书画家,国家博物馆画廊特邀书画家。作品入选《中国当代国际书画家年鉴》,在中国书画研究...
-
腾讯创作者生态的前车之鉴,能否支撑《元梦之星》逐梦UGC?
发布时间:2023/09/24
近期,腾讯以“天美乐园”的特别形式公布了新作《元梦之星》,宣告正式入主派对游戏赛道。过去,派对游戏在国内市场份额较小,直到《糖豆人》《香肠派对》《蛋仔派对》等作品引发用户和市场的高度关注,整个赛道才...
-
普悦智能,专注净水,为渠道经销搭载新引擎!
发布时间:2023/08/28
稳步推进:祝贺普悦智能(北京联营公司)第一轮股东入股签约圆满成功! 2023年8月18日,浙江普悦智能科技有限公司北京联营公司——北京普悦京允智能科技有限公司在总经理宋玉财的热忱推进下,成功签约了五名销售/服...
-
英国与快速反应小组一起抗击冠状病毒
发布时间:2020/04/01
英国政府宣布了新的措施,以打击虚假的COVID-19在线信息的传播,包括建立专门的专家小组来处理错误信息。 新成立的快速反应小组将在英国内阁办公室内部运作,并将研究应对互联网上“有害叙述”的方法-解决“...
-
微软即将吸引消费者-但Skype仍将保留
发布时间:2020/03/31
微软今天宣布,今年晚些时候,它将推出Teams的基本消费版,即类似于Slack的文本,音频和视频聊天应用程序。就像Microsoft所喜欢的,您的个人生活团队将使用许多工具,这些工具将使家庭和小组更轻松地组织...
-
安全漏洞暴露了共和党选民公司的内部应用代码
发布时间:2020/03/31
一家专供共和党政治运动使用的选民联系和拉票公司,错误地在其网站上留下了未经保护的应用程序代码副本,供任何人找到。 Campaign Sidekick公司通过iOS和Android应用程序帮助共和党竞选活动布署其选区,这...
-
在宾夕法尼亚州,州酒商店仍然关闭,人们越来越口渴
发布时间:2020/03/31
随着美国人渴望长时间的自我隔离,白酒业务的销量激增。根据尼尔森(Nielsen)的数据,到3月中旬,这一增长已经比去年同期高出26%以上。但是,联盟中至少有一个州与这种趋势背道而驰,而且与消费者的意愿无...
Twitter暂停了用于将电话号码与用户匹配的“大型网络”假帐户
发布时间:2020/02/04 新闻 浏览次数:758
Twitter今天宣布,在假期期间,它识别并关闭了“一个庞大的伪造帐户网络”,以及许多“位于许多国家/地区的伪造帐户”,共同滥用一种使电话号码与用户帐户匹配的功能。
TechCrunch之前于12月24日报道了同一问题,也就是Twitter宣布“意识到”滥用行为发生的那一天。安全研究员易卜拉欣·巴利奇(Ibrahim Balic)发现,Twitter的Android应用程序中的一个错误使他可以通过官方API提交数百万个电话号码,该API返回了任何关联的用户帐户。
我们最近发现了一个问题,该问题使不良行为者可以将特定的电话号码与Twitter上的相应帐户进行匹配。我们迅速纠正了此问题,对于这种情况,我们感到抱歉。
该功能旨在(如果已启用)让拥有您号码的朋友查找您的Twitter句柄。但是显然,提交数百万个数字“超出了预期的用例范围”。
如果您已关闭此功能,则不会受到此错误的影响。幸运的是,对于欧盟用户而言,该功能已在该国家启用。但是对于世界其他国家/地区来说,它已退出服务-因此,如果您拥有与帐户相关联的电话号码,则可能会受到影响。
此外,电话号码包括为两因素身份验证目的而提供的电话号码,因此欧盟以外的电话号码可能在没有意识到的情况下容易受到这种利用。
Twitter承认它使用两因素电话号码和电子邮件来投放目标广告
似乎在Twitter收到有关此问题的警报并关闭了原始网络(大概是Balic的网络)之后,其调查人员发现了更多利用此漏洞的帐户,尽管代表拒绝提供任何数字或估计。
该公司在安全公告中写道:“我们观察到来自伊朗,以色列和马来西亚境内各个IP地址的大量请求。”该帖子继续说:“其中一些IP地址可能与国家资助的参与者有联系。”
观察到来自伊朗IP不受限制地访问Twitter的说法是有道理的,该国该平台被禁止进行一般访问,这表明政府已介入。 Belic在与TechCrunch取得联系时说,他的工作绝不是由国家资助的。
任何涉嫌滥用此功能的帐户都将被暂停,并且API本身已经进行了修改,以防止进一步利用此类型。我已经问过公司该公司暂停了多少个帐户,如果我收到回复,将会更新此信息。
在过去的一年中,Twitter发生了许多事件,暴露或泄露了用户数据。除了与广告合作伙伴共享太多数据外,该公司还承认其使用了用于两因素身份验证的电话号码来投放目标广告。