新闻
您现在的位置:首页 > 新闻 > Twitter暂停了用于将电话号码与用户匹配的“大型网络”假帐户
  • 腾讯创作者生态的前车之鉴,能否支撑《元梦之星》逐梦UGC?

    腾讯创作者生态的前车之鉴,能否支撑《元梦之星》逐梦UGC?

    发布时间:2023/09/24

    近期,腾讯以“天美乐园”的特别形式公布了新作《元梦之星》,宣告正式入主派对游戏赛道。过去,派对游戏在国内市场份额较小,直到《糖豆人》《香肠派对》《蛋仔派对》等作品引发用户和市场的高度关注,整个赛道才...

  • 普悦智能,专注净水,为渠道经销搭载新引擎!

    普悦智能,专注净水,为渠道经销搭载新引擎!

    发布时间:2023/08/28

    稳步推进:祝贺普悦智能(北京联营公司)第一轮股东入股签约圆满成功! 2023年8月18日,浙江普悦智能科技有限公司北京联营公司——北京普悦京允智能科技有限公司在总经理宋玉财的热忱推进下,成功签约了五名销售/服...

  • 新鸿基地产园区中心封面地标, 苏州环贸汇众盼而至

    新鸿基地产园区中心封面地标, 苏州环贸汇众盼而至

    发布时间:2021/12/28

    当苏州迈向全球都会序列之际,当苏州园区盛启一城想象之时。实力港企新鸿基地产携苏州首个超高层多业态综合体住宅——新鸿基地产苏州环贸汇澎湃而来,势将为苏州高净值投资人群挚献园区中心CBD地标之作,擎领苏州未...

  • 看图操作,三步即可开通微粒贷

    看图操作,三步即可开通微粒贷

    发布时间:2021/12/01

    ​微粒贷是由国内首家互联网银行微众银行推出的一款小额信贷产品,具有无抵押无担保、随借随还等特点,深受大家的喜欢。在此,小编结合官方资料,为想用微粒贷却不知怎么开通的朋友提供一些帮助。微粒贷开通 第一...

  • 英国与快速反应小组一起抗击冠状病毒

    英国与快速反应小组一起抗击冠状病毒

    发布时间:2020/04/01

      英国政府宣布了新的措施,以打击虚假的COVID-19在线信息的传播,包括建立专门的专家小组来处理错误信息。 新成立的快速反应小组将在英国内阁办公室内部运作,并将研究应对互联网上“有害叙述”的方法-解决“...

  • 微软即将吸引消费者-但Skype仍将保留

    微软即将吸引消费者-但Skype仍将保留

    发布时间:2020/03/31

      微软今天宣布,今年晚些时候,它将推出Teams的基本消费版,即类似于Slack的文本,音频和视频聊天应用程序。就像Microsoft所喜欢的,您的个人生活团队将使用许多工具,这些工具将使家庭和小组更轻松地组织...

  • 安全漏洞暴露了共和党选民公司的内部应用代码

    安全漏洞暴露了共和党选民公司的内部应用代码

    发布时间:2020/03/31

      一家专供共和党政治运动使用的选民联系和拉票公司,错误地在其网站上留下了未经保护的应用程序代码副本,供任何人找到。 Campaign Sidekick公司通过iOS和Android应用程序帮助共和党竞选活动布署其选区,这...

  • 在宾夕法尼亚州,州酒商店仍然关闭,人们越来越口渴

    在宾夕法尼亚州,州酒商店仍然关闭,人们越来越口渴

    发布时间:2020/03/31

      随着美国人渴望长时间的自我隔离,白酒业务的销量激增。根据尼尔森(Nielsen)的数据,到3月中旬,这一增长已经比去年同期高出26%以上。但是,联盟中至少有一个州与这种趋势背道而驰,而且与消费者的意愿无...

Twitter暂停了用于将电话号码与用户匹配的“大型网络”假帐户

发布时间:2020/02/04 新闻 浏览次数:608

 
Twitter今天宣布,在假期期间,它识别并关闭了“一个庞大的伪造帐户网络”,以及许多“位于许多国家/地区的伪造帐户”,共同滥用一种使电话号码与用户帐户匹配的功能。
TechCrunch之前于12月24日报道了同一问题,也就是Twitter宣布“意识到”滥用行为发生的那一天。安全研究员易卜拉欣·巴利奇(Ibrahim Balic)发现,Twitter的Android应用程序中的一个错误使他可以通过官方API提交数百万个电话号码,该API返回了任何关联的用户帐户。
我们最近发现了一个问题,该问题使不良行为者可以将特定的电话号码与Twitter上的相应帐户进行匹配。我们迅速纠正了此问题,对于这种情况,我们感到抱歉。
该功能旨在(如果已启用)让拥有您号码的朋友查找您的Twitter句柄。但是显然,提交数百万个数字“超出了预期的用例范围”。
如果您已关闭此功能,则不会受到此错误的影响。幸运的是,对于欧盟用户而言,该功能已在该国家启用。但是对于世界其他国家/地区来说,它已退出服务-因此,如果您拥有与帐户相关联的电话号码,则可能会受到影响。
此外,电话号码包括为两因素身份验证目的而提供的电话号码,因此欧盟以外的电话号码可能在没有意识到的情况下容易受到这种利用。
Twitter承认它使用两因素电话号码和电子邮件来投放目标广告
似乎在Twitter收到有关此问题的警报并关闭了原始网络(大概是Balic的网络)之后,其调查人员发现了更多利用此漏洞的帐户,尽管代表拒绝提供任何数字或估计。
该公司在安全公告中写道:“我们观察到来自伊朗,以色列和马来西亚境内各个IP地址的大量请求。”该帖子继续说:“其中一些IP地址可能与国家资助的参与者有联系。”
观察到来自伊朗IP不受限制地访问Twitter的说法是有道理的,该国该平台被禁止进行一般访问,这表明政府已介入。 Belic在与TechCrunch取得联系时说,他的工作绝不是由国家资助的。
任何涉嫌滥用此功能的帐户都将被暂停,并且API本身已经进行了修改,以防止进一步利用此类型。我已经问过公司该公司暂停了多少个帐户,如果我收到回复,将会更新此信息。
在过去的一年中,Twitter发生了许多事件,暴露或泄露了用户数据。除了与广告合作伙伴共享太多数据外,该公司还承认其使用了用于两因素身份验证的电话号码来投放目标广告。