马斯克刚砍掉网络安全部,Twitter就出事儿了!

自从马斯克收购了Twitter之后,就像是个网红一样,频频出现在科技版和程序员的头条。

一会儿是裁员了,一会儿又请被裁的人回来,一会儿又要检查代码···

有消息看到,马斯克要把Twitter网络安全部门整个给裁掉,一开始还有点诧异,不过昨天看到了一个消息,有点明白马斯克为啥拿网络安全部开刀了。

这个消息就是:有人通过Twitter的一个API漏洞,搞到了几百万的用户数据,还被放到了“暗网”免费下载!!!

这些数据包含了用户名、用户ID、位置、粉丝数、好友数量、收藏数量等等信息,最重要的是还有手机号和邮箱!

有了这些数据,不知道又有多少用户要收到钓鱼邮件和诈骗电话了。

先别急,这五百多万还不算什么,发布者宣称,还有一个规模更庞大(数千万)级别的数据集泄露了。

有人专门下载了这份数据进行随机校验,没想到数据都是真实有效的!

接下来来看一下,这个泄露数据的API漏洞是什么个情况?

在这个链接下,有关于这个API的简单介绍:

https://hackerone.com/reports/1439026

这个API被Twitter的Android APP中被使用,可以用来做重复账号的检查(一般APP注册的时候,都会检查你的用户名有没有重复的),而这个接口的逻辑中,存在泄露已有用户数据的问题。

只要你输入一个邮箱或者手机号,如果这个账号存在就能拿到它的信息,如果你拿着一组手机号遍历,就能拿到一堆的用户信息。

  • 第一步:向一个API发送一个请求

在服务器的响应中,有一个flow_token字段:

拿着这个flow_token字段,再次请求那个接口,并且带上你要查询的用户的邮箱或者手机号,就能拿到这个用户的ID了:

拿到ID后进一步就能拿到用户的完整信息了。

上面这几张图来自近一年前的文章,发布在网络安全平台Hackerone,作者名叫zhirinovsky,是他报告了这一漏洞。因为这个漏洞,还在Twitter的漏洞奖励计划中获得5040美元的奖励,三万多RMB,真香!

虽然随后Twitter很快就修复了该漏洞,但当时已经距离该漏洞引入到代码中有6个月时间了,这6个月有没有被别人利用来偷数据就不好说了。

不知道马斯克看到这个会不会直接掏钱买下来呢?

数据泄露频频发生,我们每个人都在“裸奔”!

手握海量用户信息的互联网企业责任重大,这一次是推特,下一次又是谁,我觉得这些个大厂们在追求业务效益的同时,也该思考一下如何对用户信息做好保护,毕竟能力越大,责任越大。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/11952.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

马斯克让位?特斯拉中国一把手被曝将接任全球CEO,内部回应:您觉得是真的吗?...

鱼羊 Alex 发自 凹非寺量子位 | 公众号 QbitAI 马斯克让位,决定任命朱晓彤为特斯拉全球CEO。 如此消息一经曝出,迅速引爆舆论。 据品玩爆料,马斯克已确认,特斯拉现任全球副总裁、大中华区CEO朱晓彤(Tom Zhu&#xff09…

马斯克:可以骂我一整天,但要交8美元

推特的新老板埃隆马斯克 (Elon Musk) 针对推特用户需每月支付8美元获得蓝V认证 (blue tick) 的新政策,用一句话回应批评与争议: 可以骂我一整天,但你得交8美元 Trash这里作动词,表示蓄意攻击某人,用英文解释就是&…

埃隆·马斯克成立 xAI 公司研究宇宙挑战 ChatGPT

大家好,我是Yuan,今天给大家介绍埃隆马斯克 (Elon Musk) 最新成立的人工智能 xAI 公司。 介绍 特斯拉 (Tesla) 和 SpaceX 等公司背后的富有远见的企业家埃隆马斯克 (Elon Musk) 再次将目光投向人工智能 (AI) 领域。马斯克最近宣布成立一家名为 xAI 的新…

马斯克官宣 TruthGPT,正面硬刚 ChatGPT。。。

点击上方“Java基基”,选择“设为星标” 做积极的人,而不是积极废人! 每天 14:00 更新文章,每天掉亿点点头发... 源码精品专栏 原创 | Java 2021 超神之路,很肝~中文详细注释的开源项目RPC 框架 Dubbo 源码解析网络应…

马斯克:若竞品够好,我不介意特斯拉破产

整理 | 郑丽媛 出品 | CSDN(ID:CSDNnews) 试问:哪位 CEO 会说出“我不介意公司破产”这句话? 答:特斯拉 CEO 马斯克。 本周二,特斯拉独立董事、前日本政府养老基金首席投资官水野弘道&#xff0…

马斯克官宣:卸任推特CEO,继承者是她,网友:不会是女版的你吧!

整理 | 朱珂欣 出品 | CSDN程序人生(ID:coder_life) 推特公司 CEO 马斯克周四在推特上宣布:为 X/Twitter 公司聘请到了一位新 CEO ,她将在大约 6 周后入职工作,但没有透露新 CEO 的具体姓名,…

2023雅虎邮箱不能注册?别急,这份教程教你成功注册雅虎邮箱

这几年,跨境电商的迅猛发展,越来越多人加入这片蓝海,跨境人拥有一个专业的邮箱账户显得尤为重要,它是商业交流和日常工作的必备工具。因此,雅虎邮箱成为了许多人的首选,全球范围内使用雅虎邮箱的人数是非常…

阿里版ChatGPT 进入内部测试!或4月开放,中文聊天截图曝光!

点击“开发者技术前线”,选择“星标” 让一部分开发者看到未来 来自:量子位 | 公众号 QbitAI 谷歌硬刚ChatGPT消息一出,科技圈全坐不住了。 就在昨晚,阿里百度网易京东一众公司全宣布要推出类ChatGPT新产品,战况那叫一…

科创板来了

今天的话题热点不少。 官方昨天在进博会上正式宣布,将在上海证券交易所设立科创板并试点注册制。 资本市场欢呼声一片,中国的纳斯达克资本盛宴开场,春天又要来了。 浸淫股市多年的老韭菜应该还记得,2014年推出的新三板&#xff0c…

创业之路 - 上市公司包括哪几种,创业板、新三板、科创版 区别?

中国的上市公司股票有A股、B股、H股、N股、S股等的区分。这一区分主要依据股票的上市地点和所面对的投资者而定。 以下为各股的含义: A股的正式名称是人民币普通股票。它是由中国境内的公司发行,供境内机构、组织或个人(不含台、港、澳投资者…

九龙证券|次新股叠加智慧交通+信创+数字经济概念,开盘冲涨停!

核算机板块1月以来跑赢上证指数;才智交通、成绩高增及严重财物重组个股登上涨停榜。 证券时报•数据宝核算,1月19日,沪深两市收盘涨停股35只,其中ST股6只。群众交通、长久科技两股一字板强势涨停,潞安环能、跃岭股份收…

卡莱特在创业板上市:IPO首日跌破发行价,周锦志为实际控制人

12月1日,卡莱特云科技股份有限公司(下称“卡莱特”,SZ:301391)在深圳证券交易所创业板上市。本次上市,卡莱特共计发行1700万股,发行价为96.00元/股,募资总额约为16.32亿元,募资净额约…

800亿市值登陆科创板,风口之上,奇安信迎来新起点

关注ITValue,看企业级最新鲜、最价值报道! 在科创板一周年之际,7月22日上午上交所,奇安信科技集团股份有限公司(下称“奇安信”)宣布正式登陆科创板,股票代码:688561。其发行价为56.…

量化派冲刺港交所上市,在人工智能领域频获殊荣

如今,我国人工智能产业正在与实体经济深度融合,成为经济社会发展新的增长引擎。在这个过程中,国内涌现出了一批以人工智能技术见长的知名企业,量化派就是其中之一。 近期,量化派在人工智能领域接连获得殊荣&#xff0c…

chatGPT这个风口普通人怎么抓住

抓住ChatGPT这个风口,普通人可以考虑以下几个方面: 学习和了解AI技术:了解人工智能和自然语言处理的基本原理,深入了解GPT模型的概念和应用场景。这将帮助您更好地理解ChatGPT的潜力和限制。 寻找创造性的应用场景&#xff1a…

ChatGPT会如何影响我们的工作生活和人力资源需求

ChatGPT,这几天体验了一下,确实是非常震撼。 一方面是因为它的回答确实相当好,自带一点框架逻辑,有上下文理解能力,可以追问,有情商。虽然很多时候都是一些正确的废话 它还有媲美一个普通大学生的信息整合能…

和OpenAI ChatGPT不相上下的AI聊天机器人

和OpenAI ChatGPT不相上下的AI聊天机器人:OpenAssistant. 模型可在huggingface.co上找到: https://huggingface.co/OpenAssistant/oasst-sft-6-llama-30b-xor。 网址:huggingface.co/chat(无语...网页被防火墙屏蔽了得用VPN)&a…

用ChatGPT写神经网络:一字不改,结果竟然很好用

机器之心报道 AI 写 AI,来得比预料中更快一些。 自从去年底推出以来,对话式 AI 模型 ChatGPT 火遍了整个社区。 ChatGPT 的确是一个了不起的工具,就像一个「潘多拉魔盒」。一旦找到正确的打开方式,你或许会发现,自己再…

【原创】理解ChatGPT之机器学习入门

想要连贯学习本内容请阅读之前文章: 【原创】AIGC之 ChatGPT 高级使用技巧 【原创】AIGC之主流产品介绍 AIGC是什么 AIGC - AI Generated Content (AI生成内容),对应我们的过去的主要是 UGC(User Generated Content&…

小狐狸ChatGPT付费创作系统1.8.6独立版 + H5端 + 小程序最新前端 安装升级教程

小狐狸GPT付费体验系统最新版系统是一款基于ThinkPHP框架开发的AI问答小程序,是基于国外很火的ChatGPT进行开发的Ai智能问答小程序。播播资源网整体测试下来非常完美,可以说小狐狸GPT目前国内最好的一款的ChatGPT对接OpenAI 软件系统。 --------------…