Web3 项目加强 Twitter 安全性以防范网络钓鱼诈骗

中国Twitter网据 BlockBeats 报道,10 月 18 日,Eigenlayer、Rendr 等多个 Web3 项目及其创始人和关键意见领袖(KOL)的官方推特账号近期遭遇大量钓鱼诈骗,这些账号被入侵后用于发布欺诈链接,对用户构成重大风险。 GoPlus 建议管理这些 Twitter 帐户的团队实施 Twitter 的双因素身份验证 (2FA) 以增强安全性。此外,他们建议在将 Twitter 连接到第三方应用程序时要小心谨慎,确保不要过度授权这些应用程序。还建议定期检查并及时撤销第三方应用程序权限,以防止发布可能危害用户的网络钓鱼链接。

Twitter安全系统似乎存在漏洞

中国Twitter网消息:在 X/Twitter 上,如果网站已经按照开发者规范要求在网页源代码里添加了标头等数据,则这个网站的任何地址发布到 X 上时,都会额外显示网站域名以及图片等数据。要实现此功能 X 的爬虫需要在用户发布内容时第一时间对目标链接进行抓取,如果抓取无法那就可以显示完整信息,并且后续变更后已经被抓取的数据也不会变更。 于是这就产生了一个安全问题:有诈骗者在 X 上冒充知名新闻网站福布斯发布加密货币相关的内容,吸引币圈用户加入他们的社群,然后操作一些垃圾币来收割。 诈骗者在服务器上进行了 HTTP 302 临时重定向,当检测到不同的 UserAgent 时,可以返回不同的临时 Read More …

Twitter存在安全漏洞 员工可登入任何人账号发文

中国Twitter网消息:,美国参议院司法委员会召开题为“数据安全面临风险:来自Twitter举报人的证词”的听证会。Twitter前网络安全主管Peiter Zatko出席作证时表示,Twitter除了存在安全漏洞,还缺乏对用户数据的管理,比如公司里的工程师只了解其中20%的数据是什么、为什么要收集。 今年7月,Zatko曾指控Twitter存在一系列关系到个人隐私、国家安全的隐患,包括存在未披露的安全和隐私漏洞、可能未按要求删除已注销账号的数据,以及可能雇用了外国情报人员。在这次听证会上,Zatko对这些指控进行了更详细的阐释,认为“Twitter高管不具备完全理解这一问题的能力,但更重要 Read More …

Twitter安全团队高管被解雇

Twitter本周对其安全团队的高层进行了改组,该公司周三对员工表示,新任首席执行官正在重组这家社交媒体服务公司,安全主管和首席信息安全官分别被解雇。 Twitter证实,该公司安全部门的负责人皮特·扎特科(Peiter Zatko)已离开公司,他在安全领域更出名的名字是“Mudge”。首席信息安全官林基·塞西(Rinki Sethi)将在未来几周内离职。 有媒体获得了Twitter首席执行官帕拉格·阿格拉沃尔(Parag Agrawal)周三发给员工的一份备忘录,该备忘录称,这些变化是在“对组织的领导方式以及其对最重要工作的影响进行评估”之后做出的。阿格拉瓦尔说,“这种情况的性质”限制了他可 Read More …