要闻
您现在的位置:首页 > 要闻 > Twitter:州演员可能已经使用API​​漏洞来访问用户的电话号码(更新)
  • 营销与经营深度一体,巨量引擎助力品牌撬动全渠道增长

    营销与经营深度一体,巨量引擎助力品牌撬动全渠道增长

    发布时间:2024/01/30

    过去十年,中国企业在数字营销上的投入快速增长。根据eMarketer的数据,2023年国内数字广告的投入将达到1361亿美元,增长14.8%。数字营销已经成为品牌方最大的经营成本之一。面对如此巨大的投入,品牌方的管理层...

  • 门窗行业复刻定制家居高光时刻,森鹰窗业上市成起点?

    门窗行业复刻定制家居高光时刻,森鹰窗业上市成起点?

    发布时间:2022/09/25

    据悉,9月26日,森鹰窗业股份有限公司(以下简称森鹰窗业)将举办上市敲钟仪式,正式登陆深交所。 森鹰窗业是目前沪深两市第一家细分行业为“C2032木门窗制造”的上市公司。 这让笔者不禁想起2011年定制家居行业首...

  • 2022年最热高端盘天坛府·九阙成首个“国脉典藏豪宅样本”

    2022年最热高端盘天坛府·九阙成首个“国脉典藏豪宅样本”

    发布时间:2022/07/25

    2022年7月15日“九阙央座,盛赋天坛”《国脉典藏豪宅样本》发布会现场,北京房协秘书长/高品质住宅综合测评中心创始人陈志先生、中国建筑北京设计研究院原副院长/总建筑师董少宇先生、攸克地产/豪宅一号出品人殷苏峰...

  • 杰尼亚集团将成为纽约证券交易所上市公司

    杰尼亚集团将成为纽约证券交易所上市公司

    发布时间:2021/07/20

      2021年7月19日,意大利米兰——享誉全球的意大利奢侈品企业杰尼亚集团(下简称“杰尼亚”“该集团”或者“该公司”)与意威基金Investindustrial七期基金旗下的特殊目的收购公司InvestindustrialAcquisitionCorp.(...

  • 浑水协助Wolfpack做空爱奇艺(IQ.US) 看空报告全文来了

    浑水协助Wolfpack做空爱奇艺(IQ.US) 看空报告全文来了

    发布时间:2020/04/08

    本文来源“腾讯网”。 划重点:1.两家中国广告公司向我们提供了爱奇艺(IQ.US)后端系统的数据,这些数据显示,从2019年9月开始,爱奇艺的实际移动DAU比该公司在2019年10月宣称的1.75亿平均移动DAU低了60.3%。2.大约3...

  • 华尔街大佬巴鲁克:特斯拉(TSLA.US)目标股价达600美元,仍有18%上行空间

    华尔街大佬巴鲁克:特斯拉(TSLA.US)目标股价达600美元,仍有18%上行空间

    发布时间:2020/04/08

    本文来自“腾讯证券”。 在券商杰富瑞(Jefferies)将特斯拉评级从“持有”上调到“买入”后,特斯拉(TSLA.US)在周一收盘上涨逾7.5%。上周五,特斯拉也因公司第一季度业绩强劲而迎来上涨。数据显示,该公司第一季度共...

  • 不满足于流媒体业务,亚马逊也要开始做游戏了

    不满足于流媒体业务,亚马逊也要开始做游戏了

    发布时间:2020/04/08

    本文来源“36氪”。为了在统治数字娱乐的战役中开辟新战线,Amazon(AMZN.US)正在投入数亿美元以成为视频游戏的领先制作商和发行商。由于卫生事件的影响数度推迟之后,这家互联网巨头表示,打算在5月发布其首款原创...

  • 刘强东“熔断”,徐雷成为京东的新“保险丝”

    刘强东“熔断”,徐雷成为京东的新“保险丝”

    发布时间:2020/04/08

    本文来自“盒饭财经”。公共卫生事件笼罩世界,全球经济遭遇重创,金融市场难以幸免,“熔断”一词频繁走入人们视野中。 作为在美股上市的企业,京东(JD.US)最近的日子也不太好过。瑞幸造假事件曝出后,京东“二号人...

Twitter:州演员可能已经使用API​​漏洞来访问用户的电话号码(更新)

发布时间:2020/02/05 要闻 浏览次数:672

 
推特周一表示,在安全研究人员发现该公司“联系人上传”功能的缺陷之后,它发现了可能的国家行为者试图访问与用户帐户相关联的电话号码。
Twitter在其隐私博客上发表的一份声明中说,它已经确定“大量请求”来使用来自伊朗,以色列和马来西亚的IP地址的功能。它说,“其中一些IP地址可能与国家支持的参与者有联系。”
公司发言人拒绝透露已经暴露了多少用户电话号码,称Twitter无法识别可能受到影响的所有帐户。
她说,Twitter怀疑可能与国家支持的演员建立联系,因为伊朗的攻击者似乎可以不受限制地访问Twitter,即使该网络已被禁止。
科技出版物TechCrunch于12月24日在此报道说,安全研究人员易卜拉欣·巴利奇(Ibrahim Balic)通过利用其Android应用的联系人功能中的一个漏洞,成功地将1,700万个电话号码与特定的Twitter用户帐户进行了匹配。 TechCrunch表示,能够通过该工具匹配电话号码,从而能够识别出一位以色列高级政客。
这项功能允许具有用户电话号码的人在Twitter上查找并与该用户建立联系,默认情况下,该功能已针对欧盟(已制定严格的隐私权规则)的用户关闭。发言人说,默认情况下,全球所有其他用户都已启用该功能。
Twitter在声明中说,它已更改了该功能,因此它不再根据请求显示特定的帐户名。它还暂停了任何被认为滥用该工具的帐户。
但是,该公司不会向在数据泄露中访问电话号码的用户发送单独的通知,信息安全专家认为这是最佳做法。