推特稱攻擊者利用其 API 匹配用戶名和電話號碼

聚焦源代碼安全,網羅國內外最新資訊! 編譯:奇安信代碼衛士團隊 推特發佈聲明披露了一起安全事件,稱第三方利用該公司的官方 API 匹配電話號碼和推特用戶名。 推特在一份郵件中澄清表示,技術新聞站點 TechCrunch 報告後,該公司已經在2019年12月24日發現了針對該 API 特徵的利用嘗試。這份報告詳細說明了一名安全研究員濫用一個推特 API 特徵匹配1700萬個電話號碼和公開的用戶名。
相關文章
相關標籤/搜索