Twitter遭钓鱼攻击 已重设部分用户密码

据国外媒体报道,美国微型博客网站Twitter周二证实,该网站日前遭到了一次钓鱼式攻击(phishing attack),为保护用户个人信息安全,Twitter技术团队已经为部分用户重新设置了他们的登录密码。

Twitter当天在一份事先准备好的声明中表示:“作为Twitter当前安全策略的组成部分,我们已经对部分Twitter帐号的登录密码进行了重新设置。我们认为,这部分帐号或许已遭到了来自外部的攻击。”

Twitter还表示,之所以要采取上述安全措施,是因为Twitter网站近日出现了一系列“不良事件”。首先,个别Twitter用户在该网站中发展大量“跟随者”(followers),并诱使这些跟随者访问其他非Twitter网站。其次,在这些非Twitter网站中,不少包含了恶意代码,如果普通Twitter用户访问这些恶意网站,黑客将可获取用户电子邮件地址及Twitter帐号登录密码等信息。

Twitter还证实,至少一个Twitter帐号已遭到钓鱼式攻击,原因是Twitter发现,在该账号持有人不知情前提下,有人利用该账号发布了不少信息更新,“目前我们仍在对此类事件进行调查。出于保护用户安全考虑,我们对部分用户帐号的登录密码进行了重新设置。”

去年期间,Twitter曾发生数次黑客入侵事件。如去年1月初,包括美国总统巴拉克·奥巴马(Barack Obama)、知名歌星小甜甜布兰妮(Britney Spears)在内的33位美国名人Twitter帐号曾被黑客更改。Twitter技术团队随即关闭了该网站的技术支持工具,并重新从黑客手中夺回了这些被攻击帐号的控制权。

2009年5月21日,网络攻击者在Twitter创建了一个虚假帐号,并不断成为其他普通用户的跟随者。其他用户接到该虚假帐号的邮件通知后,被要求访问一家虚假Twitter网站,并要求用户提供用户名和登录密码等信息。

除Twitter外,Facebook等社交网站用户也已经成为网络犯罪者的重点攻击目标。Facebook最近宣布,美国杀毒软件开发商McAfee将为Facebook用户免费提供杀毒软件。

时间: 2024-10-24 18:09:27

Twitter遭钓鱼攻击 已重设部分用户密码的相关文章

新型Gmail钓鱼攻击连最谨慎的用户都会中招

本文讲的是新型Gmail钓鱼攻击连最谨慎的用户都会中招,一种新型网络钓鱼技术可诱使互联网用户将Gmail账户拱手交给黑客 WordPress安全插件创建者Wordfence称:黑客向被泄账户联系人发送电子邮件,附上看似无害的附件.只要用户点击附件,浏览器便会打开貌似谷歌登录页面的新标签页.用户输入的登录信息就直接发回给了攻击者. 在<黑客新闻>网站,一名评论者曾描述过自己学校去年发生的类似事件.他们学校的几名员工和学生就是在收到恶意邮件并打开附件后,被骗走了自己的账户信息: 这是我见过最高明的

Twitter疑遭钓鱼攻击多名用户被要求重置密码

多名用户收到要求重置密码邮件 北京时间2月2日晚间消息,据国外媒体报道,多名Twitter用户周二报告称,他们收到一封来自Twitter的电子邮件,呼吁他们重置网站登录密码.这些用户的帐号被怀疑遭到钓鱼攻击. 目前并不能肯定这封所谓来自Twitter的邮件是否真实.这封邮件中称,收到邮件的Twitter用户的帐号已被锁定,只有点击邮件中重置密码的链接才能恢复使用.不过根据通常的网络安全习惯,用户不应点击电子邮件中用于重置密码的链接. Twitter尚未对这一事件置评,也未在状态博客中公布相关信息

mac教程:单用户模式如何重设mac管理员密码

  近日,锋友langren34分享了一个关于在Mac设备中使用单用户模式来重设用户的管理员帐户密码的教程,如果你也有这方面需求的话,不妨来参考一下. 单用户模式能重设Mac管理员帐户密码? 该锋友表示,如果Mac设备的当前系统为El Capitan.Yosemite.Mavericks.Mountain Lion或者Lion的话可以通过以下操作步骤来实现: 1. 在单用户模式下启动Mac设备. 2. 打开终端窗口,然后输入以下命令: mount -uw / 3. Capitan或Yosemit

如何设计密码重设功能?找回密码设计原理

用户流程: 1.用户忘记密码,来到密码重设界面 2.用户输入Email地址,点击重设密码按钮 3.用户收到一封密码重设邮件,里面有重设密码的链接,此链接有过期时间 4.用户点击链接,来到密码重设页面,输入新密码,完成 这个流程并没有什么创新,很多网站都是用这套流程 后端实现方式: 1.当用户输入Email地址后,验证这个Email,如果存在于数据库,那么取得用户的user_id 2.将user_id和当前时间戳编码成HASH,需要提前准备好一个KEY,并且这个KEY只存在服务器上.  HASH

DEDECMS织梦重设后台管理员密码方法总结

方法一 最简单的方法就是直接修改数据库,执行  代码如下 复制代码 UPDATE `dede_admin` SET `pwd` = 'c3949ba59abbe56e057f' 执行之后密码是"123456" 方法二 还有一个方法是我按照上面的工具自己简写了一个重设密码的文件. resetpwd.php 大家下载此文件以后放到你站点的根目录,只要运行一下,就会给admin重设密码为000000 此方法的文件内容如下:  代码如下 复制代码 <?php /*  * @desc: D

eBay遭黑客攻击 要求1.45亿用户修改密码

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 5月22日,据美联社报道,由于存储有客户姓名.密码.电子邮件地址.住址.电话号码和生日等信息的数据库遭到黑客攻击,eBay要求用户修改登录密码. eBay当地时间周三表示,没有证据表明用户的财务信息或信用卡信息失窃,也没有迹象表明这次攻击事件导致黑客非法使用1.45亿名活跃用户的帐户. eBay表示,该公司正在对这一事件进行调查,目前尚不清楚

澳团购网站遭黑客攻击3年后才告知用户很荒唐

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp; 澳大利亚最知名的团购网站Catch of the Day宣布,该网站遭遇了黑客攻击,其部分用户的密码和信用卡数据被盗. 令人震惊的是,这次黑客攻击发生在三年多以前,而Catch of the Day现在才披露这一事件. 根据Catch of the Day向一位用户发送的一封邮件,该公司在网站遭遇黑客攻击之后很快就发现了这件事,并向澳大利亚联邦警察局(Austral

澳团购网站遭黑客攻击3年后才告知用户

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 导读:澳大利亚最知名的团购网站Catch of the Day宣布,该网站遭遇了黑客攻击,其部分用户的密码和信用卡数据被盗. 澳大利亚最知名的团购网站Catch of the Day宣布,该网站遭遇了黑客攻击,其部分用户的密码和信用卡数据被盗. 令人震惊的是,这次黑客攻击发生在三年多以前,而Catch of the Day现在才披露这一事件.

Twitter遭黑客攻击 25万用户信息泄露

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 北京时间2月2日早间消息,Twitter周五表示,其系统在过去一周中遭到不明黑客团体的攻击.在攻击中,黑客可能获得了约25万用户的用户名.电子邮件地址和其他敏感信息. Twitter在官方博客中表示:"本周,我们发现了不同寻常的接入模式,以及对Twitter用户数据未经授权的获取企图.我们发现了一次正在进行的攻击,很快终止了这一进程