Saya menghabiskan sore saya mengejar email reset kata sandi X yang tidak diminta, bukan berasumsi situs tersebut telah dibobol. Banyak orang menerima email reset resmi dari X, bukan domain palsu acak. Beberapa orang menerima beberapa email dalam beberapa menit. Saya juga demikian. Bagian ini nyata. Pernyataan publik X dari insinyur produk Mridul Singhai: penyerang tampaknya menginginkan akun sekarang karena X Money tersedia luas, mereka sedang menyelidiki, dan sejauh ini tidak ada bukti pelanggaran sistem X. Ia juga meminta maaf atas banyaknya email tersebut. Mekanismenya lebih bodoh daripada peretasan di film Hollywood 😂. Jika Password Reset Protect dimatikan, X akan menerima permintaan reset hanya dengan username publik Anda, lalu mengirim email ke alamat yang sudah terdaftar di akun. Jadi: - email reset tidak berarti mereka memiliki akses ke inbox Anda - tidak berarti X baru saja bocorkan database-nya hari ini - daftar handle publik saja sudah cukup Itulah mengapa lonjakan terjadi hari ini. X Money diluncurkan ke pengguna Premium/Premium+ AS selama musim panas. Dompet, P2P, kartu Visa. Sekarang akun-akun tersebut terlihat seperti dompet. Ini sesuai dengan pernyataan X sendiri. Banyaknya email sesuai dengan handle yang sama yang dikirim berulang-ulang. Satu skrip, atau beberapa bot yang berbagi satu daftar. Volume adalah semprotan, bukan bukti pelanggaran inti baru. Saya juga memeriksa teori bahwa @commonsmade dibobol karena orang-orang menghubungkan X untuk airdrop, namun saat ini tidak benar. Daftar OAuth berbasis handle saja bisa memicu ini tanpa membocorkan inbox. Orang-orang yang sama sekali tidak pernah menggunakan aplikasi itu tetap menerima email resmi X yang sama. Jika kedua kelompok ini terkena dampak, commonsmade paling banyak adalah satu daftar di antara kebocoran publik lama. Anggap sebagai petunjuk, bukan kesimpulan. Apa yang tidak bisa saya dapatkan dari data publik: operator, server yang mengirimkan formulir, kebocoran commonsmade yang terkonfirmasi, atau pelanggaran infrastruktur X baru yang terkonfirmasi. X bisa melihat IP sumber. Saya tidak bisa. Apa yang saya lakukan: mengaktifkan Password Reset Protect, 2FA aplikasi, dan mencabut sesi yang tidak saya kenali. Saya tidak mengklik apa pun di email-email tersebut. Jika muncul email kedua yang tampak seperti dukungan X, itu adalah upaya phishing. Jika Anda terkena dampaknya, beri tahu saya tiga hal: Reset Protect aktif atau nonaktif, X Money aktif atau nonaktif, dan apakah Anda menghubungkan X ke airdrop atau aplikasi lain. Saya ingin melihat polanya, mungkin kita bisa sampai pada kesimpulan.
Davexinoh 🦇🔊Bagikan


Sumber:Tampilkan versi asli
Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini.
Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.