Saya menghabiskan petang saya mengejar e-mel setel semula kata laluan X yang tidak diminta, bukan menganggap laman web itu telah diserang. Banyak orang mendapat e-mel setel semula yang sah dari X, bukan domain palsu rawak. Sebahagian mendapat beberapa e-mel dalam beberapa minit. Saya juga. Bahagian ini adalah benar. Pernyataan awam X, daripada jurutera produk Mridul Singhai: penyerang kelihatan ingin mendapatkan akaun kerana X Money kini tersedia secara meluas, mereka sedang menyiasat, dan sehingga kini tiada bukti serangan terhadap sistem X. Beliau juga memohon maaf atas e-mel berbilang. Mekanisme ini lebih bodoh daripada hack filem Hollywood 😂. Jika Perlindungan Setel Semula Kata Laluan dimatikan, X akan menerima permintaan setel semula hanya dengan nama pengguna awam anda, kemudian menghantar e-mel ke alamat yang sudah ada di akaun. Jadi: - e-mel setel semula tidak bermakna mereka mempunyai kotak masuk anda - ia tidak bermakna X baru saja bocorkan pangkalan data mereka hari ini - senarai handle awam sahaja sudah cukup Itulah sebabnya ia meningkat hari ini. X Money dilancarkan kepada Pengguna Premium / Premium+ di AS pada musim panas. Dompet, P2P, kad Visa. Sekarang akaun-akaun itu kelihatan seperti dompet. Ini sejajar dengan apa yang X sendiri katakan. E-mel berbilang sesuai dengan handle yang sama yang dihantar berulang-ulang. Satu skrip, atau beberapa bot berkongsi satu senarai. Jumlah adalah semburan, bukan bukti serangan baru terhadap infrastruktur utama. Saya juga menyemak teori bahawa @commonsmade diserang kerana orang menghubungkan X untuk penghantaran airdrop, tetapi pada masa ini ia tidak benar. Senarai OAuth hanya berdasarkan handle boleh memicu ini tanpa membocorkan kotak masuk. Orang yang tidak pernah menyentuh aplikasi itu sama-sama mendapat e-mel rasmi X. Jika kedua-dua kumpulan diserang, commonsmade paling banyak adalah satu senarai di antara bancian awam lama. Perlakukan ia sebagai petunjuk, bukan kesimpulan. Apa yang tidak dapat saya dapatkan daripada data awam: operator, peranti yang menghantar formulir, kebocoran commonsmade yang disahkan, atau kebocoran infrastruktur X yang disahkan. X boleh melihat IP sumber. Saya tidak. Apa yang saya lakukan: Aktifkan Perlindungan Setel Semula Kata Laluan, 2FA aplikasi, dan batalkan sesi yang tidak saya kenali. Saya tidak mengklik apa-apa dalam e-mel tersebut. Jika e-mel kedua muncul kelihatan seperti sokongan X, itu adalah langkah phishing. Jika anda diserang, beritahu saya tiga perkara: Perlindungan Setel Semula pada atau mati, X Money pada atau mati, dan sama ada anda menghubungkan X kepada penghantaran airdrop atau aplikasi lain. Saya ingin mengetahui pola ini, mungkin kita boleh sampai ke suatu tempat.
Davexinoh 🦇🔊Kongsi


Sumber:Tunjukkan artikel asal
Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini.
Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.