Passei a tarde perseguindo e-mails não solicitados de redefinição de senha do X, em vez de assumir que o site foi comprometido. Muitas pessoas receberam e-mails reais de redefinição de senha do X, não domínios falsificados aleatórios. Alguns receberam vários em poucos minutos. Eu também recebi. Essa parte é real. A linha pública do X, do engenheiro de produto Mridul Singhai: os atacantes parecem querer contas agora que o X Money está amplamente disponível, eles estão investigando e, até agora, não há evidência de violação dos sistemas do X. Ele também se desculpou pelos múltiplos e-mails. O mecanismo é mais tolo do que um hack de Hollywood 😂. Se a Proteção de Redefinição de Senha estiver desativada, o X aceitará uma solicitação de redefinição com apenas seu nome de usuário público e enviará o e-mail para o endereço já vinculado à conta. Portanto: - um e-mail de redefinição não significa que eles têm acesso à sua caixa de entrada - não significa que o X acabou de vazar seu banco de dados hoje - uma lista de handles públicos é suficiente É por isso que houve um pico hoje. O X Money foi lançado para os usuários Premium / Premium+ dos EUA durante o verão. Carteira, P2P, cartão Visa. Agora essas contas parecem carteiras. Isso corresponde ao que o próprio X disse. Múltiplos e-mails correspondem ao mesmo handle sendo submetido repetidamente. Um único script, ou alguns bots compartilhando uma mesma lista. O volume é a pulverização, não prova de uma nova violação no núcleo. Também verifiquei a teoria de que @commonsmade foi comprometido porque as pessoas conectaram o X para os airdrops — no momento, isso não é verdade. Uma lista de OAuth baseada apenas em handles pode alimentar esse ataque sem vazar caixas de entrada. Pessoas que nunca usaram esse app estão recebendo os mesmos e-mails oficiais do X. Se ambos os grupos estão sendo atingidos, commonsmade é, no máximo, uma lista entre dumps públicos anteriores. Trate como uma pista, não como uma conclusão. O que não consegui confirmar com dados públicos: o operador, o servidor que está acessando o formulário, uma violação confirmada do commonsmade ou uma nova violação na infraestrutura do X. O X pode ver os IPs de origem. Eu não posso. O que eu fiz: ativei a Proteção de Redefinição de Senha, autenticação de dois fatores no app e revoguei sessões que não reconheci. Não estou clicando em nada nesses e-mails. Se um segundo e-mail aparecer parecendo ser suporte do X, esse é o golpe de phishing. Se você foi atingido, me diga três coisas: Proteção de Redefinição de Senha está ativa ou desativada, X Money está ativo ou inativo, e se você conectou o X a um airdrop ou a qualquer outro app. Quero identificar o padrão — talvez possamos chegar a algum lugar.
Davexinoh 🦇🔊Compartilhar


Fonte:Mostrar original
Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações.
Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.