推特称攻击者利用其 API 匹配用户名和电话号码

聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 推特发布声明披露了一起安全事件,称第三方利用该公司的官方 API 匹配电话号码和推特用户名。 推特在一份邮件中澄清表示,技术新闻站点 TechCrunch 报告后,该公司已经在2019年12月24日发现了针对该 API 特征的利用尝试。这份报告详细说明了一名安全研究员滥用一个推特 API 特征匹配1700万个电话号码和公开的用户名。
相关文章
相关标签/搜索