日韩在线一区二区三区_国产午夜福利短视频_av综合在线观看_国产夜夜操_国产一区二区观看_国产精品人人爽人人爽av_无码人妻啪啪一区二区_国产av麻豆天堂亚洲国产av刚刚碰_免费国产污网站在线观看_久色网址

  • 元宇宙:本站分享元宇宙相關資訊,資訊僅代表作者觀點與平臺立場無關,僅供參考.

X 賬號安全排查加固指南

背景概述

近期 Web3 項目方/名人的 X 賬號被盜并被用于發送釣魚推文的事件頻發,黑客善于利用各種手段盜取用戶賬號,較為常見的套路如下:

誘導用戶點擊假冒的 Calendly/Kakao 會議預約鏈接,從而竊取用戶賬號的授權或控制用戶的設備;

私信誘騙用戶下載帶木馬的程序(假冒游戲、會議程序等),木馬除了會盜取私鑰/助記詞之外,可能還會竊取 X 賬號權限;

利用 SIM Swap 攻擊,竊取依賴手機號的 X 賬號權限。

慢霧安全團隊協助解決了多起類似事件,如 7 月 20 日,TinTinLand 項目方 X 賬號被盜,攻擊者置頂了一條含有釣魚鏈接的推文。在慢霧安全團隊的協助下,TinTinLand 及時解決了賬號被盜問題,并對 X 賬號進行了授權審查和安全加固。

授權排查

我們以 Web 端為例,打開 x.com 頁面后,點擊側邊欄的“More”,找到“Settings and privacy”選項,這里主要用于設置賬號的安全和隱私。

查看授權過的應用

很多釣魚方式是利用用戶誤點擊授權應用鏈接,導致把 X 賬號的發推權限授權出去,隨后賬號被用于發送釣魚信息。

排查方法:選擇“Apps and sessions”欄目,查看賬號授權給了哪些應用,如下圖,演示賬號授權給了這 3 個應用。

查看委托情況

排查方法:Settings → Security and account access → Delegate

查看異常登錄日志

如果用戶懷疑賬號被惡意登錄,可以通過排查登錄日志來查看異常登錄的設備,日期和地點。

排查方法:Settings → Security and account access → Apps and sessions → Account access history

查看登錄設備

如果 X 賬號被盜后發生惡意登錄,用戶可以通過查看當前賬號的登錄設備,然后將惡意登錄的設備踢下線。

排查方法:選擇“Log out the device shown”,將賬號從某個設備注銷退出。

安全設置2FA 驗證

用戶可以通過開啟 2FA 驗證,為賬號開啟雙重驗證保險,避免密碼泄漏后賬號直接被接管的風險。

配置方法:Settings → Security and account access → Security → Two-factor authentication

額外的密碼保護

除了設置賬號密碼和 2FA 外,用戶還可以開啟額外的密碼保護來進一步增強 X 賬號安全性。

配置方法:Settings → Security and account access → Security → Additional password protection

總結

定期檢查授權應用和登錄活動是確保賬號安全的關鍵,慢霧安全團隊建議用戶定期根據排查步驟對 X 賬號進行授權排查,從而加強賬號的安全性,降低被黑客攻擊的風險。如果發現賬號被黑,請立即采取措施,修改賬號密碼,進行授權排查,撤銷可疑授權,并對賬號進行安全增強設置。

Copyright © 2021-2026. 元宇宙yitb.com All rights reserved. 元宇宙導航 網站備案編號:京ICP備19001615號-2

主站蜘蛛池模板: 通州市| 德阳市| 松桃| 普兰县| 慈溪市| 钟祥市| 绩溪县| 龙井市| 周宁县| 凤山市| 汝城县| 丁青县| 慈溪市| 揭阳市| 托克托县| 玉田县| 同江市| 昭通市| 札达县| 邢台县| 花莲市| 尼木县| 盐边县| 宜章县| 五常市| 陇南市| 博白县| 邹城市| 庆安县| 天柱县| 旌德县| 临沭县| 石渠县| 高台县| 无极县| 阿巴嘎旗| 兴和县| 亚东县| 阿拉善左旗| 龙江县| 南部县|