タグ

securityとtwitterに関するmas-higaのブックマーク (10)

  • Twitterから流出したとみられる約2億件のデータについてまとめてみた - piyolog

    2023年1月5日以降、2億件を超えるTwitterアカウントのデータを公開したと主張する投稿がハッカーフォーラムで行われていたことを複数の報道機関が報じました。*1ここでは関連する情報をまとめます。 自分が影響を受けたのかを確認するには 約2億件のデータに自分のメールアドレスが含まれているか(影響対象か)はHave I been pwnedを使って確認することが可能。 メールアドレス入力後に「pwned?」をクリックし、「Twitter (200M)」と表示された場合は、今回のデータに含まれている。(それ以外のリークに含まれていた場合は別のリーク情報も表示される。) メールアドレスがリークデータに含まれていた場合にTwitter (200M)が表示。 Twitter APIの脆弱性より流出したデータと主張 Twitter APIに第三者が他人のアカウント情報を取得できる脆弱性が2021年

    Twitterから流出したとみられる約2億件のデータについてまとめてみた - piyolog
  • Twitterくん、お前正気か?

    検証用に作ってあったTwitterアカウントを削除したのだが ・セキュリティトークン(YubiKey)の二段階認証 ・アプリの時間式ワンタイムパスワードの二段階認証 を、設定してあった。 さて、このアカウントを削除すると [Twitterの2要素認証がオフになりました] ってメールが来る。 まさかなぁ・・・と思ってIDとパスワードでログインしたら「アカウント削除処理したけど復活させるか?」って出てくるのよ で、アカウント復活させるとDMとかツイートとか全部見えるの。 勿論「二段階認証は解除されてる」 いや、Twitterくんお前マジでなんでこういう実装した!? ========================= 分かってくれてる人もいるけど、一応補足しておくと二段階認証を設定されているアカウントで、削除の操作を行った時点で二段階認証の設定が削除。 そのため、IDとパスワードでログインすれば

    Twitterくん、お前正気か?
  • TechCrunch

    As creative industries grapple with AI’s explosion into every artistic medium at once, separate calls from artists warning the world to take action before it’s too late are starting to converge. F

    TechCrunch
    mas-higa
    mas-higa 2019/10/10
    sns に電話番号を登録するの怖いなと思ってた。
  • 妹捜す兄、ツイッターに届いたメッセージ 座間9人遺体:朝日新聞デジタル

    「一緒に死のう」。神奈川県座間市のアパートで9人の遺体が見つかった事件で、死体遺棄容疑で逮捕された白石隆浩容疑者(27)が、自らも自殺をほのめかして女性を誘い出していた疑いがあることが、捜査関係者への取材でわかった。逮捕のきっかけは、行方がわからなくなった女性の身を案じる兄の行動だった。 行方不明になった東京都八王子市の女性(23)のツイッターには9月20日、「一緒に死んでくれる方」などの書き込みがあった。捜査関係者によると、白石容疑者はこの女性に対し、「一緒に死のう」などとメッセージを送り、誘いだしていたという。警視庁は、白石容疑者が自殺願望があることを装っていたとみている。 女性は10月下旬に家族と連絡が取れなくなり、女性の兄が同26日、女性のツイッターを使って投稿を始めた。 「このアカウントを作成した者の兄です。10月23日を最後にアカウント主、つまり私の妹と連絡がつかなくなりました

    妹捜す兄、ツイッターに届いたメッセージ 座間9人遺体:朝日新聞デジタル
    mas-higa
    mas-higa 2017/11/08
    "このアカウントを作成した者の兄です" どうやって乗っ取ったのか?
  • 任意のTwitterアカウントの登録メールアドレス(伏せ字含)を表示させる攻撃が急増中(対策設定有り)

    現在、突然「Twitterログインリンク」というメールが届くケースが急増しています。この原因について調査したところ、何者かがTwitterアカウントへログインを試み、とあるTwitterの機能を悪用して、登録メールアドレスの情報を取得している可能性が高いと考えられることがわかりました。この手法を使用して収集したメールアドレスリストに対し、今後集中的にTwitterアカウントの乗っ取りを目的としたフィッシングメールが送信される可能性などが考えられます。この件について仕組みを紹介するので、注意し、必要であれば対策を行ってください。 目次 1. 届くメール2. メールが届く原因2.1. ログインに失敗する2.2. 1クリックログイン用のリンクを送信する2.3. メールアドレスの一部を取得3. そもそも@以降がバレるとやばい人も!4. 注意したい悪用のシナリオ4.1. メールアドレスの一部を取得4

    任意のTwitterアカウントの登録メールアドレス(伏せ字含)を表示させる攻撃が急増中(対策設定有り)
  • Twitterに唐澤貴洋弁護士への殺害予告スパムが一般人アカウントから投稿されまくる - 楽しくないブログ

    Twitter上にて、なんJで粘着され続けている唐澤貴洋弁護士への殺害予告が一気に投稿され始めた。しかも、それは特定のアカウントからではなく、一般ユーザのアカウントから大量にスパムが送られる形で殺害予告が行われている。 twitter ツイッター検索 #カラコロ https://archive.today/a1sL3 先に断わっておくが、この殺害予告は人によるものではなく、アカウントの乗っ取りにより行われているものである。アカウントの所有者に非は一切無い。殺害予告は秒単位で何千何万単位で行われている。時間が経てば収まるだろうが、とりあえずリアルタイムのURLも参考までに記載しておく。 唐澤貴洋の検索結果 https://twitter.com/search?f=realtime&q=%E5%94%90%E6%BE%A4%E8%B2%B4%E6%B4%8B 投稿者に対しての共通点は一切無い

  • Twitterアカウント乗っ取り問題を検証中

    まとめ Twitterのアカウントがハックされた人が外部アプリの作者にサービスの全停止を要求 とあるTwitterのアカウントがハックされる(?) ↓ Tweetを一気に消すアプリ「黒歴史クリーナー」のoauth認証が勝手にされる ↓ ハックされた人のTweetが消えてしまった ↓ ハックされた人が黒歴史クリーナーのサービス全停止を作者に求める「二次被害を防ぐため」 oauthは便利だけど仕組みがわかってないと誰に責任があるのかというのが認識しにくいという欠点がありますね。 580161 pv 5370 625 users 366

    Twitterアカウント乗っ取り問題を検証中
  • Twitter、パスワードが大量流出 - CNET Japan

    Twitterは、膨大な数のアカウントパスワードおよび電子メールアドレスと思われるデータが流出した件について調査を行っている。 Twitterの広報担当者であるRobert Weeks氏は米CNETへの電子メールの中で、「われわれは現在、この状況を調査しているところだ。さしあたって、影響を受けた可能性のあるアカウントにパスワードのリセットを要請した。自分のアカウントが被害に遭ったかもしれないと心配している人々に対して、われわれはHelp Centerでパスワードのリセットなどの対策を推奨している」と述べた。 問題となっているユーザーデータ(容量が非常に大きいので公開にはPastebinで5ページを要した)は米国時間5月7日に公開され、Airdemon.netのブログで取り上げられた。同ブログは、影響を受けたアカウント数を5万5000件以上と試算している。盗まれたTwitterユーザー情報を

    Twitter、パスワードが大量流出 - CNET Japan
    mas-higa
    mas-higa 2012/05/09
    素のパスワード持ってたの? まさかね。変なクライアントとか Webサービス経由で収集したんかな?
  • Twitterの脆弱性3連発 - ma<s>atokinugawa's blog

    最近僕が発見し、修正されたTwitterの脆弱性を3つ紹介します。 1.旧Twitterの文字列処理に絡んだXSS 去年の夏くらいに、Twitter Web上で &#x80; 〜 &#xFF; の文字参照が含まれるツイートをXMLHttpRequestで読み込んだ際に表示が乱れるという問題に気付き*1、その時はこれは脆弱性には繋がらないだろうという判断をしたのだけど、今年の4月になって改めて調べたところ貫通しました。 表示が乱れるというのは、&#x80; 〜 &#xFF; の文字参照が含まれるツイートがあると、一部の文字が\XXXXの形式に化けたり、ツイート周辺の「"」が「\"」になったりするものだったのですが、今回は「"」が「\"」になる点が脆弱性を発生させていました。 この条件でXSSさせようと思ったら、ツイートを細工してURLや@や#などオートリンクが作成される部分にうまいことイベン

    Twitterの脆弱性3連発 - ma<s>atokinugawa's blog
    mas-higa
    mas-higa 2011/07/12
    脆弱性の発見にはセンスが必要
  • Twitterで「なりすまし」しているアカウントを削除する方法

    by Paul Snelling 個人だけでなくいろいろな企業もTwitterを利用し始め、着実にユーザー数が増えているわけですが、そうなってくると人ではないのに人を名乗る「なりすまし」などの問題が発生します。Twitter側では認証済みアカウントを用意するなどして人証明する方法を提供していますが、それは単純に「ここが公式だよ」「これが人だよ」と証明しているだけであり、Twitterを利用していない場合などにはまったく意味がありません。 そこで、勝手に自分になりすましているアカウント自体を削除するにはどうすればいいのか、実際にGIGAZINEもなりすましアカウントを作られたのでその際の対応手順をメモしておきます。同じような問題で困っている個人・団体・企業などは参考にして下さい。 詳細は以下から。 まずTwitterの規約については以下のページ内にある「コンテンツの範囲とTwitte

    Twitterで「なりすまし」しているアカウントを削除する方法
    mas-higa
    mas-higa 2010/04/05
    個人の場合、なりすましを証明できるのか? 通報してきたのが逆になりすましだったら?
  • 1