Взломанные учетные записи Twitter: сбрасывает больше паролей, чем необходимо
Безопасность Щебет / / March 18, 2020
Twitter сбросил пароли для ряда своих пользователей. Было сброшено большее количество паролей, чем необходимо, но лучше быть в безопасности, чем потом сожалеть.
Пользователи Twitter (включая меня) получили электронные письма от службы микроблогов. В сообщении говорится, что ваши пароли были сброшены из-за взлома вашей учетной записи. Теперь кажется, что Twitter сбросил больше паролей, чем следовало бы.
Несколько пользователей Twitter получили электронное письмо, подобное приведенному ниже. В нем говорится, что ваша учетная запись может быть взломана службой или веб-сайтом, с которым не связан Twitter. Вот почему ваш пароль был сброшен и предлагает вам создать новый.
Twitter подтвердил, что отправил эти письма в блоге:
Мы стремимся сделать Twitter безопасным и открытым сообществом. В рамках этого обязательства в случаях, когда мы считаем, что учетная запись может быть взломана, мы сбрасываем пароль и отправьте электронное письмо, сообщающее владельцу аккаунта об этом, а также информацию о создании нового пароль. Это обычная часть наших процессов для защиты наших пользователей.
В этом случае мы непреднамеренно сбрасываем пароли большего количества учетных записей, помимо тех, которые, по нашему мнению, были скомпрометированы. Мы приносим извинения за любые неудобства или замешательство, которые это могло вызвать.
Как всегда, мы рекомендуем людям ознакомиться с этими советами о том, как обеспечить безопасность своих учетных записей в Twitter: https://support.twitter.com/articles/76036-keeping-your-account-secure#
Эти письма из Твиттера вызвали некоторую панику, и пользователи по-прежнему серьезно в поисках ответов.
Хотя были некоторые причины для беспокойства и некоторые учетные записи скомпрометированы, на самом деле их было не так много. Немного переусердствовал со стороны Твиттера, но я бы предпочел сбросить пароль ни за что, чем взломать мою учетную запись.
Одна проблема, с которой я сталкиваюсь, заключается в том, что некоторые пользователи могут игнорировать электронную почту как фишинговую аферу. С другой стороны, он открывает возможность хакерам создавать поддельные электронные письма, которые указывают на гнусный сайт и получают доступ к вашей учетной записи. Если вы получили электронное письмо об этом и считаете его подозрительным, просто войдите в свою учетную запись напрямую, измените его и не переходите по ссылке в письме.