<rt id="ogeyi"><tr id="ogeyi"></tr></rt>
    1. <label id="ogeyi"></label>
      <label id="ogeyi"></label>

      幣圈網

      慢霧:X 賬號安全排查加固指南

      作者:耀,慢霧科技

      背景概述

      近期 Web3 項目方 / 名人的 X 賬號被盜并被用于發送釣魚推文的事件頻發,黑客善于利用各種手段盜取用戶賬號,較為常見的套路如下:

      • 誘導用戶點擊假冒的 Calendly/Kakao 會議預約鏈接,從而竊取用戶賬號的授權或控制用戶的設備;
      • 私信誘騙用戶下載帶木馬的程序(假冒游戲、會議程序等),木馬除了會盜取私鑰 / 助記詞之外,可能還會竊取X賬號權限;
      • 利用 SIM Swap 攻擊,竊取依賴手機號的X賬號權限。

      慢霧安全團隊協助解決了多起類似事件,如 7 月 20 日,TinTinLand 項目方 X 賬號被盜,攻擊者置頂了一條含有釣魚鏈接的推文。在慢霧安全團隊的協助下,TinTinLand 及時解決了賬號被盜問題,并對 X 賬號進行了授權審查和安全加固。

      考慮到屢屢出現受害者,許多用戶對于如何增強X賬號安全性不太了解,慢霧安全團隊將在本文為大家講解如何對X賬號做授權排查和安全設置,以下是具體操作步驟。

      授權排查

      我們以 Web 端為例,打開x.com頁面后,點擊側邊欄的「More」,找到「Settings and privacy」選項,這里主要用于設置賬號的安全和隱私。

      進入「Settings」欄目后,選擇「Security and account access」以對賬號的安全和授權訪問進行設置。

      查看授權過的應用

      很多釣魚方式是利用用戶誤點擊授權應用鏈接,導致把X賬號的發推權限授權出去,隨后賬號被用于發送釣魚信息。

      排查方法:選擇「Apps and sessions」欄目,查看賬號授權給了哪些應用,如下圖,演示賬號授權給了這 3 個應用。

      選擇具體的應用后可以看到相對應的權限,用戶可通過「Revoke app permissions」移除權限。

      查看委托情況

      排查方法:Settings → Security and account access → Delegate

      如果發現當前賬號開啟了允許邀請管理,那么需要進入「Members you’ve delegated」查看當前賬號共享給了哪些賬號,在不需要共享后應第一時間取消委派。

      查看異常登錄日志

      如果用戶懷疑賬號被惡意登錄,可以通過排查登錄日志來查看異常登錄的設備,日期和地點。

      排查方法:Settings → Security and account access → Apps and sessions → Account access history

      如下圖,進入 Account access history 可以查看登錄設備的型號,登錄日期,IP 和地區,如果發現異常登錄信息,則說明賬號可能被盜了。

      查看登錄設備

      如果X賬號被盜后發生惡意登錄,用戶可以通過查看當前賬號的登錄設備,然后將惡意登錄的設備踢下線。

      排查方法:選擇「Log out the device shown」,將賬號從某個設備注銷退出。

      安全設置

      2FA 驗證

      用戶可以通過開啟 2FA 驗證,為賬號開啟雙重驗證保險,避免密碼泄漏后賬號直接被接管的風險。

      配置方法:Settings → Security and account access → Security→ Two-factor authentication

      可以設置如下 2FA 來增強賬號的安全性,如短信驗證碼、身份驗證器和安全密鑰。

      額外的密碼保護

      除了設置賬號密碼和 2FA 外,用戶還可以開啟額外的密碼保護來進一步增強X賬號安全性。

      配置方法:Settings → Security and account access → Security → Additional password protection

      總結

      定期檢查授權應用和登錄活動是確保賬號安全的關鍵,慢霧安全團隊建議用戶定期根據排查步驟對X賬號進行授權排查,從而加強賬號的安全性,降低被黑客攻擊的風險。如果發現賬號被黑,請立即采取措施,修改賬號密碼,進行授權排查,撤銷可疑授權,并對賬號進行安全增強設置。

      以上就是慢霧:X 賬號安全排查加固指南的詳細內容,更多請關注本站其它相關文章!

      鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時間聯系我們修改或刪除,多謝。

      主站蜘蛛池模板: 色五月五月丁香亚洲综合网| 国产亚洲综合一区柠檬导航| 色欲色香天天天综合网站| 久久综合五月丁香久久激情| 97久久综合精品久久久综合| 开心五月激情综合婷婷| 亚洲国产精品成人综合色在线| 伊人久久亚洲综合影院首页| 伊人色综合网一区二区三区| 亚洲国产天堂久久综合| 久久综合综合久久综合| 人人狠狠综合久久亚洲| 香蕉蕉亚亚洲aav综合| 狠狠色综合久久婷婷| 久久九色综合九色99伊人| 狠狠色成人综合首页| 久久亚洲精品成人综合| 热综合一本伊人久久精品 | 久久精品综合电影| 色综合久久天天综合观看| 色婷婷综合久久久久中文一区二区 | 狠狠色狠狠色综合日日五| 久久久久国产综合AV天堂| 狠狠久久综合伊人不卡| 噜噜综合亚洲AV中文无码| 亚洲综合久久精品无码色欲| 亚洲国产精品综合一区在线| 色综合久久久久无码专区 | 亚洲国产综合在线| 久久婷婷五月综合色高清| 亚洲综合精品香蕉久久网97| 综合国产在线观看无码| 亚洲国产美国国产综合一区二区| 在线亚洲97se亚洲综合在线| 亚洲国产精品综合久久一线| 久久久久噜噜噜亚洲熟女综合 | 色99久久久久高潮综合影院| 无码综合天天久久综合网| 国产精彩对白综合视频| 久久综合亚洲色HEZYO国产 | 好了av第四综合无码久久|