周末最热闹的事就是instagram被爆出有1750万个账号泄露。
对我们行业来说,ins账号没有控制你的Facebook广告资产,但你却也应该加倍小心。
因为近期出现的黑科技都是跟ins有关的,此次数据泄露也是与ins的API接口有关。
比如通过ins的一个跳转链接来实现绕过Facebook的账号的WhatsApp验证。
比如通过ins的手机端某个链接来实现仅靠BM ID就能完成BM申诉。
Facebook账号现在已经和ins账号整合在一起,可以在同一个地方修改密码。你并不知道什么时候那些大神们又能通过什么API,通过ins的账号来拿到你Facebook账号的权限,从而控制你的所有广告资产。毕竟这是facebug,毕竟他们的草台班子不是一天两天了。
本次事件始末:
安全公司 Malwarebytes 1月10日警告称,该公司在暗网监控时发现了一起涉及 1750 万用户的 Instagram 数据泄露事件。
此次泄露并非传统的服务器入侵,而是攻击者通过一个在 2024 年末可能未受保护的 API 端点,系统性地抓取了公开接口中的数据。泄露的信息包括用户的全名、电子邮件地址、电话号码以及位置数据,但不包含密码。
攻击者攻击者已经开始"武装化"利用这些数据。Ins 用户普遍反映收到了大量的密码重置通知邮件 —— 攻击者正利用 Instagram 自身的安全功能制造混乱,以创造机会冒充官方人员实施诈骗、钓鱼活动,或者尝试窃取登录凭证。
再来看ins官方的回复"我们修复了一个允许外部人员为部分用户请求密码重置邮件的问题",真是到处是bug。
他们不负责任,我们要负责任,钱是我们的,丢了被盗刷了他们完全不管。
fbspider-FB蜘蛛
Veryfb出品,人人必备的Facebook工具。批量,自动化管理Facebook账号、主页、BM、像素等资产。
像素
视频
主页
视频
账号
视频
安装
视频
BM
视频
下载
图文
讨论
https://veryfb.com/t/fbspider
网址
官网
https://www.fbspider.com
网址
2fa.Veryfb
Veryfb出品的免费工具,2fa,ID检测,账号权限检测,广告文字变体。
2fa
图文
查ID
图文
权限
图文
文字
图文
网址
https://2fa.veryfb.com/
网址
Veryfb推荐必读
账号安全
你买Facebook账号吗?这个文章帮你省10万! 一款声称能通过蓝V认证的浏览器扩展在盗取Facebook账号 小心你的Facebook账号,一种新型盗号骗局,不要你的账号密码 账号安全大于天:Veryfb遭遇Facebook邮件钓鱼,一步步拆解骗子手段
账号知识
扩展阅读
话题讨论
Veryfb
网址:https://veryfb.com
最专业的Digital Marketing论坛,我们与你一起结伴前行。
Veryfb活跃着一众Facebook、Google、Tiktok大佬,汇集了包括中国大陆,香港,台湾,新加坡,马来西亚等全球华人从业者。
没有评论:
发表评论