目录
背景概述" >背景概述
授权排查" >授权排查
安全设置" >安全设置
总结" >总结
首页 网络3.0 慢雾:X 账号安全排查加固指南

慢雾:X 账号安全排查加固指南

Aug 01, 2024 am 12:15 AM

作者:耀,慢雾科技

背景概述

近期 Web3 项目方 / 名人的 X 账号被盗并被用于发送钓鱼推文的事件频发,黑客善于利用各种手段盗取用户账号,较为常见的套路如下:

  • 诱导用户点击假冒的 Calendly/Kakao 会议预约链接,从而窃取用户账号的授权或控制用户的设备;
  • 私信诱骗用户下载带木马的程序(假冒游戏、会议程序等),木马除了会盗取私钥 / 助记词之外,可能还会窃取X账号权限;
  • 利用 SIM Swap 攻击,窃取依赖手机号的X账号权限。

慢雾安全团队协助解决了多起类似事件,如 7 月 20 日,TinTinLand 项目方 X 账号被盗,攻击者置顶了一条含有钓鱼链接的推文。在慢雾安全团队的协助下,TinTinLand 及时解决了账号被盗问题,并对 X 账号进行了授权审查和安全加固。

慢雾:X 账号安全排查加固指南

考虑到屡屡出现受害者,许多用户对于如何增强X账号安全性不太了解,慢雾安全团队将在本文为大家讲解如何对X账号做授权排查和安全设置,以下是具体操作步骤。

授权排查

我们以 Web 端为例,打开x.com页面后,点击侧边栏的「More」,找到「Settings and privacy」选项,这里主要用于设置账号的安全和隐私。

慢雾:X 账号安全排查加固指南

慢雾:X 账号安全排查加固指南

进入「Settings」栏目后,选择「Security and account access」以对账号的安全和授权访问进行设置。

慢雾:X 账号安全排查加固指南

查看授权过的应用

很多钓鱼方式是利用用户误点击授权应用链接,导致把X账号的发推权限授权出去,随后账号被用于发送钓鱼信息。

排查方法:选择「Apps and sessions」栏目,查看账号授权给了哪些应用,如下图,演示账号授权给了这 3 个应用。

慢雾:X 账号安全排查加固指南

选择具体的应用后可以看到相对应的权限,用户可通过「Revoke app permissions」移除权限。

慢雾:X 账号安全排查加固指南

查看委托情况

排查方法:Settings → Security and account access → Delegate

慢雾:X 账号安全排查加固指南

如果发现当前账号开启了允许邀请管理,那么需要进入「Members you’ve delegated」查看当前账号共享给了哪些账号,在不需要共享后应第一时间取消委派。

慢雾:X 账号安全排查加固指南

查看异常登录日志

如果用户怀疑账号被恶意登录,可以通过排查登录日志来查看异常登录的设备,日期和地点。

排查方法:Settings → Security and account access → Apps and sessions → Account access history

慢雾:X 账号安全排查加固指南

如下图,进入 Account access history 可以查看登录设备的型号,登录日期,IP 和地区,如果发现异常登录信息,则说明账号可能被盗了。

慢雾:X 账号安全排查加固指南

查看登录设备

如果X账号被盗后发生恶意登录,用户可以通过查看当前账号的登录设备,然后将恶意登录的设备踢下线。

排查方法:选择「Log out the device shown」,将账号从某个设备注销退出。

慢雾:X 账号安全排查加固指南

慢雾:X 账号安全排查加固指南

安全设置

2FA 验证

用户可以通过开启 2FA 验证,为账号开启双重验证保险,避免密码泄漏后账号直接被接管的风险。

配置方法:Settings → Security and account access → Security→ Two-factor authentication

慢雾:X 账号安全排查加固指南

可以设置如下 2FA 来增强账号的安全性,如短信验证码、身份验证器和安全密钥。

慢雾:X 账号安全排查加固指南

额外的密码保护

除了设置账号密码和 2FA 外,用户还可以开启额外的密码保护来进一步增强X账号安全性。

配置方法:Settings → Security and account access → Security → Additional password protection

慢雾:X 账号安全排查加固指南

总结

定期检查授权应用和登录活动是确保账号安全的关键,慢雾安全团队建议用户定期根据排查步骤对X账号进行授权排查,从而加强账号的安全性,降低被黑客攻击的风险。如果发现账号被黑,请立即采取措施,修改账号密码,进行授权排查,撤销可疑授权,并对账号进行安全增强设置。

以上是慢雾:X 账号安全排查加固指南的详细内容。更多信息请关注PHP中文网其他相关文章!

本站声明
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover

AI Clothes Remover

用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool

Undress AI Tool

免费脱衣服图片

Clothoff.io

Clothoff.io

AI脱衣机

Video Face Swap

Video Face Swap

使用我们完全免费的人工智能换脸工具轻松在任何视频中换脸!

热门文章

<🎜>:泡泡胶模拟器无穷大 - 如何获取和使用皇家钥匙
4 周前 By 尊渡假赌尊渡假赌尊渡假赌
北端:融合系统,解释
4 周前 By 尊渡假赌尊渡假赌尊渡假赌
Mandragora:巫婆树的耳语 - 如何解锁抓钩
3 周前 By 尊渡假赌尊渡假赌尊渡假赌

热工具

记事本++7.3.1

记事本++7.3.1

好用且免费的代码编辑器

SublimeText3汉化版

SublimeText3汉化版

中文版,非常好用

禅工作室 13.0.1

禅工作室 13.0.1

功能强大的PHP集成开发环境

Dreamweaver CS6

Dreamweaver CS6

视觉化网页开发工具

SublimeText3 Mac版

SublimeText3 Mac版

神级代码编辑软件(SublimeText3)

热门话题

Java教程
1672
14
CakePHP 教程
1428
52
Laravel 教程
1332
25
PHP教程
1276
29
C# 教程
1256
24
Metaplanet将其比特币国库券扩大到另外319 BTC Metaplanet将其比特币国库券扩大到另外319 BTC Apr 15, 2025 am 11:20 AM

在今天早些时候的公告中,日本公司Metaplanet透露已收购了另外319个比特币(BTC),将其总公司持有量推高了4,500 BTC。

Bitwise宣布在伦敦证券交易所(LSE)上列出了其四个加密ETP Bitwise宣布在伦敦证券交易所(LSE)上列出了其四个加密ETP Apr 18, 2025 am 11:24 AM

领先的数字资产经理Bitwise已宣布在伦敦证券交易所(LSE)上列出了其四个加密交易所交易产品(ETP)。

世界各地的中央银行正在加大购买黄金 世界各地的中央银行正在加大购买黄金 Apr 15, 2025 am 11:00 AM

根据Kobeissi信的一份关于X的报告,提到了IMS IFS和全球黄金委员会的数据,各国在2月累积了24吨黄金

随着更广泛的市场对与贸易相关的新闻有利,比特币(BTC)向上漂移 随着更广泛的市场对与贸易相关的新闻有利,比特币(BTC)向上漂移 Apr 15, 2025 am 11:14 AM

在过去的24小时内,最大的加密货币增长了1.6%,现在的交易价格不到85,000美元。以太(ETH),同时,增长了2.7%

一波资本从以太坊(ETH)流出,进入TRON [TRX] 一波资本从以太坊(ETH)流出,进入TRON [TRX] Apr 16, 2025 am 11:14 AM

有15.2亿美元的Stablecoins迁移到TRON,投资者似乎赞成低成本的连锁店和超出传统美元支持资产的多元化。

运动实验室和运动网络基金会已经对与Move代币有关的最近的营销违规行为进行了独立调查。 运动实验室和运动网络基金会已经对与Move代币有关的最近的营销违规行为进行了独立调查。 Apr 16, 2025 am 11:16 AM

NT Labs和运动网络基金会启动独立调查,以进行代币营销违规行为

在过去一周中,PI网络代币价格上涨了14%以上。 在过去一周中,PI网络代币价格上涨了14%以上。 Apr 16, 2025 am 11:22 AM

截至发稿时,PI于4月12日与ChainLink集成后,交易价格为0.6711美元。该公告导致PI价格上涨