安全研究员发现X平台存在大规模用户名抓取风险。通过特定API端点,攻击者可批量获取数百万用户名信息。虽然研究者表示这不算严格意义上的漏洞利用,但恶意行为者仍可借此收集用户数据。X平台此前已多次出现类似隐私问题。建议平台加强API访问限制,用户提高隐私保护意识。
🔗 原文链接:https://x.com/theonejvo/status/2094800843933626613
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END

安全研究员发现X平台存在大规模用户名抓取风险。通过特定API端点,攻击者可批量获取数百万用户名信息。虽然研究者表示这不算严格意义上的漏洞利用,但恶意行为者仍可借此收集用户数据。X平台此前已多次出现类似隐私问题。建议平台加强API访问限制,用户提高隐私保护意识。
🔗 原文链接:https://x.com/theonejvo/status/2094800843933626613