PandaPRO主题 PandaPRO主题
  • 首页
  • 行情
    • 币种
    • 平台
  • 文章
    • 区块链
    • web3
    • NFT
    • 元宇宙
  • 快讯
  • 专题
  • 问答
  • 百科
首页 › 资讯 › X 账号安全排查加固指南

X 账号安全排查加固指南

admin
2024年7月31日 18:01

背景概述

近期 Web3 项目方/名人的 X 账号被盗并被用于发送钓鱼推文的事件频发,黑客善于利用各种手段盗取用户账号,较为常见的套路如下:

  • 诱导用户点击假冒的 Calendly/Kakao 会议预约链接,从而窃取用户账号的授权或控制用户的设备;

  • 私信诱骗用户下载带木马的程序(假冒游戏、会议程序等),木马除了会盗取私钥/助记词之外,可能还会窃取X账号权限;

  • 利用 SIM Swap 攻击,窃取依赖手机号的X账号权限。

慢雾安全团队协助解决了多起类似事件,如 7 月 20 日,TinTinLand 项目方 X 账号被盗,攻击者置顶了一条含有钓鱼链接的推文。在慢雾安全团队的协助下,TinTinLand 及时解决了账号被盗问题,并对 X 账号进行了授权审查和安全加固。

考虑到屡屡出现受害者,许多用户对于如何增强X账号安全性不太了解,慢雾安全团队将在本文为大家讲解如何对X账号做授权排查和安全设置,以下是具体操作步骤。

授权排查

我们以 Web 端为例,打开x.com页面后,点击侧边栏的“More”,找到“Settings and privacy”选项,这里主要用于设置账号的安全和隐私。

进入“Settings”栏目后,选择“Security and account access”以对账号的安全和授权访问进行设置。

查看授权过的应用

很多钓鱼方式是利用用户误点击授权应用链接,导致把X账号的发推权限授权出去,随后账号被用于发送钓鱼信息。

排查方法:选择“Apps and sessions”栏目,查看账号授权给了哪些应用,如下图,演示账号授权给了这 3 个应用。

选择具体的应用后可以看到相对应的权限,用户可通过“Revoke app permissions”移除权限。

查看委托情况

排查方法:Settings → Security and account access → Delegate

如果发现当前账号开启了允许邀请管理,那么需要进入“Members you’ve delegated”查看当前账号共享给了哪些账号,在不需要共享后应第一时间取消委派。

查看异常登录日志

如果用户怀疑账号被恶意登录,可以通过排查登录日志来查看异常登录的设备,日期和地点。

排查方法:Settings → Security and account access → Apps and sessions → Account access history

如下图,进入 Account access history 可以查看登录设备的型号,登录日期,IP 和地区,如果发现异常登录信息,则说明账号可能被盗了。

查看登录设备

如果X账号被盗后发生恶意登录,用户可以通过查看当前账号的登录设备,然后将恶意登录的设备踢下线。

排查方法:选择“Log out the device shown”,将账号从某个设备注销退出。

安全设置

2FA 验证

用户可以通过开启 2FA 验证,为账号开启双重验证保险,避免密码泄漏后账号直接被接管的风险。

配置方法:Settings → Security and account access → Security→ Two-factor authentication

可以设置如下 2FA 来增强账号的安全性,如短信验证码、身份验证器和安全密钥。

额外的密码保护

除了设置账号密码和 2FA 外,用户还可以开启额外的密码保护来进一步增强X账号安全性。

配置方法:Settings → Security and account access → Security → Additional password protection

总结

定期检查授权应用和登录活动是确保账号安全的关键,慢雾安全团队建议用户定期根据排查步骤对X账号进行授权排查,从而加强账号的安全性,降低被黑客攻击的风险。如果发现账号被黑,请立即采取措施,修改账号密码,进行授权排查,撤销可疑授权,并对账号进行安全增强设置。

Word下载:X 账号安全排查加固指南.docx
55
从“文字”到一键生成的游戏世界,AI破冰Web3游戏叙事“寒冰期”
上一篇
观点:市场或在未来1个月开启一段上涨趋势行情
下一篇

评论 (3)

取消
  • 游客 2025年2月7日 13:14

    天啊,最近X账号被盗的事件真是越来越多了!我之前还差点点了一个假冒的Calendly链接,幸好没上当。大家真的要小心啊,别随便点陌生链接,尤其是那些看起来特别诱人的!

  • 游客 2025年2月7日 13:14

    看完这篇文章,我赶紧去检查了一下我的X账号安全设置。SIM Swap攻击听起来好可怕,感觉手机号都不安全了。大家一定要开启双重验证,别给黑客可乘之机!

  • 游客 2025年2月7日 13:14

    慢雾安全团队真的太给力了!TinTinLand账号被盗的事情我也看到了,当时还以为是官方发的推文呢。幸亏他们及时处理,不然不知道多少人会被骗。希望更多项目方都能重视账号安全问题!

最新文章

比特币是长持还是卖出?
2024-11-13
Web3.0日报 | 特朗普提名支持比特币的福克斯主持人Pete Hegseth为美国国防部长
2024-11-13
什么是DePIN经济模型的核心要素?
2024-11-13
FTX 及其 23 起诉讼:受骗的投资者会重见正义吗?
2024-11-13
对比TON生态:品牌重塑后 KAIA 的未来重启之路解析
2024-11-13

热门推荐

TOP1
今天的我们怎么成了一种纯粹的“观看动物”?
1年前

滚动快讯

比特币突破85000美元大关,日内微涨0.55%
2025-04-18
Kraken宣布4月22日上线BNB现货交易对
2025-04-18
Coinbase国际站即将上线WCT、BABY等四种永续合约
2025-04-17
Moonshot强势上线Italian Brainrot($Italianrot),引爆加密社区新热潮
2025-04-17
Coinbase优化Solana基础设施,区块处理效率飙升5倍
2025-04-17

文章目录

推荐标签

Facebook
  • Copyright © 2023 币视界. 京ICP备11000001号
免责声明:本网站提供的所有内容均来自第三方平台和用户,对于网站内容不进行任何保证。所提供的区块链数据和其他资料仅供用户学习和研究使用,不构成投资或法律建议。用户和其他平台发布的内容由个人负责,与本网站无关。使用本网站信息需谨慎,自行承担风险。建议您对内容进行研究、审查和验证。
小伙伴们: 币视界 血液透析管理系统 bitget
  • 首页
  • 行情
    • 币种
    • 平台
  • 文章
    • 区块链
    • web3
    • NFT
    • 元宇宙
  • 快讯
  • 专题
  • 问答
  • 百科