利好
X 平台大量账户遭遇未请求密码重置邮件
攻击者利用公开用户名批量触发重置表单,Grok建议开启密码重置保护及双重验证以防范风险。
据 Woofun AI 消息,当前大量 X 平台账户正收到未请求的密码重置邮件。攻击者通过利用公开用户名,批量触发密码重置表单以发起攻击。目前尚无系统被攻破或大规模账号被接管的确认迹象。
Grok 建议用户开启 'Password Reset Protect' 功能,路径位于 Settings and privacy > Security and account access > Security。同时建议启用双重身份验证(2FA),对相关邮件保持忽略并避免点击任何链接。
WOOFUN AI
影响力评估 · 一键速读
此次攻击利用公开信息批量触发重置流程,虽未造成大规模接管,但暴露了平台在暴力重置请求上的防御短板。开启密码重置保护可有效阻断此类自动化攻击,建议用户优先完善安全设置。
评论
暂无评论