BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%
BNB
$710
3.05%
lang
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
Trang chủ
AI AI
Tin nhanh
Bài viết
Sự kiện
BlockBeats Pro
Thêm
Thông tin tài chính
Chuyên đề
Hệ sinh thái chuỗi khối
Mục nhập
Podcast
Data
OPRR

Sương mù chậm: Hướng dẫn khắc phục sự cố và củng cố bảo mật tài khoản X

Đọc bài viết này mất 14 phút
Gần đây, thường xuyên xảy ra sự cố tài khoản X của các nhà phát triển/người nổi tiếng dự án Web3 bị đánh cắp và sử dụng để gửi các tweet lừa đảo. Bài viết này sẽ giải thích cách thực hiện kiểm tra ủy quyền và cài đặt bảo mật cho tài khoản X.
Tiêu đề gốc: "Slow Mist: Hướng dẫn khắc phục sự cố và củng cố bảo mật tài khoản X"
Tác giả gốc: Yao, Manwu Technology


Tổng quan về nền


Gần đây, thường xuyên xảy ra sự cố trong đó tài khoản X của các nhà phát triển/người nổi tiếng dự án Web3 bị đánh cắp và sử dụng để gửi các tweet lừa đảo . Tin tặc Chúng rất giỏi sử dụng nhiều cách khác nhau để đánh cắp tài khoản người dùng. Các thủ đoạn phổ biến hơn như sau:


· Xúi giục người dùng nhấp vào cuộc họp Calendly/Kakao giả mạo. liên kết đặt trước để đánh cắp tài khoản người dùng Ủy quyền hoặc kiểm soát thiết bị của người dùng;


· Tin nhắn riêng tư lừa người dùng tải xuống các chương trình có Trojan (trò chơi giả mạo, chương trình hội nghị, v.v.) Ngoài việc đánh cắp khóa riêng, Trojan/Ngoài cụm từ ghi nhớ, quyền truy cập tài khoản X cũng có thể bị đánh cắp;


· Sử dụng các cuộc tấn công Hoán đổi SIM để đánh cắp . Quyền tài khoản X dựa trên số điện thoại di động.


Đội ngũ bảo mật SlowMist đã hỗ trợ giải quyết nhiều sự cố tương tự, ví dụ như vào ngày 20/7, tài khoản của bên dự án TinTinLand đã Linked Tweets. Với sự hỗ trợ của đội ngũ bảo mật SlowMist, TinTinLand đã kịp thời giải quyết vấn đề mất cắp tài khoản và tiến hành rà soát ủy quyền, tăng cường bảo mật cho tài khoản X.



Xét đến sự xuất hiện lặp đi lặp lại của nạn nhân, nhiều người dùng đặt câu hỏi về cách nâng cao tính bảo mật của tài khoản X của họ Nếu bạn không biết nhiều về Xing, nhóm bảo mật SlowMist sẽ giải thích trong bài viết này cách thực hiện kiểm tra ủy quyền và cài đặt bảo mật cho tài khoản X. Sau đây là các bước cụ thể.


Khắc phục sự cố ủy quyền


Chúng tôi lấy phía Web làm ví dụ sau khi mở x. com, hãy nhấp vào "Thêm" trên thanh bên và tìm tùy chọn "Cài đặt và quyền riêng tư", tùy chọn này chủ yếu được sử dụng để đặt tính bảo mật và quyền riêng tư của tài khoản.




Sau khi nhập cột "Cài đặt", chọn "Truy cập tài khoản và bảo mật" để đặt bảo mật và quyền truy cập được ủy quyền cho tài khoản.



Xem các ứng dụng được ủy quyền


Nhiều phương thức lừa đảo sử dụng người dùng để nhấp nhầm vào các liên kết ứng dụng được ủy quyền, dẫn đến việc tài khoản X được cấp quyền tweet và sau đó tài khoản này được sử dụng để gửi tin nhắn lừa đảo.


Phương pháp khắc phục sự cố: Chọn cột "Ứng dụng và phiên" để kiểm tra xem tài khoản được cấp phép cho những ứng dụng nào, như hình bên dưới, tài khoản demo được cấp phép cho 3 ứng dụng này.



Sau khi chọn một ứng dụng cụ thể, bạn có thể thấy các quyền tương ứng. Xóa quyền thông qua "Thu hồi quyền ứng dụng".



Xem trạng thái hoa hồng


Phương pháp khắc phục sự cố: Cài đặt → Quyền truy cập bảo mật và tài khoản → Đại biểu



Nếu bạn thấy rằng tài khoản hiện tại đã bật quản lý lời mời, bạn cần nhập "Thành viên bạn đã ủy quyền" để kiểm tra xem tài khoản hiện tại đã được chia sẻ với những tài khoản nào. Bạn nên hủy ủy quyền càng sớm càng tốt sau khi không cần chia sẻ nữa. .



Xem nhật ký đăng nhập bất thường


Nếu người dùng nghi ngờ rằng tài khoản đã bị đăng nhập độc hại, người dùng có thể kiểm tra nhật ký đăng nhập để xem thiết bị, ngày và vị trí đăng nhập bất thường.


Phương pháp khắc phục sự cố: Cài đặt → Bảo mật và quyền truy cập tài khoản → Ứng dụng và phiên → Lịch sử truy cập tài khoản



Như hình bên dưới, nhập Lịch sử truy cập tài khoản để xem kiểu thiết bị đăng nhập, ngày đăng nhập, IP và khu vực. Nếu tìm thấy thông tin đăng nhập bất thường, tài khoản. có thể là K



Xem thiết bị đăng nhập


Nếu đăng nhập độc hại xảy ra sau khi tài khoản X bị đánh cắp, người dùng có thể kiểm tra thiết bị đăng nhập của tài khoản hiện tại và sau đó loại bỏ thiết bị đăng nhập độc hại đó.


Phương pháp khắc phục sự cố: Chọn "Đăng xuất thiết bị được hiển thị" để đăng xuất tài khoản khỏi thiết bị.




Cài đặt bảo mật


Xác minh 2FA


Người dùng có thể bật xác minh 2FA để kích hoạt bảo hiểm xác minh kép cho tài khoản của mình nhằm tránh nguy cơ tài khoản của họ bị chiếm đoạt trực tiếp sau mật khẩu bị rò rỉ.


Phương thức cấu hình: Cài đặt → Bảo mật và truy cập tài khoản → Bảo mật→ Xác thực hai yếu tố



Bạn có thể thiết lập 2FA sau để tăng cường bảo mật cho tài khoản của mình, chẳng hạn như mã xác minh SMS, trình xác thực và khóa bảo mật.



Bảo vệ bổ sung bằng mật khẩu


Ngoài việc đặt mật khẩu tài khoản và 2FA, người dùng cũng có thể kích hoạt tính năng bảo vệ bằng mật khẩu bổ sung để tăng cường hơn nữa tính bảo mật của tài khoản X.


Phương pháp cấu hình: Cài đặt → Bảo mật và truy cập tài khoản → Bảo mật → Bảo vệ bằng mật khẩu bổ sung



Tóm tắt


Thường xuyên kiểm tra các ứng dụng được ủy quyền và hoạt động đăng nhập là chìa khóa để đảm bảo an toàn cho tài khoản. Nhóm bảo mật Fog khuyến nghị người dùng thường xuyên tiến hành kiểm tra ủy quyền trên tài khoản X theo các bước khắc phục sự cố, từ đó tăng cường tính bảo mật của tài khoản và giảm nguy cơ bị tin tặc tấn công. Nếu bạn phát hiện tài khoản của mình đã bị hack, vui lòng thực hiện ngay các biện pháp để thay đổi mật khẩu tài khoản, tiến hành khắc phục sự cố ủy quyền, thu hồi ủy quyền đáng ngờ và thực hiện cài đặt nâng cao bảo mật trên tài khoản.


Liên kết gốc


Chào mừng bạn tham gia cộng đồng chính thức của BlockBeats:

Nhóm Telegram đăng ký: https://t.me/theblockbeats

Nhóm Telegram thảo luận: https://t.me/BlockBeats_App

Tài khoản Twitter chính thức: https://twitter.com/BlockBeatsAsia

Chọn thư viện
Thêm mới thư viện
Hủy
Hoàn thành
Thêm mới thư viện
Chỉ mình tôi có thể nhìn thấy
Công khai
Lưu
Báo lỗi/Báo cáo
Gửi