Tiêu đề gốc: "Slow Mist: Hướng dẫn khắc phục sự cố và củng cố bảo mật tài khoản X"
Tác giả gốc: Yao, Manwu Technology
Gần đây, thường xuyên xảy ra sự cố trong đó tài khoản X của các nhà phát triển/người nổi tiếng dự án Web3 bị đánh cắp và sử dụng để gửi các tweet lừa đảo . Tin tặc Chúng rất giỏi sử dụng nhiều cách khác nhau để đánh cắp tài khoản người dùng. Các thủ đoạn phổ biến hơn như sau:
· Xúi giục người dùng nhấp vào cuộc họp Calendly/Kakao giả mạo. liên kết đặt trước để đánh cắp tài khoản người dùng Ủy quyền hoặc kiểm soát thiết bị của người dùng;
· Tin nhắn riêng tư lừa người dùng tải xuống các chương trình có Trojan (trò chơi giả mạo, chương trình hội nghị, v.v.) Ngoài việc đánh cắp khóa riêng, Trojan/Ngoài cụm từ ghi nhớ, quyền truy cập tài khoản X cũng có thể bị đánh cắp;
· Sử dụng các cuộc tấn công Hoán đổi SIM để đánh cắp . Quyền tài khoản X dựa trên số điện thoại di động.
Đội ngũ bảo mật SlowMist đã hỗ trợ giải quyết nhiều sự cố tương tự, ví dụ như vào ngày 20/7, tài khoản của bên dự án TinTinLand đã Linked Tweets. Với sự hỗ trợ của đội ngũ bảo mật SlowMist, TinTinLand đã kịp thời giải quyết vấn đề mất cắp tài khoản và tiến hành rà soát ủy quyền, tăng cường bảo mật cho tài khoản X.

Xét đến sự xuất hiện lặp đi lặp lại của nạn nhân, nhiều người dùng đặt câu hỏi về cách nâng cao tính bảo mật của tài khoản X của họ Nếu bạn không biết nhiều về Xing, nhóm bảo mật SlowMist sẽ giải thích trong bài viết này cách thực hiện kiểm tra ủy quyền và cài đặt bảo mật cho tài khoản X. Sau đây là các bước cụ thể.
Chúng tôi lấy phía Web làm ví dụ sau khi mở x. com, hãy nhấp vào "Thêm" trên thanh bên và tìm tùy chọn "Cài đặt và quyền riêng tư", tùy chọn này chủ yếu được sử dụng để đặt tính bảo mật và quyền riêng tư của tài khoản.


Sau khi nhập cột "Cài đặt", chọn "Truy cập tài khoản và bảo mật" để đặt bảo mật và quyền truy cập được ủy quyền cho tài khoản.

p>
Nhiều phương thức lừa đảo sử dụng người dùng để nhấp nhầm vào các liên kết ứng dụng được ủy quyền, dẫn đến việc tài khoản X được cấp quyền tweet và sau đó tài khoản này được sử dụng để gửi tin nhắn lừa đảo.
Phương pháp khắc phục sự cố: Chọn cột "Ứng dụng và phiên" để kiểm tra xem tài khoản được cấp phép cho những ứng dụng nào, như hình bên dưới, tài khoản demo được cấp phép cho 3 ứng dụng này.

Sau khi chọn một ứng dụng cụ thể, bạn có thể thấy các quyền tương ứng. Xóa quyền thông qua "Thu hồi quyền ứng dụng".

p>
Phương pháp khắc phục sự cố: Cài đặt → Quyền truy cập bảo mật và tài khoản → Đại biểu

Nếu bạn thấy rằng tài khoản hiện tại đã bật quản lý lời mời, bạn cần nhập "Thành viên bạn đã ủy quyền" để kiểm tra xem tài khoản hiện tại đã được chia sẻ với những tài khoản nào. Bạn nên hủy ủy quyền càng sớm càng tốt sau khi không cần chia sẻ nữa. .

Nếu người dùng nghi ngờ rằng tài khoản đã bị đăng nhập độc hại, người dùng có thể kiểm tra nhật ký đăng nhập để xem thiết bị, ngày và vị trí đăng nhập bất thường.
Phương pháp khắc phục sự cố: Cài đặt → Bảo mật và quyền truy cập tài khoản → Ứng dụng và phiên → Lịch sử truy cập tài khoản

Như hình bên dưới, nhập Lịch sử truy cập tài khoản để xem kiểu thiết bị đăng nhập, ngày đăng nhập, IP và khu vực. Nếu tìm thấy thông tin đăng nhập bất thường, tài khoản. có thể là K

p>
Nếu đăng nhập độc hại xảy ra sau khi tài khoản X bị đánh cắp, người dùng có thể kiểm tra thiết bị đăng nhập của tài khoản hiện tại và sau đó loại bỏ thiết bị đăng nhập độc hại đó.
Phương pháp khắc phục sự cố: Chọn "Đăng xuất thiết bị được hiển thị" để đăng xuất tài khoản khỏi thiết bị.


Người dùng có thể bật xác minh 2FA để kích hoạt bảo hiểm xác minh kép cho tài khoản của mình nhằm tránh nguy cơ tài khoản của họ bị chiếm đoạt trực tiếp sau mật khẩu bị rò rỉ.
Phương thức cấu hình: Cài đặt → Bảo mật và truy cập tài khoản → Bảo mật→ Xác thực hai yếu tố

Bạn có thể thiết lập 2FA sau để tăng cường bảo mật cho tài khoản của mình, chẳng hạn như mã xác minh SMS, trình xác thực và khóa bảo mật.

p>
Ngoài việc đặt mật khẩu tài khoản và 2FA, người dùng cũng có thể kích hoạt tính năng bảo vệ bằng mật khẩu bổ sung để tăng cường hơn nữa tính bảo mật của tài khoản X.
Phương pháp cấu hình: Cài đặt → Bảo mật và truy cập tài khoản → Bảo mật → Bảo vệ bằng mật khẩu bổ sung
Thường xuyên kiểm tra các ứng dụng được ủy quyền và hoạt động đăng nhập là chìa khóa để đảm bảo an toàn cho tài khoản. Nhóm bảo mật Fog khuyến nghị người dùng thường xuyên tiến hành kiểm tra ủy quyền trên tài khoản X theo các bước khắc phục sự cố, từ đó tăng cường tính bảo mật của tài khoản và giảm nguy cơ bị tin tặc tấn công. Nếu bạn phát hiện tài khoản của mình đã bị hack, vui lòng thực hiện ngay các biện pháp để thay đổi mật khẩu tài khoản, tiến hành khắc phục sự cố ủy quyền, thu hồi ủy quyền đáng ngờ và thực hiện cài đặt nâng cao bảo mật trên tài khoản.
Liên kết gốc
Chào mừng bạn tham gia cộng đồng chính thức của BlockBeats:
Nhóm Telegram đăng ký: https://t.me/theblockbeats
Nhóm Telegram thảo luận: https://t.me/BlockBeats_App
Tài khoản Twitter chính thức: https://twitter.com/BlockBeatsAsia