Back to Feed
总结
上周末,大量Instagram用户收到未主动发起的密码重置邮件,引发平台疑似遭黑客入侵的担忧。Instagram随后在X上回应称其系统未被攻破,账户总体安全,并已修复一处漏洞:外部第三方可为部分用户触发重置密码邮件请求,相关异常请求已被拦截。官方未披露具体触发路径,但有报道将其与2024年曾导致约1700万用户数据泄露的API漏洞联系。Instagram建议用户忽略异常邮件,通过官方应用重置密码并启用双重身份验证以增强防护。
正文
🛡️ Instagram 否认系统遭入侵,已修复第三方触发重置密码邮件漏洞 上周末,大量 Instagram 用户收到未经请求的密码重置邮件,引发外界对该平台遭黑客攻击的担忧。Instagram 随后通过 X 平台澄清,其系统并未遭到入侵,用户账户处于安全状态。官方表示,已修复一个允许外部第三方为部分用户请求重置密码邮件的漏洞,并已拦截相关请求。 虽然 Instagram 未详细说明第三方触发请求的具体方式,但有报道指出,此事件可能与 2024 年泄露 1700 万用户数据的 API 漏洞有关。Instagram 建议受影响用户忽略此类异常邮件,并鼓励用户通过官方应用重新设置密码及启用双重身份验证(2FA)以提升安全性。针对此事件,X 平台产品负责人 Nikita Bier 亦公开对 Instagram 的竞争产品 Threads 表达了调侃。 (PCMag.com)
发布时间: