>  기사  >  슬로우 미스트: X 계정 보안 문제 해결 및 강화 가이드

슬로우 미스트: X 계정 보안 문제 해결 및 강화 가이드

PHPz
PHPz원래의
2024-08-01 00:15:031029검색

작성자: 야오, 슬로우 미스트 테크놀로지

배경 개요

최근 Web3 프로젝트 개발자/연예인의 X 계정을 도난당해 피싱 트윗을 보내는 사건이 자주 발생하고 있습니다. 훔치기 사용자 계정을 얻기 위한 일반적인 루틴은 다음과 같습니다.

  • 사용자가 가짜 Calendly/카카오 모임 예약 링크를 클릭하도록 유도하여 사용자 계정 인증을 훔치거나 사용자의 장치를 제어합니다.
  • 사용자를 속여 트로이 목마 프로그램(가짜 게임, 회의 프로그램 등)을 다운로드하도록 하고 개인 키/니모닉 문구를 훔치는 것 외에도 트로이 목마는 X 계정 권한을 훔칠 수도 있습니다.
  • SIM 스왑 공격을 사용하여 X 계정 권한을 훔칩니다. 휴대폰 번호로.

SlowMist 보안팀은 유사한 사건을 해결하는 데 도움을 주었습니다. 예를 들어, 7월 20일에는 TinTinLand 프로젝트 파티 X의 계정이 도난당했고, 공격자는 피싱 링크가 포함된 트윗을 고정했습니다. TinTinLand는 SlowMist 보안팀의 도움으로 계정 도용 문제를 신속하게 해결하고 X 계정에 대한 권한 검토 및 보안 강화를 수행했습니다.

慢雾:X 账号安全排查加固指南

피해자 발생이 빈번한 점을 고려하면, 특정 단계의 보안을 강화하는 방법에 대해 많은 사용자가 잘 알지 못합니다.

인증 문제 해결

웹 쪽을 예로 들어 보겠습니다. x.com 페이지를 연 후 사이드바에서 "더보기"를 클릭하고 "설정 및 개인정보 보호" 옵션을 찾으세요. 계정의 보안 및 개인 정보 보호.

慢雾:X 账号安全排查加固指南

慢雾:X 账号安全排查加固指南

"설정" 열을 입력한 후 "보안 및 계정 액세스"를 선택하여 계정의 보안 및 인증된 액세스를 설정하세요.

慢雾:X 账号安全排查加固指南

승인된 애플리케이션 보기

많은 피싱 방법에서는 사용자가 실수로 승인된 애플리케이션 링크를 클릭하여 X 계정의 트윗 권한이 승인된 다음 해당 계정을 사용하여 피싱 메시지를 보냅니다.

문제 해결 방법: "앱 및 세션" 열을 선택하여 해당 계정이 어떤 애플리케이션에 승인되었는지 확인하세요. 아래와 같이 데모 계정이 이 3개 애플리케이션에 승인되었습니다.

慢雾:X 账号安全排查加固指南

특정 애플리케이션을 선택한 후 해당 권한을 확인할 수 있습니다. 사용자는 "앱 권한 철회"를 통해 권한을 제거할 수 있습니다.

慢雾:X 账号安全排查加固指南

위임 상태 확인

문제 해결 방법: 설정 → 보안 및 계정 접근 → 위임

慢雾:X 账号安全排查加固指南

현재 계정에서 초대 관리가 활성화된 것을 확인하면 " 귀하가 '위임'한 회원은 현재 계정이 어떤 계정과 공유되어 있는지 확인하고 더 이상 공유가 필요하지 않은 경우 최대한 빨리 위임을 취소하십시오.

慢雾:X 账号安全排查加固指南

비정상 로그인 로그 확인

해당 계정이 악의적으로 로그인된 것으로 의심되는 경우 로그인 로그를 확인하여 비정상적인 로그인이 발생한 기기, 날짜, 위치를 확인할 수 있습니다.

문제 해결 방법: 설정 → 보안 및 계정 접근 → 앱 및 세션 → 계정 접근 기록

慢雾:X 账号安全排查加固指南

아래와 같이 계정 접근 기록을 입력하면 로그된 모델, 로그인 날짜, IP 및 지역을 볼 수 있습니다. -기기에서 비정상적인 로그인 정보가 발견되면 계정이 도용되었을 수 있습니다.

慢雾:X 账号安全排查加固指南

로그인 장치 확인

X 계정을 탈취한 후 악성 로그인이 발생하는 경우, 현재 계정의 로그인 장치를 확인한 후 악성 로그인 장치를 오프라인에서 추방할 수 있습니다.

문제 해결 방법: "표시된 장치 로그아웃"을 선택하여 장치에서 계정을 로그아웃하세요.

慢雾:X 账号安全排查加固指南

慢雾:X 账号安全排查加固指南

보안 설정

2FA 인증

사용자는 2FA 인증을 활성화하여 계정에 대한 이중 인증 보험을 활성화하여 계정이 직접 탈취되는 위험을 피할 수 있습니다. 비밀번호 유출.

구성 방법: 설정 → 보안 및 계정 접근 → 보안 → 이중 인증

慢雾:X 账号安全排查加固指南

다음 2FA를 설정하여 SMS 인증번호, 인증기, 인증번호 등 계정의 보안을 강화할 수 있습니다. 보안 키 .

慢雾:X 账号安全排查加固指南

추가 비밀번호 보호

계정 비밀번호 및 2FA 설정 외에도 사용자는 추가 비밀번호 보호를 활성화하여 X 계정의 보안을 더욱 강화할 수도 있습니다.

구성 방법: 설정 → 보안 및 계정 접근 → 보안 → 추가 비밀번호 보호

慢雾:X 账号安全排查加固指南

요약

승인된 애플리케이션과 로그인 활동을 정기적으로 확인하는 것이 계정 보안을 보장하는 열쇠입니다. SlowMist 보안팀에서는 권장합니다. 사용자는 문제 해결 단계에 따라 X 계정에 대해 정기적으로 인증 확인을 수행하여 계정의 보안을 강화하고 해커의 공격을 받을 위험을 줄입니다. 귀하의 계정이 해킹당한 것으로 확인되면 즉시 계정 비밀번호 변경, 인증 문제 해결, 의심스러운 인증 철회, 계정 보안 강화 설정 등의 조치를 취하시기 바랍니다.

위 내용은 슬로우 미스트: X 계정 보안 문제 해결 및 강화 가이드의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

성명:
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.