目次
背景概要" >背景概要
認証のトラブルシューティング" >認証のトラブルシューティング
セキュリティ設定" >セキュリティ設定
Summary" >Summary
ホームページ ウェブ3.0 Slow Mist: X アカウントのセキュリティ トラブルシューティングと強化ガイド

Slow Mist: X アカウントのセキュリティ トラブルシューティングと強化ガイド

Aug 01, 2024 am 12:15 AM

著者: Yao、Slow Mist Technology

背景概要

最近、Web3 プロジェクトの開発者や著名人の X アカウントが盗まれ、フィッシングツイートの送信に使用されるという事件が頻繁に発生しています。盗む ユーザー アカウントを取得する一般的なルーチンは次のとおりです。

  • ユーザーに偽の Calendly/Kakao 会議予約リンクをクリックさせることで、ユーザー アカウントの認証を盗んだり、ユーザーのデバイスを制御したりする
  • プライベート メッセージを騙します。ユーザーにトロイの木馬プログラム (偽のゲーム、会議プログラムなど) をダウンロードさせるだけでなく、トロイの木馬は、
  • SIM スワップ攻撃を使用して、X アカウントのアクセス許可を盗むこともあります。携帯電話番号。

SlowMist セキュリティ チームは、多くの同様の事件の解決を支援してきました。たとえば、7 月 20 日、TinTinLand プロジェクト パーティ X のアカウントが盗まれ、攻撃者はフィッシング リンクを含むツイートを固定しました。 SlowMist セキュリティ チームの支援により、TinTinLand はアカウント盗難の問題を迅速に解決し、X アカウントの認証レビューとセキュリティ強化を実施しました。

慢雾:X 账号安全排查加固指南

被害者の多発を考慮すると、多くのユーザーは具体的な手順のセキュリティを強化する方法についてあまり知りません。

認証のトラブルシューティング

x.com ページを開いた後、サイドバーの [詳細] をクリックし、[設定とプライバシー] オプションを見つけます。これは主に設定に使用されます。アカウントのセキュリティとプライバシー。

慢雾:X 账号安全排查加固指南

慢雾:X 账号安全排查加固指南

「設定」列を入力した後、「セキュリティとアカウントアクセス」を選択して、アカウントのセキュリティと許可されたアクセスを設定します。

慢雾:X 账号安全排查加固指南

承認されたアプリケーションを表示する

多くのフィッシング手法では、ユーザーが誤って承認されたアプリケーションのリンクをクリックすることで、X アカウントのツイート許可が承認され、そのアカウントがフィッシング メッセージの送信に使用されます。

トラブルシューティング方法: [アプリとセッション] 列を選択して、アカウントにどのアプリケーションが許可されているかを確認します。以下に示すように、デモ アカウントはこれら 3 つのアプリケーションに許可されています。

慢雾:X 账号安全排查加固指南

特定のアプリケーションを選択すると、対応する権限が表示され、「アプリの権限を取り消す」を通じて権限を削除できます。

慢雾:X 账号安全排查加固指南

委任ステータスを確認してください

トラブルシューティング方法: 設定→セキュリティとアカウントアクセス→委任

慢雾:X 账号安全排查加固指南

現在のアカウントで招待管理が有効になっている場合は、「」と入力する必要があります。 「委任」したメンバーは、現在のアカウントがどのアカウントと共有されているかを確認し、共有が必要なくなったらできるだけ早く委任をキャンセルします。

慢雾:X 账号安全排查加固指南

異常なログインログを確認する

ユーザーがアカウントに悪意のあるログインがあったと疑われる場合は、ログインログを確認して、異常なログインが行われたデバイス、日付、場所を確認できます。

トラブルシューティング方法: 設定→セキュリティとアカウントアクセス→アプリとセッション→アカウントアクセス履歴

慢雾:X 账号安全排查加固指南

以下に示すように、アカウントアクセス履歴を入力して、ログに記録されたモデル、ログイン日、IP、地域を表示します-デバイス内で異常なログイン情報が見つかった場合は、アカウントが盗まれた可能性があります。

慢雾:X 账号安全排查加固指南

ログインデバイスを確認する

X アカウントが盗まれた後に悪意のあるログインが発生した場合、ユーザーは現在のアカウントのログインデバイスを確認し、悪意のあるログインデバイスをオフラインにすることができます。

トラブルシューティング方法: [表示されたデバイスをログアウトする] を選択して、デバイスからアカウントをログアウトします。

慢雾:X 账号安全排查加固指南

慢雾:X 账号安全排查加固指南

セキュリティ設定

2FA検証

ユーザーは2FA検証をオンにして、アカウントの二重検証保険を有効にし、アカウントが直後に乗っ取られるリスクを回避できます。パスワードの漏洩。

設定方法: 設定→セキュリティとアカウントアクセス→セキュリティ→二要素認証

慢雾:X 账号安全排查加固指南

SMS 確認コード、認証システムなど、アカウントのセキュリティを強化するために次の 2 要素認証を設定できます。セキュリティキー 。

慢雾:X 账号安全排查加固指南

Additional password protection

In addition to setting account passwords and 2FA, users can also enable additional password protection to further enhance the security of the X account.

Configuration method: Settings → Security and account access → Security → Additional password protection

慢雾:X 账号安全排查加固指南

Summary

Regularly checking authorized applications and login activities is the key to ensuring account security, SlowMist security team recommends The user regularly conducts authorization checks on the X account according to the troubleshooting steps, thereby strengthening the security of the account and reducing the risk of being attacked by hackers. If you find that your account has been hacked, please take immediate measures to change the account password, conduct authorization troubleshooting, revoke suspicious authorizations, and perform security enhancement settings on the account.

以上がSlow Mist: X アカウントのセキュリティ トラブルシューティングと強化ガイドの詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

Video Face Swap

Video Face Swap

完全無料の AI 顔交換ツールを使用して、あらゆるビデオの顔を簡単に交換できます。

ホットツール

メモ帳++7.3.1

メモ帳++7.3.1

使いやすく無料のコードエディター

SublimeText3 中国語版

SublimeText3 中国語版

中国語版、とても使いやすい

ゼンドスタジオ 13.0.1

ゼンドスタジオ 13.0.1

強力な PHP 統合開発環境

ドリームウィーバー CS6

ドリームウィーバー CS6

ビジュアル Web 開発ツール

SublimeText3 Mac版

SublimeText3 Mac版

神レベルのコード編集ソフト(SublimeText3)

Metaplanetは、Bitcoin Treasury Holdingsをさらに319 BTCで拡張します Metaplanetは、Bitcoin Treasury Holdingsをさらに319 BTCで拡張します Apr 15, 2025 am 11:20 AM

本日の早期に発表された日本企業のメタプラネットは、さらに319ビットコイン(BTC)を買収し、4,500 BTCを超えて企業保有を推進したことを明らかにしました。

ビットワイズは、ロンドン証券取引所(LSE)に関する4つの暗号ETPのリストを発表します ビットワイズは、ロンドン証券取引所(LSE)に関する4つの暗号ETPのリストを発表します Apr 18, 2025 am 11:24 AM

大手デジタル資産マネージャーであるBitwiseは、ロンドン証券取引所(LSE)にあるCrypto Exchange-Traded製品(ETP)の4つのリストを発表しました。

Binance Coin(BNB)が1,000ドルのブレイクアウトに向かって勢いを増すと、新しいAltcoin RCO Finance(RCOF)が会話をかき立てています Binance Coin(BNB)が1,000ドルのブレイクアウトに向かって勢いを増すと、新しいAltcoin RCO Finance(RCOF)が会話をかき立てています Apr 15, 2025 am 09:50 AM

Binance Coin(BNB)が1,000ドルのブレイクアウトに向かって勢いを増すにつれて

世界中の中央銀行が金の購入を増やしています 世界中の中央銀行が金の購入を増やしています Apr 15, 2025 am 11:00 AM

IMS IFSとグローバルゴールドカウンシルからのデータに言及しているXに関するKobeissiレターのレポートによると、国民は2月に24トンの金を蓄積しました

ムーブメントラボとMovement Network Foundationは、移動トークンに関連する最近の市場制作の不規則性に関する独立した調査を開始しました。 ムーブメントラボとMovement Network Foundationは、移動トークンに関連する最近の市場制作の不規則性に関する独立した調査を開始しました。 Apr 16, 2025 am 11:16 AM

NT LabsとMovement Network Foundationは、移動トークンの市場制作の不規則性に関する独立した調査を開始します

ビットコイン(BTC)は、より広範な市場が貿易関連のニュースに好意的に調整されると、上向きにドリフトします ビットコイン(BTC)は、より広範な市場が貿易関連のニュースに好意的に調整されると、上向きにドリフトします Apr 15, 2025 am 11:14 AM

最大の暗号通貨は過去24時間で1.6%増加し、現在は85,000ドルの恥ずかしがり屋で取引されています。一方、エーテル(eth)、2.7%上昇

資本の波がイーサリアム[ETH]からトロン[TRX]に流れています 資本の波がイーサリアム[ETH]からトロン[TRX]に流れています Apr 16, 2025 am 11:14 AM

15億2,000万ドルのスタブコインがトロンに移住しているため、投資家は低コストのチェーンを支持し、従来のUSDに裏打ちされた資産を超えて多様化しているようです。

PIネットワークトークンの価格は、過去1週間で14%以上増加しています。 PIネットワークトークンの価格は、過去1週間で14%以上増加しています。 Apr 16, 2025 am 11:22 AM

報道時間の時点で、PIは4月12日にChainLinkと統合された後、0.6711ドルで取引されています。この発表により、PIの価格が急増しました