ID tài khoản có vô dụng trong URL không? Lỗ hổng của X khiến người dùng gặp phải những cách khai thác mới của những kẻ lừa đảo tiền điện tử
Một lỗ hổng được BleepingComputer xác định cho phép những kẻ lừa đảo thao túng URL, hiển thị một tweet như thể được đăng bởi một tài khoản hợp pháp, đồng thời chuyển hướng người dùng đến nội dung lừa đảo. Cơ chế sử dụng ID trạng thái của X để truy xuất bài đăng mà không xác thực tên tài khoản đã tạo điều kiện cho những kẻ lừa đảo sửa đổi ngay cả tên tài khoản nổi tiếng.
Joy