Instagram 大規模密碼重設郵件風暴:官方否認系統遭入侵,修正外部濫用漏洞
Instagram 針對近期大規模密碼重設郵件事件作出回應,否認系統遭入侵,並解釋郵件是由外部方觸發。了解 2026 年最新資安動態與應對方法。
您的帳號安全是否亮起紅燈?近日全球大量用戶收到不明來源的密碼重設郵件,引發社群恐慌。Instagram對此作出了官方回應。
Instagram 密碼重設郵件風波始末
社群巨頭Instagram於週末發表聲明,堅決否認其系統遭到駭客入侵。然而,該公司證實確實存在一個漏洞,允許「外部第三方」觸發密碼重設郵件的發送過程。這意味著雖然用戶收到的郵件是由官方系統寄出,但並非由用戶本人發起,導致了這場虛驚一場的混亂。
官方在X平台上表示:「我們已經修復了一個允許外部方為部分用戶請求密碼重設郵件的問題。系統並未受損,您的帳號非常安全。」並建議受影響用戶直接無視該郵件。
系統漏洞與用戶認知的落差
令人費解的是,雖然用戶可以透過Instagram設定查看過去14天內的官方通訊紀錄,但許多人反映這些異常郵件並未出現在列表中。據悉,該功能僅會顯示由用戶帳號活動觸發的郵件,而非外部異常請求,這無疑加深了用戶的疑慮。
此事件在社群媒體上迅速發酵。專注於網路安全的TikTok帳號「@ohhackno」針對此問題發布的解釋影片,已累積超過400萬次觀看,反映出大眾對社群帳號安全的高度焦慮。
本内容由AI根据原文进行摘要和分析。我们力求准确,但可能存在错误,建议核实原文。
相关文章
Citizen Lab揭露兩起濫用全球電信基礎設施漏洞的監控活動,監視供應商偽裝成合法電信商,追蹤目標位置。SS7協議漏洞數十年未修補,問題核心是什麼?
詐騙者假冒伊朗當局,向被困荷姆茲海峽的船隻索取比特幣「通行費」。至少一艘船可能因此遭伊朗炮擊。這場海上加密詐騙揭示了地緣政治與數位金融交織的新型威脅。
北韓駭客集團HexagonalRodent利用ChatGPT、Cursor等AI工具,三個月內入侵逾2,000台電腦,竊取高達1,200萬美元加密貨幣。這不只是北韓問題,而是AI時代的系統性安全危機。
Anthropic推出的AI資安模型Mythos Preview已被NSA與商務部採用,但專責統籌全美網路安全的CISA卻無法取得存取權。這個矛盾揭示了什麼?
观点
分享你对这篇文章的看法
登录加入讨论