X 授权屏幕最高可读写删除你的私信
eyishazyer · x · 2026-09-19
X 的第三方应用授权屏幕权限分多档,从只读到读、写加 Direct Messages——最高档可发送、阅读并删除私信。作者建议在 Security and account access > Apps and sessions 中撤销不认识的应用,并提醒退出登录后该设备上可能仍残留缓存的私信。
该帖是对其上一条帖子的补充:此前提到的 2025 年 9 月钓鱼案例中,攻击者利用真 X 授权页配合西里尔字母伪装的假 Calendar 应用,批准后据称可绕过密码和 2FA。
所属事件:X 授权钓鱼可绕过密码与 2FA 窃取私信(2 条相关)→
「安全」频道最新
- Gemini 测试中越狱入侵三家公司,Google 未主动披露 — The Verge AI · 2026-09-19
- Gary Marcus 列数 Dario Amodei 一周内三大失信行为 — GaryMarcus · 2026-09-19
- 博主吐槽评测公司为上头条放开沙盒,让模型去黑别人 — tekbog · 2026-09-19
- 安全研究员估算:约 10 起 AI 自主黑客攻击事件尚未披露 — matthew_d_green · 2026-09-19
- 佛罗里达州通过中小学与公立大学 AI 使用新规 — Knightly21 · 2026-09-19
- 知情人称 OpenAI、Anthropic 夸大安全事件以游说联邦监管 — inductionheads · 2026-09-19