Melding twitter password reset

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • SinergyX
  • Registratie: November 2001
  • Laatst online: 01:18

SinergyX

____(>^^(>0o)>____

Topicstarter
Kreeg eerder vandaag een mailtje dat ik 'recently' mijn wachtwoord had veranderd. Niets bijzonders dacht ik zo, had ik rond de kerst gedaan, vond het emailtje alleen wat laat.

Kort erop krijg ik melding dat er een reply was op een hele vage URL-tweet van 'mij', dat deze niet leesbaar/te openen was. Alarmbellen gaan natuurlijk af.

Bij inloggen direct melding dat mijn account was 'compromised', dus verplicht wachtwoord resetten. Alles weer goed, maar blijft 1 vraag hangen: hoe kwamen ze er in, of belangrijker, hoe konden ze mijn password resetten zonder reset-URL via email?

Nu probeer ik al even op twitter (en support) te zoeken op welke manier je je password kan veranderen, blijkbaar kan je niet direct contact met twitter opnemen om te achterhalen hoe zij precies 'in' mijn account zijn gekomen. Had een 'fraud' ticket aangemaakt, krijg ik weer een reset-email en bericht:
We just sent a password reset to your inbox for the Twitter account associated with your email address.

Daar heb ik dus niets aan :/

Ik heb wel eerder iets gelezen over misbruik van een API dat men namens iemand kon tweeten, maar waarom dan mijn account, die zo goed als niet gebruikt wordt.

[ Voor 7% gewijzigd door SinergyX op 12-01-2015 17:04 ]

Nog 1 keertje.. het is SinergyX, niet SynergyX
Im as excited to be here as a 42 gnome warlock who rolled on a green pair of cloth boots but was given a epic staff of uber awsome noob pwning by accident.


Acties:
  • 0 Henk 'm!

  • André
  • Registratie: Maart 2002
  • Laatst online: 13-10 12:18

André

Analytics dude

Heb je wel de 2-step verification aan staan?