صفحه اصلیمرکز اخبار LBank
X موج ایمیل‌های بازنشانی رمز عبور را بررسی می‌کند و هیچ نفوذی نمی‌یابد
x-probes-password-reset-email-wave-finds-no-breach
X موج ایمیل‌های بازنشانی رمز عبور را بررسی می‌کند و هیچ نفوذی نمی‌یابد
کاربران ایکس گزارش دادند که پیام‌های بازنشانی رمز عبوری دریافت کرده‌اند که خودشان درخواست نکرده بودند. این شرکت در بررسی اولیه خود هیچ مدرکی از رخنه امنیتی پیدا نکرده است. ایکس به کاربران توصیه کرد احراز هویت دومرحله‌ای و محافظت از بازنشانی رمز عبور را فعال کنند. این موج ایمیل هم‌زمان با گسترش X Money برای مشترکان واجد شرایط در ایالات متحده بود.
2026-09-01 منبع:crypto.news

X تحقیقات درباره موجی از ایمیل‌های بازنشانی رمز عبور ناخواسته و کدهای تأیید را آغاز کرده است، اگرچه بررسی اولیه آن هیچ مدرکی دال بر نقض سیستم‌های این پلتفرم پیدا نکرده است.

خلاصه
  • کاربران X دریافت پیام‌های بازنشانی رمز عبور را که خودشان درخواست نکرده بودند، گزارش دادند.
  • این شرکت در طول تحقیقات اولیه خود هیچ مدرکی مبنی بر نقض امنیتی پیدا نکرده است.
  • X به کاربران توصیه کرد احراز هویت دو مرحله‌ای و محافظت از بازنشانی رمز عبور را فعال کنند.
  • موج ایمیل‌ها با گسترش X Money به مشترکین واجد شرایط در ایالات متحده همزمان شد.

X در بررسی اولیه بازنشانی رمز عبور، نقضی پیدا نکرد

مریدول سینگهای، عضو تیم مهندسی محصول X، روز سه‌شنبه گفت که این شرکت در حال بررسی گزارش‌هایی از سوی کاربرانی است که ایمیل‌ها و کدهای بازنشانی رمز عبور غیرمنتظره دریافت کرده‌اند. به گفته سینگهای، X در زمان اظهاراتش هیچ گونه نقصی در سیستم‌های داخلی خود شناسایی نکرده بود.

چندین دارنده حساب گفتند که پیام‌ها بدون هیچ تلاشی از سوی آنها برای تغییر جزئیات ورودشان رسیده است. برخی از کاربران نیز دریافت چندین درخواست بازنشانی را گزارش دادند که این امر سؤالاتی را در مورد تلاش طرف‌های ناشناس برای به دست گرفتن کنترل حساب‌هایشان ایجاد می‌کند.

یک پیام بازنشانی ناخواسته به خودی خود نشان‌دهنده افشای رمز عبور حساب یا دسترسی کسی به آن نیست. X به فرد اجازه می‌دهد با وارد کردن نام کاربری، آدرس ایمیل یا شماره تلفن حساب، فرآیند بازیابی را آغاز کند، پس از آن پلتفرم یک کد تأیید به روش تماس ثبت‌شده ارسال می‌کند.

با این حال، کاربران نباید کد بازنشانی را به اشتراک بگذارند یا تغییر رمز عبوری را که خودشان درخواست نکرده‌اند، تأیید کنند. سینگهای به دارندگان حساب توصیه کرد احراز هویت دو مرحله‌ای را فعال کرده و از باز کردن لینک‌های ارسال شده از طریق ایمیل‌های غیرمنتظره خودداری کنند.

او همچنین گفت که به نظر می‌رسد مهاجمان بر این باورند که افزایش دسترسی به X Money می‌تواند کنترل حساب‌های X را با ارزش‌تر کند. این شرکت فاش نکرده است که چه کسی ممکن است مسئول این درخواست‌ها باشد، چند حساب آنها را دریافت کرده‌اند یا آیا این فعالیت از یک کمپین خودکار ناشی شده است.

تنظیمات امنیتی X می‌تواند درخواست‌های بازنشانی را محدود کند

بر اساس راهنمای امنیتی حساب منتشر شده توسط X، کاربران می‌توانند محافظت از بازنشانی رمز عبور را از بخش امنیت تنظیمات حساب خود فعال کنند. پس از فعال‌سازی، این ویژگی قبل از ارسال لینک بازنشانی رمز عبور یا کد تأیید توسط X، اطلاعات شناسایی اضافی را درخواست می‌کند.

بسته به اطلاعات متصل به حساب، کاربر ممکن است نیاز به ارائه آدرس ایمیل، شماره تلفن یا هر دو داشته باشد. درخواست این جزئیات می‌تواند برای یک طرف ناشناس دشوارتر کند که تنها با استفاده از یک نام کاربری عمومی، درخواست‌های بازنشانی مکرر را فعال کند.

احراز هویت دو مرحله‌ای یک بررسی دیگر در هنگام ورود اضافه می‌کند. X در حال حاضر از پیام‌های متنی، برنامه‌های احراز هویت و کلیدهای امنیتی فیزیکی پشتیبانی می‌کند، اگرچه روش‌های موجود ممکن است به نوع حساب و وضعیت اشتراک بستگی داشته باشد.

بر اساس دستورالعمل‌های بازیابی رمز عبور پلتفرم، کدهای بازنشانی ارسال شده از طریق ایمیل به مدت 60 دقیقه معتبر باقی می‌مانند. تکمیل بازنشانی رمز عبور، حساب را از تمام نشست‌های فعال X خارج می‌کند، در حالی که تغییر رمز عبور از یک نشست موجود، نشست مورد استفاده برای تغییر را فعال نگه می‌دارد.

X به طور خاص به افرادی که مکرراً ایمیل‌های بازنشانی ناخواسته دریافت می‌کنند، توصیه می‌کند که هم محافظت از بازنشانی رمز عبور و هم احراز هویت دو مرحله‌ای را فعال کنند. صفحه امنیتی آن همچنین به کاربران می‌گوید که قبل از وارد کردن اطلاعات ورود به سیستم، بررسی کنند که صفحه ورود از دامنه x.com استفاده می‌کند.

به جای دنبال کردن یک لینک ایمیل، دارندگان حساب می‌توانند برنامه X را باز کنند یا آدرس پلتفرم را مستقیماً در مرورگر تایپ کنند تا تنظیمات خود را بررسی کنند. X می‌گوید ایمیل‌های قانونی آن از آدرس‌هایی با پسوند x.com@ یا e.x.com@ می‌آیند، شامل پیوست نیستند و هرگز از گیرندگان نمی‌خواهند رمز عبور خود را از طریق ایمیل، پیام مستقیم یا پاسخ ارائه دهند.

طبق راهنمای شرکت، هر کسی که اطلاعات ورود خود را در یک وب‌سایت ناآشنا وارد کرده است، باید رمز عبور را از طریق X تغییر دهد، آدرس ایمیل متصل به حساب را ایمن کند و دسترسی برنامه‌های شخص ثالث ناشناس را حذف کند. یک رمز عبور جدید نیز باید با اطلاعات ورود به سیستم مورد استفاده در سایر خدمات متفاوت باشد.

X Money دسترسی خود را در سراسر ایالات متحده گسترش می‌دهد

گزارش‌های ایمیل بازنشانی در حالی منتشر شد که X، سرویس X Money را به مشترکین Premium و Premium+ با حساب‌های ایالات متحده گسترش داد. این سرویس به کاربران واجد شرایط اجازه می‌دهد بدون ترک پلتفرم اجتماعی به یکدیگر پول ارسال کنند و برای زیرساخت بانکی خود به Cross River Bank متکی است.

همانطور که قبلاً crypto.news گزارش داده بود، راه‌اندازی X Money شامل حساب‌های سپرده، انتقال فوری و یک کارت نقدی ویزا است. این سرویس همچنین بازده سالانه تا 6 درصد را ارائه می‌دهد، در حالی که خریدهای واجد شرایط با X Card می‌توانند 3 درصد کش‌بک کسب کنند.

Cross River سپرده‌های مشتریان را نگهداری می‌کند و X Money را به شبکه‌های بانکی مورد استفاده برای نقل و انتقالات متصل می‌کند. سپرده‌های نگهداری شده مستقیماً در یک بانک عضو شرکت بیمه سپرده فدرال (FDIC) می‌توانند واجد شرایط بیمه استاندارد FDIC تا سقف 250,000 دلار باشند، مشروط به قوانین این آژانس.

X Money همچنین از یک برنامه جمع‌آوری نقدی استفاده می‌کند که وجوه را در بانک‌های بیمه‌شده شرکت‌کننده قرار می‌دهد. مشتریان واجد شرایط ممکن است پوشش بیمه FDIC تجمیعی تا 10 میلیون دلار دریافت کنند، اگرچه X Payments یک بانک یا موسسه بیمه‌شده توسط FDIC نیست.

این سرویس پرداخت از passkeys برای احراز هویت استفاده می‌کند و ابزارهایی را برای مشتریان فراهم می‌کند تا محدودیت‌های تراکنش و الزامات تأیید اضافی را تعیین کنند. ویزا اقدامات امنیتی و مدیریت ریسک را برای خریدهای انجام شده از طریق X Card ارائه می‌دهد.

دسترسی اولیه در ژوئن، زمانی که سرویس پرداخت شروع به استفاده از زیرساخت Cross River کرد، به کاربران منتخب Premium+ محدود شده بود. X بعداً با گسترش دسترسی در سراسر ایالات متحده، مشترکین Premium را اضافه کرد.

علیرغم همکاری‌های گذشته Cross River با Ripple، نه X و نه این بانک پشتیبانی از XRP یا سایر ارزهای دیجیتال را در X Money اعلام نکرده‌اند. سرویس فعلی دلار آمریکا را از طریق شبکه‌های بانکی و کارتی معمولی جابجا می‌کند.

X همچنین پرداخت‌های خالقان محتوا با استیبل کوین را در نظر گرفته است

برنامه‌های مالی X فراتر از انتقال بین کاربران است. در ماه اوت، این شرکت در حال بررسی پرداخت‌های USDC و سایر استیبل کوین‌ها به عنوان گزینه‌های ممکن برای پاداش خالقان محتوا بود، طبق گفته یک منبع آشنا به بحث‌ها.

در زمان آن گزارش، هیچ توکن، شبکه بلاکچین یا تاریخ راه‌اندازی انتخاب نشده بود. X همچنین فاش نکرده بود که آیا خالقان محتوا استیبل کوین‌ها را به صورت خودکار دریافت خواهند کرد یا آنها را به عنوان جایگزینی برای پرداخت‌های بانکی انتخاب می‌کنند.

این بحث‌ها پیش از جایگزینی برنامه اشتراک درآمد (Revenue Sharing) این پلتفرم با پاداش‌های محتوای اصلی (Original Content Rewards) در 8 سپتامبر انجام شد. طبق قوانین واجد شرایط بودن اعلام شده توسط X، خالقان محتوا حداقل به 500 دنبال‌کننده تأیید شده و 500,000 نمایش در تایم‌لاین اصلی از کاربران تأیید شده در 90 روز گذشته نیاز دارند.

X تأیید نکرده است که دارایی‌های دیجیتال به X Money اضافه خواهند شد. سرویس پرداخت این پلتفرم در حال حاضر محدود به مشترکین واجد شرایط در ایالات متحده است و این شرکت جدول زمانی برای دسترسی حساب‌های رایگان یا کاربران خارج از کشور ارائه نکرده است.

رمزارز های محبوب
همین حالا ثبت‌نام کنید، هیچ به‌روزرسانی‌ای را از دست ندهید!