
X تحقیقات درباره موجی از ایمیلهای بازنشانی رمز عبور ناخواسته و کدهای تأیید را آغاز کرده است، اگرچه بررسی اولیه آن هیچ مدرکی دال بر نقض سیستمهای این پلتفرم پیدا نکرده است.
مریدول سینگهای، عضو تیم مهندسی محصول X، روز سهشنبه گفت که این شرکت در حال بررسی گزارشهایی از سوی کاربرانی است که ایمیلها و کدهای بازنشانی رمز عبور غیرمنتظره دریافت کردهاند. به گفته سینگهای، X در زمان اظهاراتش هیچ گونه نقصی در سیستمهای داخلی خود شناسایی نکرده بود.
چندین دارنده حساب گفتند که پیامها بدون هیچ تلاشی از سوی آنها برای تغییر جزئیات ورودشان رسیده است. برخی از کاربران نیز دریافت چندین درخواست بازنشانی را گزارش دادند که این امر سؤالاتی را در مورد تلاش طرفهای ناشناس برای به دست گرفتن کنترل حسابهایشان ایجاد میکند.
یک پیام بازنشانی ناخواسته به خودی خود نشاندهنده افشای رمز عبور حساب یا دسترسی کسی به آن نیست. X به فرد اجازه میدهد با وارد کردن نام کاربری، آدرس ایمیل یا شماره تلفن حساب، فرآیند بازیابی را آغاز کند، پس از آن پلتفرم یک کد تأیید به روش تماس ثبتشده ارسال میکند.
با این حال، کاربران نباید کد بازنشانی را به اشتراک بگذارند یا تغییر رمز عبوری را که خودشان درخواست نکردهاند، تأیید کنند. سینگهای به دارندگان حساب توصیه کرد احراز هویت دو مرحلهای را فعال کرده و از باز کردن لینکهای ارسال شده از طریق ایمیلهای غیرمنتظره خودداری کنند.
او همچنین گفت که به نظر میرسد مهاجمان بر این باورند که افزایش دسترسی به X Money میتواند کنترل حسابهای X را با ارزشتر کند. این شرکت فاش نکرده است که چه کسی ممکن است مسئول این درخواستها باشد، چند حساب آنها را دریافت کردهاند یا آیا این فعالیت از یک کمپین خودکار ناشی شده است.
بر اساس راهنمای امنیتی حساب منتشر شده توسط X، کاربران میتوانند محافظت از بازنشانی رمز عبور را از بخش امنیت تنظیمات حساب خود فعال کنند. پس از فعالسازی، این ویژگی قبل از ارسال لینک بازنشانی رمز عبور یا کد تأیید توسط X، اطلاعات شناسایی اضافی را درخواست میکند.
بسته به اطلاعات متصل به حساب، کاربر ممکن است نیاز به ارائه آدرس ایمیل، شماره تلفن یا هر دو داشته باشد. درخواست این جزئیات میتواند برای یک طرف ناشناس دشوارتر کند که تنها با استفاده از یک نام کاربری عمومی، درخواستهای بازنشانی مکرر را فعال کند.
احراز هویت دو مرحلهای یک بررسی دیگر در هنگام ورود اضافه میکند. X در حال حاضر از پیامهای متنی، برنامههای احراز هویت و کلیدهای امنیتی فیزیکی پشتیبانی میکند، اگرچه روشهای موجود ممکن است به نوع حساب و وضعیت اشتراک بستگی داشته باشد.
بر اساس دستورالعملهای بازیابی رمز عبور پلتفرم، کدهای بازنشانی ارسال شده از طریق ایمیل به مدت 60 دقیقه معتبر باقی میمانند. تکمیل بازنشانی رمز عبور، حساب را از تمام نشستهای فعال X خارج میکند، در حالی که تغییر رمز عبور از یک نشست موجود، نشست مورد استفاده برای تغییر را فعال نگه میدارد.
X به طور خاص به افرادی که مکرراً ایمیلهای بازنشانی ناخواسته دریافت میکنند، توصیه میکند که هم محافظت از بازنشانی رمز عبور و هم احراز هویت دو مرحلهای را فعال کنند. صفحه امنیتی آن همچنین به کاربران میگوید که قبل از وارد کردن اطلاعات ورود به سیستم، بررسی کنند که صفحه ورود از دامنه x.com استفاده میکند.
به جای دنبال کردن یک لینک ایمیل، دارندگان حساب میتوانند برنامه X را باز کنند یا آدرس پلتفرم را مستقیماً در مرورگر تایپ کنند تا تنظیمات خود را بررسی کنند. X میگوید ایمیلهای قانونی آن از آدرسهایی با پسوند x.com@ یا e.x.com@ میآیند، شامل پیوست نیستند و هرگز از گیرندگان نمیخواهند رمز عبور خود را از طریق ایمیل، پیام مستقیم یا پاسخ ارائه دهند.
طبق راهنمای شرکت، هر کسی که اطلاعات ورود خود را در یک وبسایت ناآشنا وارد کرده است، باید رمز عبور را از طریق X تغییر دهد، آدرس ایمیل متصل به حساب را ایمن کند و دسترسی برنامههای شخص ثالث ناشناس را حذف کند. یک رمز عبور جدید نیز باید با اطلاعات ورود به سیستم مورد استفاده در سایر خدمات متفاوت باشد.
گزارشهای ایمیل بازنشانی در حالی منتشر شد که X، سرویس X Money را به مشترکین Premium و Premium+ با حسابهای ایالات متحده گسترش داد. این سرویس به کاربران واجد شرایط اجازه میدهد بدون ترک پلتفرم اجتماعی به یکدیگر پول ارسال کنند و برای زیرساخت بانکی خود به Cross River Bank متکی است.
همانطور که قبلاً crypto.news گزارش داده بود، راهاندازی X Money شامل حسابهای سپرده، انتقال فوری و یک کارت نقدی ویزا است. این سرویس همچنین بازده سالانه تا 6 درصد را ارائه میدهد، در حالی که خریدهای واجد شرایط با X Card میتوانند 3 درصد کشبک کسب کنند.
Cross River سپردههای مشتریان را نگهداری میکند و X Money را به شبکههای بانکی مورد استفاده برای نقل و انتقالات متصل میکند. سپردههای نگهداری شده مستقیماً در یک بانک عضو شرکت بیمه سپرده فدرال (FDIC) میتوانند واجد شرایط بیمه استاندارد FDIC تا سقف 250,000 دلار باشند، مشروط به قوانین این آژانس.
X Money همچنین از یک برنامه جمعآوری نقدی استفاده میکند که وجوه را در بانکهای بیمهشده شرکتکننده قرار میدهد. مشتریان واجد شرایط ممکن است پوشش بیمه FDIC تجمیعی تا 10 میلیون دلار دریافت کنند، اگرچه X Payments یک بانک یا موسسه بیمهشده توسط FDIC نیست.
این سرویس پرداخت از passkeys برای احراز هویت استفاده میکند و ابزارهایی را برای مشتریان فراهم میکند تا محدودیتهای تراکنش و الزامات تأیید اضافی را تعیین کنند. ویزا اقدامات امنیتی و مدیریت ریسک را برای خریدهای انجام شده از طریق X Card ارائه میدهد.
دسترسی اولیه در ژوئن، زمانی که سرویس پرداخت شروع به استفاده از زیرساخت Cross River کرد، به کاربران منتخب Premium+ محدود شده بود. X بعداً با گسترش دسترسی در سراسر ایالات متحده، مشترکین Premium را اضافه کرد.
علیرغم همکاریهای گذشته Cross River با Ripple، نه X و نه این بانک پشتیبانی از XRP یا سایر ارزهای دیجیتال را در X Money اعلام نکردهاند. سرویس فعلی دلار آمریکا را از طریق شبکههای بانکی و کارتی معمولی جابجا میکند.
برنامههای مالی X فراتر از انتقال بین کاربران است. در ماه اوت، این شرکت در حال بررسی پرداختهای USDC و سایر استیبل کوینها به عنوان گزینههای ممکن برای پاداش خالقان محتوا بود، طبق گفته یک منبع آشنا به بحثها.
در زمان آن گزارش، هیچ توکن، شبکه بلاکچین یا تاریخ راهاندازی انتخاب نشده بود. X همچنین فاش نکرده بود که آیا خالقان محتوا استیبل کوینها را به صورت خودکار دریافت خواهند کرد یا آنها را به عنوان جایگزینی برای پرداختهای بانکی انتخاب میکنند.
این بحثها پیش از جایگزینی برنامه اشتراک درآمد (Revenue Sharing) این پلتفرم با پاداشهای محتوای اصلی (Original Content Rewards) در 8 سپتامبر انجام شد. طبق قوانین واجد شرایط بودن اعلام شده توسط X، خالقان محتوا حداقل به 500 دنبالکننده تأیید شده و 500,000 نمایش در تایملاین اصلی از کاربران تأیید شده در 90 روز گذشته نیاز دارند.
X تأیید نکرده است که داراییهای دیجیتال به X Money اضافه خواهند شد. سرویس پرداخت این پلتفرم در حال حاضر محدود به مشترکین واجد شرایط در ایالات متحده است و این شرکت جدول زمانی برای دسترسی حسابهای رایگان یا کاربران خارج از کشور ارائه نکرده است.





