知名的短網址服務 bitly 再稍早發布了一則緊急 (urgent) 聲明,官方發現 bitly 帳號憑證 (credential) 已經遭到洩漏,雖然發布訊息時仍未發現有任何帳號受到未經授權的存取,但是 bitly 仍然要求用戶立刻採取保護措施,包含重設密碼、斷開 Facebook 以及 twitter 帳號連結,以保護帳號安全。
帳號保護步驟
Step 1. 由右上角選擇「Settings」進入帳號設定
Step 2. 點選「Connected Accounts」,並在您已連結的 Facebook 或 twitter 帳號下點選【Yes, disconect】按鈕,中斷與 Facebook 或 twitter 帳號連線 (中斷後可立即重新連結)
Step 3. 點選「Advanced」,並點選【Reset】更新您的 API Key。
Step 5. 最後,在「Profile」中設定新密碼即完成帳號保護措施。
後續更新
目前 bitly 已經將所有取自 Facebook 或 twitter 的授權移除,因此如果您曾經做過帳號關聯的話已經不會受到影響,取得授權的駭客也無法透過該授權藉由您的 Facebook 帳號發布訊息。