
Социальная сеть, ранее известная как Twitter, очень тихо сообщила, что домен twitter.com будет «выведен из эксплуатации».
В качестве первого шага компания требует, чтобы все, кто использует аппаратный ключ безопасности или passkey, прошли повторную регистрацию в течение двух недель, иначе он перестанет работать…
Аккаунт X Safety изначально написал в Твиттере, что просит все учетные записи, использующие ключ безопасности для 2FA, пройти повторную регистрацию, но без объяснения причин.
К 10 ноября мы просим все учетные записи, использующие ключ безопасности в качестве метода двухфакторной аутентификации (2FA), повторно зарегистрировать свой ключ, чтобы продолжить доступ к X. Вы можете повторно зарегистрировать свой существующий ключ безопасности или зарегистрировать новый. Напоминание: если вы зарегистрируете новый ключ безопасности, все остальные ключи безопасности перестанут работать (если они не будут повторно зарегистрированы).
После 10 ноября, если вы не повторно зарегистрировали ключ безопасности, ваша учетная запись будет заблокирована до тех пор, пока вы не: повторно зарегистрируете ключ; выберете другой метод 2FA; или не будете использовать 2FA (но мы всегда рекомендуем использовать 2FA для защиты вашей учетной записи!).
Это быстро привело к спекуляциям о том, что инфраструктура авторизации компании была скомпрометирована, что заставило компанию опровергнуть это и заявить о причине этого требования.
Для ясности: это изменение не связано с какими-либо проблемами безопасности и затрагивает только Yubikeys и passkeys – а не другие методы 2FA (такие как приложения-аутентификаторы). Ключи безопасности, зарегистрированные как метод 2FA, в настоящее время привязаны к домену twitter[.]com. Повторная регистрация вашего ключа безопасности свяжет их с x[.]com, что позволит нам вывести домен Twitter из эксплуатации.
Пользователи быстро отметили, что вывод домена из эксплуатации почти наверняка нарушит огромное количество вещей. Забавно (или нет), автоматическая замена X домена twitter.com на x.com в твитах привела к тому, что даже собственные аккаунты компании делали бессмысленные публикации.
Мнение 9to5Mac
Учитывая послужной список Маска в предоставлении долгого и тщательного рассмотрения перед внедрением новых политик, я уверен, что компания тщательно продумала все возможные последствия удаления одного из самых используемых в мире доменов, проведет обширное тестирование в течение следующих двух недель, и что абсолютно ничего не сломается.
Рекомендуемые аксессуары