While the horses may be already out of the barn today, you might want to check out the support Twitter just added for U2F/FIDO2. It's stronger 2FA than SMS can provide. External tokens run about $20 now: http://a.co/1fn9uXB
-
-
-
Will check it out, but how do you plug that into a phone? Does it prevent the attack as described (new phone/SIM replacing my #) without rendering it permanently inaccessible if I lose the token?
-
I'd be happy to run some experiments on mobile app support. Are you on Android or iOS? As for attack vectors, these tokens do prevent ones relying on exploiting phone infrastructure; these tokens function like smart cards.
-
Android. I'll do some research.
-
I just messed around with some of the settings, and it appears that using an authentication app (Google Authenticator, Authy, etc.) is required if you disable the SMS path, and that definitely would work for mobile sign-in.
-
Registering a hardware token (like I linked) is not required for disabling the SMS path, and the application authenticator path should be safe against the attack you experienced.
কথা-বার্তা শেষ
নতুন কথা-বার্তা -
-
-
Can blockchain help prevent what you’ve experienced ?
-
No. The SIM jacking problem is a social engineering attack combined with our desire to make it easy for people to recover their number when their phone is stolen or lost. My problem was compounded by relying on SMS password reset for Twitter, my bad.
কথা-বার্তা শেষ
নতুন কথা-বার্তা -
-
-
GLAD YOU are ok. And back!
-
Fortunately I was never in physical danger!
কথা-বার্তা শেষ
নতুন কথা-বার্তা -
-
-
Oh, so the "who the fuck r u?" wasn't actually from you

- কথা-বার্তা শেষ
নতুন কথা-বার্তা -
-
-
Good that your online bank/exchange/wallet accounts didnt get jacked
-
All that's kept separate - I don't do any of that on a mobile. No one should.
-
Cool & agree — I learnt it the hard way recently (AT&T/ mobile carriers. is the weakest spot) & changed verif.
কথা-বার্তা শেষ
নতুন কথা-বার্তা -
-
-
I’m hoping this will not be able to happen in a couple years
ধন্যবাদ। আপনার সময়রেখাকে আরো ভালো করে তুলতে টুইটার এটিকে ব্যবহার করবে। পূর্বাবস্থায়পূর্বাবস্থায়
-
-
-
Ugh so sorry Brian that sucks. I wanna know how y'all solve it!
ধন্যবাদ। আপনার সময়রেখাকে আরো ভালো করে তুলতে টুইটার এটিকে ব্যবহার করবে। পূর্বাবস্থায়পূর্বাবস্থায়
-
-
-
All single incidences like these lay the foundation of a stronger argument for Web 3.0.
ধন্যবাদ। আপনার সময়রেখাকে আরো ভালো করে তুলতে টুইটার এটিকে ব্যবহার করবে। পূর্বাবস্থায়পূর্বাবস্থায়
-
-
-
EEK! I am glad you got it fixed.
ধন্যবাদ। আপনার সময়রেখাকে আরো ভালো করে তুলতে টুইটার এটিকে ব্যবহার করবে। পূর্বাবস্থায়পূর্বাবস্থায়
-
-
-
New phone yet?
ধন্যবাদ। আপনার সময়রেখাকে আরো ভালো করে তুলতে টুইটার এটিকে ব্যবহার করবে। পূর্বাবস্থায়পূর্বাবস্থায়
-
লোড হতে বেশ কিছুক্ষণ সময় নিচ্ছে।
টুইটার তার ক্ষমতার বাইরে চলে গেছে বা কোনো সাময়িক সমস্যার সম্মুখীন হয়েছে আবার চেষ্টা করুন বা আরও তথ্যের জন্য টুইটারের স্থিতি দেখুন।