Εκατομμύρια χρήστες του X (πρώην Twitter) που έκαναν «τα πάντα σωστά» για την ασφάλεια του λογαριασμού τους πέρασαν τις τελευταίες 24 ώρες αποκλεισμένοι, παγιδευμένοι σε ατελείωτους βρόχους ελέγχου ταυτότητας δύο παραγόντων και αντιμετωπίστηκαν με ένα μπερδεμένο μήνυμα:
«Πρέπει να επανεγγράψετε το YubiKey σας.»
Το πρόβλημα συνδέεται άμεσα με τη μακροχρόνια προσπάθεια του Elon Musk να διαγράψει τα τελευταία ίχνη του twitter.com και να μεταφέρει πλήρως τις συνδέσεις στο x.com — μια αλλαγή επωνυμίας και domain που οι επικριτές ήδη θεωρούσαν ως μία από τις πιο ακατάστατες στην τεχνολογία. [1]
Δείτε τι συνέβη, τι είναι καινούργιο σήμερα (13 Νοεμβρίου 2025) και τι μπορείτε να κάνετε αν ο λογαριασμός σας στο X είναι αυτή τη στιγμή παγιδευμένος στην κόλαση ταυτοποίησης.
Τι συνέβη: Η αλλαγή κλειδιού ασφαλείας του X πήγε στραβά
Στις 24–27 Οκτωβρίου, το X προειδοποίησε διακριτικά τους χρήστες ότι αν χρησιμοποιούσαν φυσικό κλειδί ασφαλείας (όπως YubiKey) ή passkey για έλεγχο ταυτότητας δύο παραγόντων (2FA), έπρεπε να το επανεγγράψουν για το νέο domain x.com μέχρι τις 10 Νοεμβρίου 2025, αλλιώς κινδύνευαν να αποκλειστούν. [2]
Η ομάδα Ασφαλείας του X τόνισε τότε ότι:
- Η αλλαγή ήταν «δεν σχετίζεται με κανένα περιστατικό ασφαλείας»
- Αφορούσε μόνο τα κλειδιά ασφαλείας και τα passkeys,
- Και ήταν απαραίτητη επειδή αυτά τα κλειδιά είναι κρυπτογραφικά συνδεδεμένα με το twitter.com, το οποίο το X θέλει να καταργήσει. [3]
Ιστοσελίδες ασφαλείας όπως το BleepingComputer και το The Register εξήγησαν ότι μόλις το twitter.com φύγει, τα κλειδιά που είναι δεμένα με αυτό το domain απλά δεν θα λειτουργούν — οπότε πρέπει να επανεγγραφούν στο x.com. [4]
Αυτό ήταν το σχέδιο.
Η πραγματικότητα ήρθε αυτή την εβδομάδα.
12–13 Νοεμβρίου: Σφάλμα YubiKey και ατελείωτοι βρόχοι σύνδεσης
Από αργά στις 12 Νοεμβρίου (ώρα ΗΠΑ) και μέχρι τις πρώτες ώρες της 13 Νοεμβρίου 2025, οι χρήστες του X άρχισαν να αναφέρουν ότι δεν μπορούσαν πλέον να συνδεθούν στον ιστό ή σε κινητό:
- Αφού έβαζαν τον κωδικό τους, τους έλεγε ότι «πρέπει να επανεγγράψουν το YubiKey τους» για να το συνδέσουν με το x.com. [5]
- Όταν προσπάθησαν να ακολουθήσουν τις οδηγίες, η διαδικασία απλώς… έκανε βρόχο.
- Κάποιοι δεν είχαν ποτέ στην κατοχή τους YubiKey, αλλά παρ’ όλα αυτά αναγκάστηκαν να περάσουν από την ίδια οθόνη “επανεγγραφής του YubiKey”. [6]
Τα Android Central, Windows Central και TechCrunch κατέγραψαν όλα το ίδιο μοτίβο: ένα παγκόσμιο πρόβλημα σύνδεσης για λογαριασμούς που συνδέονται με κλειδιά ασφαλείας ή passkeys, οδηγώντας συχνά σε αδιέξοδο επαλήθευσης ή πλήρες κλείδωμα, ακόμα και όταν οι χρήστες ακολουθούσαν σωστά τις οδηγίες. [7]
Το μέσο με έμφαση στην ασφάλεια The Tech Buzz το περιέγραψε ωμά ως μια “μεταφορά κλειδιού ασφαλείας” που πήγε στραβά, μετατρέποντας τη διαχείριση domain σε “κόλαση ταυτοποίησης” για τους πιο συνειδητοποιημένους χρήστες σε θέματα ασφάλειας. [8]
Η σημερινή ενημέρωση (13 Νοεμβρίου 2025): Μερική αποκατάσταση, παρατεταμένο χάος
Νεότερα ρεπορτάζ και αναρτήσεις χρηστών σήμερα δείχνουν ότι το χειρότερο της διακοπής υποχωρεί — αλλά δεν έχουν επιστρέψει όλοι ακόμα.
Αίθουσες σύνταξης: Το πρόβλημα επιβεβαιώθηκε, το X παραμένει κυρίως σιωπηλό
- Το NewsBytes αναφέρει ότι το X “αντιμετωπίζει μείζον πρόβλημα μετά από υποχρεωτική αλλαγή στη διπλή ταυτοποίηση,” αφήνοντας τους χρήστες “παγιδευμένους σε ατελείωτους βρόχους ή εντελώς κλειδωμένους έξω,” και σημειώνει ότι το X δεν έχει σχολιάσει δημόσια το σφάλμα. [9]
- Το Storyboard18 περιγράφει επίσης μια “αποτυχημένη ενημέρωση ασφαλείας” που κλείδωσε χρήστες έξω ή τους παγίδευσε σε βρόχους σύνδεσης — τονίζοντας ξανά ότι το X δεν έχει προσφέρει επίσημη εξήγηση, ενώ ο Elon Musk συνεχίζει να δημοσιεύει κανονικά από τον δικό του λογαριασμό. [10]
- Το Tech Buzz ενημέρωσε το ρεπορτάζ του σήμερα το πρωί για να αντικατοπτρίζει τις συνεχιζόμενες αποτυχίες ταυτοποίησης και τη συνεχιζόμενη έλλειψη επίσημης δήλωσης από το X. [11]
Το TechCrunch σημειώνει ότι το X “δεν απάντησε σε αίτημα για σχόλιο,” παρόλο που η δική του κάλυψη για τη σύνδεση περιέγραφε ατελείωτους βρόχους και εκτεταμένα κλειδώματα μετά την προθεσμία της 10ης Νοεμβρίου. [12]
Αναφορές χρηστών: σε εξέλιξη η επαναφορά, αλλά όχι για όλους
Το live blog του Windows Central, επικαλούμενο εσωτερικές πηγές, ανέφερε στις 12 Νοεμβρίου ότι οι μηχανικοί του X ανέστρεφαν πρόσφατες αλλαγές, και μέχρι το μεσημέρι ο συντάκτης κατάφερε να συνδεθεί ξανά ενώ οι αναφορές διακοπής λειτουργίας στο DownDetector άρχισαν να μειώνονται. [13]Στις κοινότητες r/Yubikey και r/Twitter του Reddit, οι χρήστες περιγράφουν: [14]
- Παγκόσμια προβλήματα με τη ροή σύνδεσης YubiKey/passkey του X.
- Σύγχυση με μηνύματα για “επανεγγραφή του YubiKey σας” ακόμα και για άτομα που χρησιμοποιούσαν μόνο passkeys ή εφαρμογές ελέγχου ταυτότητας.
- Ένα κύμα σχολίων νωρίς σήμερα όπως «Μπήκα ξανά» και «Διορθώθηκε και για τους δύο λογαριασμούς μου» — παράλληλα με άλλους που λένε ότι παραμένουν κλειδωμένοι έξω.
Ένα ευρέως κοινοποιημένο σχόλιο στο Reddit αναφέρεται σε ανάρτηση από επαληθευμένο μηχανικό του X που δηλώνει ότι το «πρόβλημα σύνδεσης με το κλειδί ασφαλείας θα λυθεί σύντομα», αλλά η διόρθωση προφανώς εφαρμόζεται άνισα: κάποιοι λογαριασμοί λειτουργούν ξανά, άλλοι παραμένουν κολλημένοι στον βρόχο. [15]
Συμπέρασμα για τις 13 Νοεμβρίου:
- Η διακοπή λειτουργίας βελτιώνεται αλλά δεν έχει τελειώσει πλήρως.
- Υπάρχει ακόμα καμία λεπτομερής, δημόσια ανάλυση από το X.
Ποιοι επηρεάζονται — και ποιοι όχι;
Βάσει αναφορών από τη σημερινή κάλυψη και δημοσιεύσεις χρηστών: [16]
Περισσότερο επηρεασμένοι:
- Λογαριασμοί που κάποτε ρύθμισαν:
- Ένα υλικό κλειδί ασφαλείας (YubiKey ή παρόμοιο), ή
- Ένα passkey (αυθεντικοποιητής πλατφόρμας με Face ID, Touch ID, Windows Hello, κ.λπ.)
- Ειδικά χρήστες των οποίων τα κλειδιά είχαν αρχικά καταχωρηθεί όταν η υπηρεσία χρησιμοποιούσε ακόμα το twitter.com για συνδέσεις.
Σχεδόν ανεπηρέαστοι (μέχρι στιγμής):
- Λογαριασμοί που χρησιμοποιούν εφαρμογές ελέγχου ταυτότητας (TOTP apps),
- Λογαριασμοί που χρησιμοποιούν κωδικούς SMS ή email για 2FA,
- Λογαριασμοί με καθόλου 2FA (αν και αυτό αποθαρρύνεται έντονα για λόγους ασφάλειας).
Γιατί η αλλαγή από το twitter.com → x.com χάλασε τη σύνδεση
Για να κατανοήσετε τη διακοπή, πρέπει να καταλάβετε πώς λειτουργούν τα security keys και τα passkeys.
Σε αντίθεση με τους κωδικούς πρόσβασης, τα WebAuthn/FIDO2 security keys και τα passkeys είναι δεμένα με ένα συγκεκριμένο domain. Όταν καταχωρήσατε για πρώτη φορά ένα κλειδί για το twitter.com, κρυπτογραφικά κλειδώθηκε σε αυτήν ακριβώς την προέλευση. [18]
Έτσι, όταν το X αποφάσισε να καταργήσει οριστικά το παλιό domain και να μεταφέρει πλήρως τις συνδέσεις στο x.com:
- Τα κλειδιά που είχαν καταχωρηθεί στο twitter.com σταμάτησαν να ταιριάζουν με το νέο domain.
- Το X επομένως απαίτησε από τους χρήστες να απεγγράψουν και να επανεγγράψουν τα κλειδιά τους για το x.com.
- Η ίδια η διαδικασία επανεγγραφής φαίνεται να ήταν χαλασμένη, προκαλώντας:
- Ατελείωτους βρόχους πίσω στην οθόνη “επανεγγράψτε το YubiKey σας”,
- Αιτήματα σύνδεσης για YubiKeys σε λογαριασμούς που χρησιμοποιούσαν μόνο passkeys ή εφαρμογές,
- Χρήστες που δεν μπορούσαν να φτάσουν στη σελίδα ρυθμίσεων όπου πρέπει να γίνει η αλλαγή. [19]
Το X Safety είχε προηγουμένως διαβεβαιώσει τους χρήστες ότι πρόκειται για απλή συντήρηση και «δεν σχετίζεται με κανένα ζήτημα ασφαλείας», αλλά η εκτέλεση προφανώς απέτυχε στις βασικές προσδοκίες αξιοπιστίας: οι μεταναστεύσεις ασφαλείας υποτίθεται ότι κάνουν τους ανθρώπους πιο ασφαλείς, όχι να τους αποσυνδέουν μαζικά. [20]
Είναι αυτό χακάρισμα ή παραβίαση δεδομένων;
Δεν υπάρχουν μέχρι στιγμής αποδείξεις ότι το περιστατικό αυτό είναι χακάρισμα, παραβίαση ή εξωτερική κυβερνοεπίθεση.
- Οι διευκρινίσεις του X τον Οκτώβριο χαρακτήρισαν την επαναφορά των κλειδιών ως μετανάστευση domain, όχι ως απόκριση σε περιστατικό. [21] Τρέχουσες αναφορές από τα NewsBytes, Storyboard18, TechBuzz, TechCrunch και άλλες πηγές συνδέουν τη διακοπή με μια αποτυχημένη υλοποίηση της προγραμματισμένης μετεγκατάστασης κλειδιών ασφαλείας, και όχι με παραβίαση των συστημάτων του X. [22]
Ωστόσο, το X δεν έχει ακόμη κοινοποιήσει μια λεπτομερή τεχνική εξήγηση, οπότε οι εξωτερικοί παρατηρητές εξακολουθούν να συνθέτουν την αιτία από τη συμπεριφορά και διαρροές εσωτερικών σχολίων.
Τι να κάνετε αν έχετε κλειδωθεί έξω από τον λογαριασμό σας στο X
Αν έχετε κολλήσει στον βρόχο YubiKey/passkey, ακολουθούν πρακτικά βήματα από τις προηγούμενες οδηγίες του X και συστάσεις ειδικών ασφαλείας. [23]
1. Δοκιμάστε από συσκευή όπου είστε ήδη συνδεδεμένοι
Αν έχετε ακόμα ενεργή συνεδρία X σε:
- Ένα τηλέφωνο,
- Ένα tablet, ή
- Άλλο προφίλ προγράμματος περιήγησης,
χρησιμοποιήστε αυτή τη συνδεδεμένη συνεδρία για να:
- Μεταβείτε στις Ρυθμίσεις → Ασφάλεια & πρόσβαση λογαριασμού → Ασφάλεια → Έλεγχος ταυτότητας δύο παραγόντων.
- Προσωρινά απενεργοποιήστε την παλιά καταχώριση κλειδιού/passkey ασφαλείας που αναφέρεται στο twitter.com.
- Προσθέστε μια εφεδρική μέθοδο 2FA (εφαρμογή ελέγχου ταυτότητας ή άλλο φυσικό κλειδί) αν δεν έχετε ήδη.
- Επανεγγράψτε το YubiKey/passkey σας για το x.com μόνο όταν τα προβλήματα μετεγκατάστασης έχουν ξεκάθαρα επιλυθεί.
2. Ελέγξτε άλλες επιλογές 2FA
Ορισμένοι χρήστες αναφέρουν ότι μπορούν ακόμα να συνδεθούν μέσω: [24]
- Μιας εφαρμογής ελέγχου ταυτότητας που είχαν ρυθμίσει προηγουμένως,
- Κωδικών SMS ή email,
- Ενός εφεδρικού φυσικού κλειδιού.
Αν μπορείτε να πιστοποιήσετε με μία από αυτές τις μεθόδους, πηγαίνετε απευθείας στις ρυθμίσεις και ελέγξτε:
- Ποια κλειδιά ασφαλείας είναι καταχωρισμένα,
- Αν το κλειδί σας είναι πλέον συνδεδεμένο με το x.com,
- Και ότι έχετε τουλάχιστον μία λειτουργική εφεδρική μέθοδο.
Τώρα, η ίδια η πράξη της «ταφής» του twitter.com έφερε το παλιό brand ξανά στα πρωτοσέλιδα, καθώς οι χρήστες παραπονιούνται ότι «το Twitter τα έκανε πάλι θάλασσα» προσπαθώντας να διορθώσει τα τελευταία ίχνη του… Twitter. [26]
Για τους επικριτές, αυτό το περιστατικό ταιριάζει σε ένα μοτίβο που έχουν επισημάνει από την εξαγορά του Musk: επιθετικές, από τα πάνω προς τα κάτω αλλαγές που εφαρμόζονται με μεγάλη ταχύτητα, με μειωμένες ομάδες μηχανικών και φαινομενικά περιορισμένα δίχτυα ασφαλείας. Πολλά μέσα σήμερα παρουσιάζουν ρητά το outage ως το πιο πρόσφατο σε μια σειρά από λειτουργικά στραβοπατήματα μετά την εξαγορά των $44 δισ. [27]
Σημαίνει αυτό ότι τα passkeys και τα security keys είναι κακή ιδέα;
Σύντομη απάντηση: όχι — αλλά είναι μια προειδοποίηση για το πώς τα υλοποιείς.
Αναφορές από τα BleepingComputer, The Verge και The Register τονίζουν ότι τα hardware keys και τα passkeys παραμένουν μερικές από τις πιο ασφαλείς μορφές ταυτοποίησης που υπάρχουν σήμερα. Μειώνουν δραματικά τον κίνδυνο phishing επειδή θα ανταποκριθούν μόνο στο ακριβές domain στο οποίο καταχωρήθηκαν. [28]
Αυτό που πήγε στραβά εδώ δεν ήταν η υποκείμενη τεχνολογία. Ήταν:
- Κακός σχεδιασμός μετάβασης (εξαναγκασμός επανεγγραφής με αυστηρή προθεσμία),
- Ένα σφαλματικό flow επανεγγραφής χωρίς αξιόπιστη εναλλακτική,
- Αδύναμη επικοινωνία κατά τη διάρκεια του outage, αφήνοντας τους χρήστες να αποσφαλματώνουν δημόσια αποτυχίες ασφαλείας. [29]
Για άλλες πλατφόρμες που παρακολουθούν αυτή την εξέλιξη, το μάθημα είναι σαφές:
Αν πρόκειται να μεταφέρετε εκατομμύρια χρήστες σε νέο domain με credentials δεμένα σε hardware, χρειάζεστε αδιάβλητο testing, σταδιακή εφαρμογή και ισχυρές διαδρομές ανάκαμψης.
Συχνές Ερωτήσεις: Διακοπή λειτουργίας κλειδιού ασφαλείας X, 13 Νοεμβρίου 2025
Τι προκάλεσε τη διακοπή σύνδεσης στο X;
Μια υποχρεωτική μετεγκατάσταση κλειδιών ασφαλείας και passkeys από το domain twitter.com στο x.com, σε συνδυασμό με μια χαλασμένη διαδικασία επανεγγραφής που παγίδευε τους χρήστες σε βρόχους YubiKey/passkey και μπλόκαρε την πρόσβαση στις ρυθμίσεις λογαριασμού. [30]
Ποιοι επηρεάστηκαν περισσότερο;
Χρήστες που είχαν ρυθμίσει υλικό κλειδί ασφαλείας ή passkeys για 2FA, ειδικά όσοι είχαν καταχωρήσει τα κλειδιά τους όταν οι συνδέσεις γίνονταν ακόμα μέσω twitter.com. Πολλοί από αυτούς αποκλείστηκαν προσωρινά ή παραμένουν εντελώς αποκλεισμένοι. [31]
Έχει διορθωθεί το πρόβλημα τώρα (13 Νοεμβρίου 2025);
Αναφορές από το Windows Central και το Reddit δείχνουν ότι πολλοί χρήστες μπορούν να συνδεθούν ξανά αφού το X φέρεται να αντέστρεψε μέρος της αλλαγής, αλλά άλλοι παραμένουν μπλοκαρισμένοι και το X δεν έχει δημοσιεύσει λεπτομερές δημόσιο post-mortem. [32]
Το X παραβιάστηκε;
Δεν υπάρχουν δημόσια στοιχεία για παραβίαση ή διαρροή δεδομένων. Το X και ανεξάρτητες αναφορές ασφαλείας αποδίδουν το περιστατικό σε αποτυχημένη εσωτερική μετεγκατάσταση κλειδιών ασφαλείας, όχι σε εξωτερική επίθεση. [33]
Πρέπει να απενεργοποιήσω το 2FA στον λογαριασμό μου στο X;
Μόνο ως έσχατη λύση. Η απενεργοποίηση του 2FA κάνει τον λογαριασμό σας πολύ πιο εύκολο να παραβιαστεί. Αν πρέπει να αποδυναμώσετε την ασφάλεια για να ανακτήσετε πρόσβαση, προσθέστε μια εφαρμογή ελέγχου ταυτότητας ή εφεδρικό κλειδί και ενεργοποιήστε ξανά το ισχυρό 2FA μόλις σταθεροποιηθούν τα συστήματα του X. [34]
Στις 13 Νοεμβρίου, η κρίση σταδιακά εκτονώνεται, αλλά η ζημιά στην εμπιστοσύνη των χρηστών — και στο ήδη αμφιλεγόμενο rebrand του X — ίσως διαρκέσει πολύ περισσότερο από τη διακοπή λειτουργίας.
References
1. www.creativebloq.com, 2. www.theverge.com, 3. www.theverge.com, 4. www.bleepingcomputer.com, 5. www.androidcentral.com, 6. www.reddit.com, 7. www.androidcentral.com, 8. www.techbuzz.ai, 9. www.newsbytesapp.com, 10. www.storyboard18.com, 11. www.techbuzz.ai, 12. techcrunch.com, 13. www.windowscentral.com, 14. www.reddit.com, 15. www.reddit.com, 16. www.newsbytesapp.com, 17. www.androidcentral.com, 18. www.theverge.com, 19. www.techbuzz.ai, 20. www.theregister.com, 21. www.theregister.com, 22. www.newsbytesapp.com, 23. www.bleepingcomputer.com, 24. www.androidcentral.com, 25. www.creativebloq.com, 26. www.creativebloq.com, 27. www.techbuzz.ai, 28. www.bleepingcomputer.com, 29. www.techbuzz.ai, 30. www.newsbytesapp.com, 31. www.techbuzz.ai, 32. www.windowscentral.com, 33. www.theregister.com, 34. www.bleepingcomputer.com
