Chyba Twitteru mohla odhalit identitu účtů vypalovaček

Twitter nedávno oznámil existenci bezpečnostní chyby, která představuje zvláštní riziko pro anonymy a pseudonymy Twitter účty.

V pátek populární platforma sociálních médií zveřejnila prohlášení na blogu popisující povahu bezpečnostní zranitelnosti, která, pokud by byla zneužita, mohla někomu umožnit odeslat kontaktní informace (telefonní čísla, e-mail adresy) do systémů Twitteru, které by pak osobě „řekly, jaký účet Twitter jsou zadané e-mailové adresy nebo telefonní číslo s, pokud existuje." S touto chybou v podstatě platí, že pokud jste měli něčí kontaktní údaje, mohli byste je použít ke zjištění, na kterých účtech Twitter byl jejich.

Doporučená videa

A zatímco Twitter říká, že tato chyba zabezpečení byla opravena, chyba bohužel nebyla opravena, dokud ji někdo nevyužil.

Příbuzný

  • Konkurent Meta na Twitteru Threads bude spuštěn ve čtvrtek
  • Nová chyba WordPress mohla způsobit zranitelnost 2 milionů webů
  • Twitter API dnes ráno přerušilo odkazy, obrázky na webu

Podle prohlášení na blogu Twitteru byla chyba nahlášena Twitteru v lednu 2022 a „okamžitě ji prošetřil a opravil“. Ale pak, v červenci prostřednictvím „tiskové zprávy“ zjistil, že někdo již tuto zranitelnost zneužil a nyní se pokouší prodat data, která shromážděné. Twitter poté zkontroloval vzorek těchto dat a byl schopen ověřit, že někdo „využil problém, než byl vyřešen“.

Twitter sice říká, že bude kontaktovat vlastníky účtů, které byly touto chybou a jejím následným porušením postiženy, ale to se týká pouze vlastníků účtů, u kterých může potvrdit, že byly ovlivněny. Ve skutečnosti bylo oznámení o tomto incidentu zveřejněno na blogu, protože Twitter tvrdí, že není schopen potvrdit všechny účty, které mohly být ovlivněny, a že je také znepokojen tím, že „pseudonymní účty“ jsou terčem „státních nebo jiných aktérů“. Za zmínku také stojí, že Twitter uvedl, že hesla v tomto nebyla odhalena porušení.

Twitter nabídl několik rad pro ty, kteří mají pseudonymní účty: Nepřidávejte na svůj Twitter účet veřejně dostupnou e-mailovou adresu nebo telefonní číslo. A pro všechny uživatele Twitteru: Pro přihlášení použijte dvoufaktorovou autentizaci.

Doporučení redakce

  • 10 velkých způsobů, kterými Threads je zcela odlišný od Twitteru
  • Austrálie hrozí Twitteru obrovskými pokutami za nenávistné projevy
  • Twitter se vzpamatoval poté, co zdrojový kód unikl online
  • Twitter bude brzy pro mnoho lidí o něco méně dráždivý
  • Díky aplikaci Tapbots Ivory jsem konečně připraven definitivně opustit Twitter

Upgradujte svůj životní stylDigitální trendy pomáhají čtenářům mít přehled o rychle se měnícím světě technologií se všemi nejnovějšími zprávami, zábavnými recenzemi produktů, zasvěcenými úvodníky a jedinečnými náhledy.