Bug na Twitteru možda je otkrio identitet računa za snimanje

Twitter je nedavno objavio postojanje sigurnosne ranjivosti koja predstavlja poseban rizik za anonimne i pseudonimne Twitter računi.

U petak, popularna platforma društvenih medija objavio izjavu na blogu opisivanje prirode sigurnosne ranjivosti koja bi, ako se iskoristi, mogla nekome omogućiti slanje podataka za kontakt (brojevi telefona, e-pošta adrese) u Twitterove sustave, koji bi zatim "osobi rekli koji su Twitter račun dostavljene adrese e-pošte ili telefonski broj povezano s, ako postoji.” U biti, s ovim bugom, ako ste imali nečije podatke za kontakt, mogli biste ih upotrijebiti da otkrijete koji su računi na Twitter je bio njihov.

Preporučeni videozapisi

I dok Twitter kaže da je ova ranjivost popravljena, greška nažalost nije bila popravljena prije nego ju je netko iskoristio.

Povezano

  • Metin Twitter rival Threads lansirat će se u četvrtak
  • Nova greška u WordPressu možda je ostavila 2 milijuna stranica ranjivima
  • Twitter API jutros je pokvario veze, slike na web stranici

Prema izjavi na Twitterovom blogu, greška je prijavljena Twitteru u siječnju 2022. i "odmah ju je istražio i popravio". Ali onda, u srpnju je putem "tiskovnog izvješća" otkrio da je netko već iskoristio ranjivost i sada pokušava prodati podatke koje prikupljeni. Twitter je zatim pregledao uzorak tih podataka i uspio potvrditi da je netko "iskoristio problem prije nego što je riješen."

Iako Twitter kaže da će kontaktirati vlasnike računa na koje je utjecao ovaj bug i njegovo naknadno kršenje, to se odnosi samo na vlasnike računa za koje može potvrditi da su pogođeni. Zapravo, najava posta na blogu o ovom incidentu objavljena je jer Twitter kaže da nije u mogućnosti potvrditi sve račune koji su mogli biti pogođeni i da također je zabrinut zbog "pseudonimnih računa" koji su meta "države ili drugih aktera". Također je vrijedno napomenuti da je Twitter rekao da lozinke u ovome nisu bile izložene kršenje.

Twitter je ponudio nekoliko savjeta za one s pseudonimnim računima: nemojte dodavati javno dostupnu adresu e-pošte ili telefonski broj svom Twitter računu. I za sve korisnike Twittera: koristite dvofaktorsku autentifikaciju za prijavu.

Preporuke urednika

  • 10 velikih načina na koje se Threads potpuno razlikuje od Twittera
  • Australija prijeti Twitteru ogromnim kaznama zbog govora mržnje
  • Twitter se priprema nakon što je izvorni kod procurio online
  • Twitter će uskoro biti malo manje iritantan za mnoge ljude
  • Zahvaljujući Tapbotsovoj aplikaciji Ivory, konačno sam spreman zauvijek odbaciti Twitter

Nadogradite svoj životni stilDigitalni trendovi pomažu čitateljima da prate brzi svijet tehnologije sa svim najnovijim vijestima, zabavnim recenzijama proizvoda, pronicljivim uvodnicima i jedinstvenim brzim pregledima.