O Twitter anunciou recentemente a existência de uma vulnerabilidade de segurança que representa um risco particular para usuários anônimos e pseudônimos. Contas do Twitter.
Na sexta-feira, a popular plataforma de mídia social publicou uma declaração no blog descrevendo a natureza da vulnerabilidade de segurança, que, se explorada, poderia permitir que alguém enviasse informações de contato (números de telefone, e-mail endereços) para os sistemas do Twitter, que então “informariam à pessoa qual conta do Twitter são os endereços de e-mail ou número de telefone enviados associado, se houver.” Essencialmente, com esse bug, se você tivesse as informações de contato de alguém, poderia usá-las para descobrir em quais contas O Twitter era deles.
Vídeos recomendados
E embora o Twitter diga que essa vulnerabilidade foi corrigida, infelizmente o bug não foi corrigido antes que alguém tirasse vantagem dele.
Relacionado
- Threads, rival da Meta no Twitter, será lançado na quinta-feira
- Um novo bug do WordPress pode ter deixado 2 milhões de sites vulneráveis
- API do Twitter quebrou links e imagens no site esta manhã
De acordo com a declaração do blog do Twitter, o bug foi relatado ao Twitter em janeiro de 2022 e “investigado e corrigido imediatamente”. Mas então, em julho, descobriu através de “uma reportagem de imprensa” que alguém já havia explorado a vulnerabilidade e agora estava tentando vender os dados que possuía. coletados. O Twitter então revisou uma amostra desses dados e conseguiu verificar se alguém havia “aproveitado o problema antes de ser resolvido”.
Embora o Twitter afirme que entrará em contato com os proprietários das contas que foram afetadas por esse bug e sua violação subsequente, isso se aplica apenas aos proprietários das contas que podem confirmar que foram afetados. Na verdade, o anúncio do blog sobre esse incidente foi publicado porque o Twitter diz que não é capaz de confirmar todas as contas que poderiam ter sido afetadas e que também está preocupado com o facto de “contas pseudónimas” serem alvo de “estatais ou outros intervenientes”. Vale ressaltar também que o Twitter informou que as senhas não foram expostas neste violação.
O Twitter ofereceu alguns conselhos para aqueles com contas pseudônimas: não adicione um endereço de e-mail ou número de telefone disponível publicamente à sua conta do Twitter. E para todos os usuários do Twitter: use autenticação de dois fatores para fazer login.
Recomendações dos Editores
- As 10 grandes maneiras pelas quais o Threads é totalmente diferente do Twitter
- Austrália ameaça Twitter com multas pesadas por discurso de ódio
- Twitter se prepara após código-fonte vazar online
- O Twitter em breve será um pouco menos irritante para muitas pessoas
- Graças ao aplicativo Ivory da Tapbots, finalmente estou pronto para abandonar o Twitter para sempre
Atualize seu estilo de vidaDigital Trends ajuda os leitores a manter o controle sobre o mundo acelerado da tecnologia com as últimas notícias, análises divertidas de produtos, editoriais criteriosos e prévias únicas.