Bug do Twitter pode ter revelado identidade de contas gravadoras

click fraud protection

O Twitter anunciou recentemente a existência de uma vulnerabilidade de segurança que representa um risco particular para usuários anônimos e pseudônimos. Contas do Twitter.

Na sexta-feira, a popular plataforma de mídia social publicou uma declaração no blog descrevendo a natureza da vulnerabilidade de segurança, que, se explorada, poderia permitir que alguém enviasse informações de contato (números de telefone, e-mail endereços) para os sistemas do Twitter, que então “informariam à pessoa qual conta do Twitter são os endereços de e-mail ou número de telefone enviados associado, se houver.” Essencialmente, com esse bug, se você tivesse as informações de contato de alguém, poderia usá-las para descobrir em quais contas O Twitter era deles.

Vídeos recomendados

E embora o Twitter diga que essa vulnerabilidade foi corrigida, infelizmente o bug não foi corrigido antes que alguém tirasse vantagem dele.

Relacionado

  • Threads, rival da Meta no Twitter, será lançado na quinta-feira
  • Um novo bug do WordPress pode ter deixado 2 milhões de sites vulneráveis
  • API do Twitter quebrou links e imagens no site esta manhã

De acordo com a declaração do blog do Twitter, o bug foi relatado ao Twitter em janeiro de 2022 e “investigado e corrigido imediatamente”. Mas então, em julho, descobriu através de “uma reportagem de imprensa” que alguém já havia explorado a vulnerabilidade e agora estava tentando vender os dados que possuía. coletados. O Twitter então revisou uma amostra desses dados e conseguiu verificar se alguém havia “aproveitado o problema antes de ser resolvido”.

Embora o Twitter afirme que entrará em contato com os proprietários das contas que foram afetadas por esse bug e sua violação subsequente, isso se aplica apenas aos proprietários das contas que podem confirmar que foram afetados. Na verdade, o anúncio do blog sobre esse incidente foi publicado porque o Twitter diz que não é capaz de confirmar todas as contas que poderiam ter sido afetadas e que também está preocupado com o facto de “contas pseudónimas” serem alvo de “estatais ou outros intervenientes”. Vale ressaltar também que o Twitter informou que as senhas não foram expostas neste violação.

O Twitter ofereceu alguns conselhos para aqueles com contas pseudônimas: não adicione um endereço de e-mail ou número de telefone disponível publicamente à sua conta do Twitter. E para todos os usuários do Twitter: use autenticação de dois fatores para fazer login.

Recomendações dos Editores

  • As 10 grandes maneiras pelas quais o Threads é totalmente diferente do Twitter
  • Austrália ameaça Twitter com multas pesadas por discurso de ódio
  • Twitter se prepara após código-fonte vazar online
  • O Twitter em breve será um pouco menos irritante para muitas pessoas
  • Graças ao aplicativo Ivory da Tapbots, finalmente estou pronto para abandonar o Twitter para sempre

Atualize seu estilo de vidaDigital Trends ajuda os leitores a manter o controle sobre o mundo acelerado da tecnologia com as últimas notícias, análises divertidas de produtos, editoriais criteriosos e prévias únicas.