Ошибка в Твиттере могла раскрыть личности одноразовых учетных записей

Twitter недавно объявил о существовании уязвимости безопасности, которая представляет особый риск для анонимных и псевдонимных пользователей. Твиттер-аккаунты.

В пятницу популярная социальная сеть опубликовал заявление в блоге описание характера уязвимости безопасности, которая, если ее использовать, может позволить кому-либо отправить контактную информацию (номера телефонов, адрес электронной почты). адреса) в системы Твиттера, которые затем «сообщают человеку, к какой учетной записи Твиттера относятся отправленные адреса электронной почты или номер телефона. связано с этим, если таковое имеется». По сути, благодаря этой ошибке, если у вас есть чьи-то контактные данные, вы можете использовать их, чтобы выяснить, какие учетные записи находятся на Твиттер принадлежал им.

Рекомендуемые видео

И хотя Twitter утверждает, что эта уязвимость исправлена, к сожалению, ошибка не была исправлена ​​до того, как кто-то ею воспользовался.

Связанный

  • Конкурент Meta в Твиттере Threads запустится в четверг
  • Новая ошибка WordPress могла сделать уязвимыми 2 миллиона сайтов
  • Twitter API сегодня утром сломал ссылки и изображения на сайте

Согласно заявлению в блоге Twitter, об ошибке было сообщено в Twitter в январе 2022 года, и компания «немедленно расследовала и исправила ее». Но потом, в июле в «сообщении для прессы» было обнаружено, что кто-то уже воспользовался уязвимостью и теперь пытается продать данные, которые они собрано. Затем Twitter просмотрел образец этих данных и смог убедиться, что кто-то «воспользовался проблемой до того, как она была решена».

Хотя Twitter заявляет, что свяжется с владельцами учетных записей, на которые повлияла эта ошибка и ее последующее нарушение, это относится только к владельцам учетных записей, которые, как он может подтвердить, были затронуты. Фактически, сообщение в блоге об этом инциденте было опубликовано, потому что Twitter заявляет, что не может подтвердить все учетные записи, которые могли быть затронуты, и что это также обеспокоен тем, что «псевдонимные аккаунты» становятся объектом атак со стороны «государства или других субъектов». Также стоит отметить, что в Twitter заявили, что в этом случае пароли не раскрываются. нарушение.

Twitter дал несколько советов тем, у кого есть учетные записи под псевдонимом: не добавляйте общедоступный адрес электронной почты или номер телефона в свою учетную запись Twitter. И для всех пользователей Twitter: используйте двухфакторную аутентификацию для входа в систему.

Рекомендации редакции

  • 10 главных отличий Threads от Twitter
  • Австралия грозит Twitter огромными штрафами за разжигание ненависти
  • Twitter готовится к утечке исходного кода в сеть
  • Твиттер скоро станет менее раздражающим для многих людей
  • Благодаря приложению Ivory от Tapbots я наконец-то готов навсегда отказаться от Твиттера.

Обновите свой образ жизниDigital Trends помогает читателям быть в курсе быстро меняющегося мира технологий благодаря всем последним новостям, забавным обзорам продуктов, содержательным редакционным статьям и уникальным кратким обзорам.