Chyba Twitteru mohla odhaliť identitu účtov napaľovačky

Twitter nedávno oznámil existenciu bezpečnostnej chyby, ktorá predstavuje osobitné riziko pre anonymných a pseudonymných Twitter účty.

V piatok populárna platforma sociálnych médií zverejnila blogové vyhlásenie popisujúci povahu bezpečnostnej chyby, ktorá by v prípade zneužitia mohla niekomu umožniť odoslať kontaktné informácie (telefónne čísla, e-maily adresy) do systémov Twitteru, ktoré potom „povedia osobe, aký účet Twitter sú zadané e-mailové adresy alebo telefónne číslo spojené, ak nejaké sú.“ V podstate, s touto chybou, ak ste mali niečie kontaktné informácie, mohli by ste ich použiť na zistenie, na ktorých účtoch Twitter bol ich.

Odporúčané videá

A zatiaľ čo Twitter hovorí, že táto chyba zabezpečenia bola opravená, chyba bohužiaľ nebola opravená skôr, ako ju niekto využil.

Súvisiace

  • Konkurent Meta na Twitteri Threads sa spustí vo štvrtok
  • Nová chyba WordPress mohla spôsobiť zraniteľnosť 2 miliónov stránok
  • Twitter API prerušilo odkazy, obrázky na webovej stránke dnes ráno

Podľa blogového vyhlásenia Twitteru bola chyba nahlásená Twitteru v januári 2022 a „okamžite to prešetril a opravil“. Ale potom, v júli prostredníctvom „tlačovej správy“ zistil, že niekto už túto zraniteľnosť zneužil a teraz sa pokúša predať údaje, ktoré zhromaždené. Twitter potom skontroloval vzorku týchto údajov a bol schopný overiť, že niekto „využil problém skôr, ako sa vyriešil“.

Zatiaľ čo Twitter hovorí, že bude kontaktovať vlastníkov účtov, ktoré boli ovplyvnené touto chybou a jej následným porušením, týka sa to iba vlastníkov účtov, o ktorých môže potvrdiť, že boli ovplyvnené. V skutočnosti bolo oznámenie o tomto incidente uverejnené na blogu, pretože Twitter tvrdí, že nie je schopný potvrdiť všetky účty, ktoré mohli byť ovplyvnené, a že je tiež znepokojený tým, že „pseudonymné účty“ sú terčom „štátu alebo iných aktérov“. Za zmienku tiež stojí, že Twitter uviedol, že heslá v tomto neboli odhalené porušenie.

Twitter ponúkol niekoľko rád pre tých, ktorí majú pseudonymné účty: Nepridávajte do svojho účtu Twitter verejne dostupnú e-mailovú adresu ani telefónne číslo. A pre všetkých používateľov Twitteru: Na prihlásenie použite dvojfaktorové overenie.

Odporúčania redaktorov

  • 10 veľkých spôsobov, ako Threads je úplne odlišný od Twitteru
  • Austrália hrozí Twitteru obrovskými pokutami za nenávistné prejavy
  • Twitter sa vzchopil po tom, čo zdrojový kód unikol online
  • Twitter bude čoskoro pre mnohých ľudí o niečo menej dráždivý
  • Vďaka aplikácii Tapbots Ivory som konečne pripravený definitívne sa zbaviť Twitteru

Zlepšite svoj životný štýlDigitálne trendy pomáhajú čitateľom mať prehľad o rýchlo sa rozvíjajúcom svete technológií so všetkými najnovšími správami, zábavnými recenziami produktov, užitočnými úvodníkmi a jedinečnými ukážkami.