Милиони података корисника Твитера продају се на мрачном вебу

У случају да нисте пажљиво пратили детаљне хакерске вести (и не кривимо вас ако нисте), можда сте пропустили најаву у јануару од ХацкерОне детаљно наводећи безбедносну рањивост у Твиттер коду. Ова рањивост омогућава хакерима да украду бројеве телефона и е-пошту корисника.

Па, листа милиона корисника Твитера управо се појавила на продају на мрачном вебу.

Препоручени видео снимци

Ресторе Приваци, чувар безбедности и приватности, пријавио је листу од 5,4 милиона Твитер корисничких имејлова и телефонских бројева за продају на мрачној веб локацији под називом Бреацхед Форумс. Хакер који продаје листу тврди да садржи приватне податке „славних личности, компанијама, насумичних људи, ОГ, итд.“

Рањивост откривена у јануару и продаја скупова личних података са Твитера сувише су уско повезани да би били пука случајност.

У јануару, корисник ХацкерОне зхириновскии поднео је извештај о грешци који је пронашао анализирајући Твиттерову базу кода. Био је то експлоатација која би потенцијално могла да омогући претњи да приступи имејловима и телефонским бројевима корисника Твитера. Иако у то време није било знакова повреде података, Жириновски је био забринут.

„Ово је озбиљна претња“, рекао је Жириновскиј у свом извештају о грешци. „Пошто људи не само да могу пронаћи кориснике који су ограничили могућност да буду пронађени путем е-поште/броја телефона, већ и сваког нападача са основним знањем о скриптовање/кодирање може да наброји велики део базе корисника Твиттер-а који претходно није био доступан за набрајање (направи базу података са телефоном/е-маилом до корисничког имена везе).“

„Хвала вам на извештају @зхириновксии“, одговорио је запослени на Твитеру по имену бугтриаге_симон на извештај. „Разматрамо ово и обавештаваћемо вас када будемо имали додатне информације. Хвала вам што мислите на безбедност Твитера.”

Одговор је стигао 6. јануара, пет дана након што је Жириновскиј објавио свој извештај.

Твитер је 13. јануара затворио извештај и коментарисао: „Сматрамо да је овај проблем сада решен. Можете ли, молим вас, потврдити?"

„Могу да потврдим да је проблем решен“, одговорио је Жириновскиј истог дана. Твитер га је наградио за његове напоре.

Судећи по размени коментара на почетном извештају о грешци, Твиттеру је требало скоро две недеље да поправи рањивост. У неком тренутку, актер претње се ушуњао и украо 5,4 милиона скупова података. Остаје непознато да ли је то учињено пре него што је Жириновскиј открио експлоатацију или након што га је објавио. Оно што се зна је да су ти мејлови и бројеви телефона сада на продају.

Ако су ваши подаци укључени у кршење, можете очекивати да ћете добити пораст нежељене е-поште и позива преваранта. Препоручујемо коришћење Аппле'с Сакриј моју е-пошту ако имате иПхоне. Такође, погледајте наше савете за повећање ваше приватности на мрежи.

Препоруке уредника

  • Хакери су украли 1,5 милиона долара користећи податке о кредитним картицама купљеним на мрачном вебу
  • Овај хакерски сајт је продао податке за 24 милиона људи - до сада

Надоградите свој животни стилДигитални трендови помажу читаоцима да прате убрзани свет технологије са свим најновијим вестима, забавним рецензијама производа, проницљивим уводницима и јединственим кратким прегледима.