Twitter-bugg kan ha avslöjat identiteten på brännarkonton

click fraud protection

Twitter meddelade nyligen att det finns en säkerhetsrisk som utgör en särskild risk för anonyma och pseudonyma Twitter-konton.

På fredag, den populära sociala medieplattformen publicerade ett blogguttalande som beskriver typen av säkerhetssårbarhet, som, om den utnyttjas, kan låta någon skicka kontaktinformation (telefonnummer, e-post adresser) till Twitters system, som sedan skulle "berätta för personen vilket Twitter-konto de inlämnade e-postadresserna eller telefonnumret är i samband med, om någon. I grund och botten, med denna bugg, om du hade någons kontaktinformation, kan du använda den för att ta reda på vilka konton på Twitter var deras.

Rekommenderade videor

Och medan Twitter säger att denna sårbarhet har åtgärdats, hade felet tyvärr inte åtgärdats innan någon utnyttjade det.

Relaterad

  • Metas Twitter-konkurrent Threads lanseras på torsdag
  • En ny WordPress-bugg kan ha gjort 2 miljoner webbplatser sårbara
  • Twitter API bröt länkar, bilder på webbplatsen i morse

Enligt Twitters blogguttalande rapporterades felet till Twitter i januari 2022 och det "undersökte och fixade det omedelbart." Men då, i juli upptäckte den via "en pressrapport" att någon redan hade utnyttjat sårbarheten och nu försökte sälja data de samlade in. Twitter granskade sedan ett urval av denna data och kunde verifiera att någon hade "utnyttjat problemet innan det åtgärdades."

Medan Twitter säger att det kommer att kontakta ägarna av konton som påverkades av denna bugg och dess efterföljande intrång, avser det endast kontoägare som det kan bekräfta att de påverkades. Faktum är att blogginläggets meddelande om denna incident publicerades eftersom Twitter säger att det inte kan bekräfta alla konton som kunde ha påverkats och att det är också oroad över att "pseudonyma konton" riktas mot "statliga eller andra aktörer". Det är också värt att notera att Twitter sa att lösenord inte exponerades i detta brott.

Twitter gav några råd för dem med pseudonyma konton: Lägg inte till en allmänt tillgänglig e-postadress eller telefonnummer till ditt Twitter-konto. Och för alla Twitter-användare: Använd tvåfaktorsautentisering för att logga in.

Redaktörens rekommendationer

  • De 10 stora sätten att trådar skiljer sig helt från Twitter
  • Australien hotar Twitter med enorma böter för hatretorik
  • Twitter stärker sig efter att källkoden läckt ut på nätet
  • Twitter kommer snart att vara lite mindre irriterande för många människor
  • Tack vare Tapbots Ivory-app är jag äntligen redo att avstå från Twitter för gott

Uppgradera din livsstilDigitala trender hjälper läsarna att hålla koll på den snabba teknikvärlden med alla de senaste nyheterna, roliga produktrecensioner, insiktsfulla redaktioner och unika smygtittar.