Сегодня 26 сентября 2023
18+
MWC 2018 2018 Computex IFA 2018
Новости Software

В Twitter нашли ещё одну брешь в безопасности

Исследователь в сфере информационной безопасности Ибрагим Балич (Ibrahim Balic) обнаружил уязвимость в мобильном приложении Twitter для платформы Android, использование которой позволило ему сопоставить 17 млн телефонных номеров с соответствующими учётными записями пользователей социальной сети.

Исследователь создал базу из 2 млрд номеров мобильных телефонов, после чего загружал их в случайном порядке в мобильное приложение Twitter, получая таким образом информацию о связанных с ними пользователях. За время проведения исследовательской деятельности Балич собрал данные о пользователях Twitter из Франции, Греции, Турции, Ирана, Израиля и ряда других стран, среди которых были крупные чиновники и значимые политические деятели.

Балич не уведомил Twitter о наличии уязвимости, но предупредил некоторых пользователей напрямую. Работа исследователя была прервана 20 декабря, после того, как администрация Twitter заблокировала аккаунты, используемые для сбора информации.

Пресс-секретарь Twitter Эли Павела (Aly Pavela) сообщила о том, что компания «серьёзно» воспринимает подобные сообщения и в настоящее время активно изучает деятельность Балича. Также было сказано о том, что компания не одобряет подход исследователя, поскольку он публично заявил об обнаружении уязвимости вместо того, чтобы связаться с представителями Twitter.

«Мы серьёзно относимся к подобным отчётам и внимательно их изучаем, чтобы гарантировать, что уязвимость не сможет использоваться повторно. Когда стало известно о проблеме, мы заблокировали учётные записи, используемые для неправомерного доступа к личной информации людей. Защита конфиденциальности и безопасности людей, использующих Twitter, является приоритетной задачей. Мы продолжим работу, направленную на быстрое устранение случаев злоупотребления API-интерфейсами Twitter», — сказала Эли Павела.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

✴ Внесена в перечень общественных объединений и религиозных организаций, в отношении которых судом принято вступившее в законную силу решение о ликвидации или запрете деятельности по основаниям, предусмотренным Федеральным законом от 25.07.2002 № 114-ФЗ «О противодействии экстремистской деятельности».

window-new
Soft
Hard
Тренды 🔥
Потусторонний боевик Banishers: Ghosts of New Eden от создателей Life is Strange и Vampyr не выйдет 7 ноября — объявлена новая дата релиза 54 мин.
Sony прокомментировала заявления о взломе «всех систем» компании в результате хакерской атаки 2 ч.
Утечка: в октябре подписчикам PS Plus раздадут The Callisto Protocol и не только 3 ч.
Консольные игры по консольным ценам: App Store раскрыл стоимость ремейка Resident Evil 4 для iPhone 15 Pro 4 ч.
Yandex Cloud запустила ряд новых сервисов и открыла исходный код системы аналитики DataLens 4 ч.
Apple сегодня подтвердит в суде, что поисковик Google лучший в мире 5 ч.
Apple направила французским властям для изучения прошивку, которая снизит излучение iPhone 12 6 ч.
Слухи: Red Dead Redemption 2 ждёт релиз на Nintendo Switch, причём полноценный 8 ч.
Суд признал Netflix виновной в нарушении патента Broadcom на кодек HEVC 8 ч.
Украинская локализация Cyberpunk 2077 содержит оскорбительные для российских игроков реплики — CD Projekt RED извинилась и пообещала всё исправить 9 ч.
7-нм кристалл нашумевшего процессора Huawei показался на фото с кастомными ядрами и огромным ISP 4 мин.
Toshiba представила жёсткие диски ёмкостью 22 Тбайт 9 мин.
Ещё один шаг к экологичной авиации: Rolls-Royce доработала авиадвигатель, чтобы он смог взлетать на водороде 12 мин.
Be quiet! представила СЖО Pure Loop 2 с радиаторами до 360 мм и возможностью дозаправки 54 мин.
Acer представила игровой ноутбук Nitro V 15 с Intel Raptor Lake и GeForce RTX 2050 за $700 2 ч.
Xiaomi представила Watch 2 Pro — свои первые смарт-часы на Wear OS 2 ч.
ИИ на атомной тяге: Microsoft задействует ядерные реакторы для питания ЦОД 2 ч.
Solidigm представила заменитель Optane — SSD на памяти SLC, которую давно никто не выпускает 3 ч.
TSMC ускорила расширение мощностей по упаковке чипов, необходимых для выпуска ИИ-чипов NVIDIA 4 ч.
CMF by Nothing выпустил первые продукты — доступные беспроводные наушники, смарт-часы и GaN-зарядку 4 ч.