Сегодня 22 мая 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Twitter ещё в январе исправила ошибку, из-за которой были раскрыты данные 5,4 млн пользователей

Twitter сообщила, что исправила ошибку в системе безопасности, из-за которой злоумышленники собрали данные о 5,4 млн учётных записей платформы — база была выставлена на продажу на одной из теневых площадок киберпреступников. Уязвимость позволяла указывать номер телефона или адрес электронной почты и выяснять, привязан ли к ним какой-либо аккаунт соцсети.

 Источник изображения: Photo Mix / pixabay.com

Источник изображения: Photo Mix / pixabay.com

Уязвимость возникла при обновлении кода в июне 2021 года, уточнила администрация платформы. Сведения о ней поступили в январе 2022 года — ошибка была оперативно выявлена и исправлена, а сообщивший о проблеме эксперт получил вознаграждение в размере $6000. Проблема была охарактеризована как «серьёзная угроза» для пользователей — уязвимость можно было использовать для создания базы данных, в которую вошла бы значительная часть пользователей Twitter. Прецеденты случались и ранее: в 2019 году эксперт смог сопоставить 17 млн телефонных номеров с учётными записями сервиса.

К сожалению, о проблеме стали известно слишком поздно: за шесть месяцев с момента её возникновения хакеры успели воспользоваться уязвимостью и собрали базу адресов электронной почты и номеров телефонов — всего 5,4 млн записей. О том, что базу выставили на продажу, в Twitter узнали только в июле: специалисты компании изучили выборку представленных данных и подтвердили, что злоумышленники воспользовались уязвимостью до её официального обнаружения. Пострадавших от инцидента пользователей платформа обязалась уведомить в индивидуальном порядке.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Минцифры задумало внедрить «Госуслуги» в умные колонки «Яндекса» и «Сбера» 16 мин.
ИИ прокрался в «Госуслуги» — Минцифры тестирует разные генеративные нейросети на «Максе» 28 мин.
Google добавит в рекламу 3D-модели и виртуальную примерку одежды с помощью ИИ 37 мин.
Новый патч остановит экспоненциальный рост популяции овец в Manor Lords — они «захватывали» деревни 2 ч.
Российские промышленники пожаловались на сложности с переходом на отечественное ПО 2 ч.
Поставщик данных для обучения ИИ Scale AI привлёк $1 млрд 3 ч.
Кооперативный шутер Crime Boss: Rockay City в духе Payday ворвётся в Steam с новым DLC — дата выхода и специальное предложение на релизе 3 ч.
Британский регулятор изучит ИИ Microsoft, который будет постоянно делать скриншоты вашего экрана 3 ч.
Microsoft представила платформу Windows Copilot Runtime для разработки Windows-приложений с ИИ 3 ч.
Microsoft Copilot дорос до виртуального сотрудника — ИИ-помощник будет самостоятельно выполнять простые рабочие задачи 3 ч.
«Ростелеком» и правительство Нижегородской области договорились увеличить ёмкость местного ЦОД и совместно готовить новые кадры 8 мин.
Tesla мельком показала деревянную версию будущего беспилотного такси и эскизы его интерьера 33 мин.
Dell представила ИИ-сервер PowerEdge XE9680L с ускорителями NVIDIA B200 и СЖО 2 ч.
Представлен идеальный монитор для работы — Modos Paper с экраном E-ink и частотой обновления 60 Гц 2 ч.
1,5 Тбайт HBM3: AMD Instinct MI300X стали доступны в облаке Microsoft Azure 2 ч.
Infinix представила смартфон с 512 Гбайт флеш-памяти за $170 — Note 40 5G на чипе Dimensity 7020 2 ч.
Крошечный компьютер Radxa Zero 3E в формате Raspberry Pi Zero 2W получил 1GbE-порт 2 ч.
Представлен смартфон Realme GT 6T с чипом Snapdragon 7+ Gen 3, зарядкой на 120 Вт и ценой от $370 2 ч.
Тайваньские фабрики чипов завалили заказами после повышения США пошлин на продукцию из Китая 3 ч.
Провал заменителя смартфона AI Pin вынудил стартап Humane выставить себя на продажу 3 ч.