Сегодня 25 сентября 2023
18+
MWC 2018 2018 Computex IFA 2018
Новости Software

Twitter ещё в январе исправила ошибку, из-за которой были раскрыты данные 5,4 млн пользователей

Twitter сообщила, что исправила ошибку в системе безопасности, из-за которой злоумышленники собрали данные о 5,4 млн учётных записей платформы — база была выставлена на продажу на одной из теневых площадок киберпреступников. Уязвимость позволяла указывать номер телефона или адрес электронной почты и выяснять, привязан ли к ним какой-либо аккаунт соцсети.

 Источник изображения: Photo Mix / pixabay.com

Источник изображения: Photo Mix / pixabay.com

Уязвимость возникла при обновлении кода в июне 2021 года, уточнила администрация платформы. Сведения о ней поступили в январе 2022 года — ошибка была оперативно выявлена и исправлена, а сообщивший о проблеме эксперт получил вознаграждение в размере $6000. Проблема была охарактеризована как «серьёзная угроза» для пользователей — уязвимость можно было использовать для создания базы данных, в которую вошла бы значительная часть пользователей Twitter. Прецеденты случались и ранее: в 2019 году эксперт смог сопоставить 17 млн телефонных номеров с учётными записями сервиса.

К сожалению, о проблеме стали известно слишком поздно: за шесть месяцев с момента её возникновения хакеры успели воспользоваться уязвимостью и собрали базу адресов электронной почты и номеров телефонов — всего 5,4 млн записей. О том, что базу выставили на продажу, в Twitter узнали только в июле: специалисты компании изучили выборку представленных данных и подтвердили, что злоумышленники воспользовались уязвимостью до её официального обнаружения. Пострадавших от инцидента пользователей платформа обязалась уведомить в индивидуальном порядке.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
Новый патч Starfield «зажёг» звёзды для владельцев видеокарт AMD Radeon и усложнил ограбление торговцев 51 мин.
Расследователи нашли шпионское ПО, которое проникает на устройства пользователя через рекламу в интернете 2 ч.
Группировка хакеров из России и Украины заявила о взломе «всех систем» Sony и намерена продать украденные данные 3 ч.
Старейшей активной торрент-раздаче в мире исполнилось 20 лет 4 ч.
Capcom раскрыла, в чём Dragon’s Dogma II будет похожа на GTA V 4 ч.
Система управления корпоративными устройствами «Аврора Центр» получила поддержку рабочих станций Linux 5 ч.
Spotify будет дублировать подкасты на иностранные языки голосами самих авторов с помощью ИИ 5 ч.
ChatGPT научился понимать голосовые команды и работать с изображениями 5 ч.
Вышел релизный трейлер Cyberpunk 2077: Phantom Liberty, а на YouTube уже начали публиковать видео с полным прохождением дополнения 5 ч.
Минцифры обяжет хостинг-провайдеров идентифицировать клиентов по паспорту или через «Госуслуги» 6 ч.
Huawei представила FreeBuds Pro 3 — напичканные технологиями TWS-наушники с чипом Kirin A2 и автономностью на 33 часа 21 мин.
Huawei представила самый тонкий планшет с большим дисплеем — MatePad Pro 13.2" толщиной 5,5 мм 30 мин.
Huawei представила премиум-смартфон Mate 60 RS Ultimate Design за $1600 — в комплекте идут уроки верховой езды 38 мин.
MSI официально представила особенную видеокарту GeForce RTX 4060 Gaming X NV Edition 54 мин.
Разработка RISC-V платформы MEEP для будущих европейских суперкомпьютеров завершена 2 ч.
IXcellerate внедрила систему отопления зданий избыточным теплом своих ЦОД 2 ч.
GLP под брендом Ada Infrastructure начала масштабную экспансию на рынок дата-центров Бразилии, Великобритании и Японии 3 ч.
Samsung представила бюджетные смартфоны Galaxy A05 и Galaxy A05s — без 5G, но с 50-Мп камерами 4 ч.
DJI представила дрон Mini 4 Pro со всенаправленным обнаружением препятствий и трансляцией видео на 20 км 4 ч.
Новый разъём питания 12V-2×6 не стал плавиться даже при неправильном подключении и мощности 640 Вт 5 ч.