Twitter:Επιβεβαίωσε ότι εκατομμύρια λογαριασμοί του επηρεάστηκαν από 0-day ευπάθεια

Το Twitter επιβεβαίωσε ότι μια ευπάθεια στον κώδικά του οδήγησε σε έκθεση δεδομένων στα τέλη του περασμένου έτους. Σε μια ανάρτηση στο ιστολόγιο που δημοσιεύθηκε την Παρασκευή, η εταιρεία δήλωσε ότι ένας κακόβουλος δράστης εκμεταλλεύτηκε ένα σφάλμα 0-Day πριν ενημερωθεί και επιδιορθώσει το ζήτημα τον Ιανουάριο του 2022. Η ευπάθεια ανακαλύφθηκε από έναν ερευνητή ασφαλείας ο οποίος επικοινώνησε με το Twitter μέσω του προγράμματος bug bounty της εταιρείας.

[su_button url=”https://itechnews.gr/2020/04/itechnews-gr-tora-pia-episima-kai-sta-google/” target=”blank” style=”bubbles” background=”#5d9e17″ color=”#ffffff” size=”10″ wide=”yes” center=”yes” radius=”20″ icon=”https://itechnews.gr/wp-content/uploads/2021/08/google_news.jpg” icon_color=”#060606″ text_shadow=”2px 2px 2px #000000″ rel=”lightbox”]Ακολουθήστε το iTechNews.gr στο Google News! Παρακολουθήστε τα τελευταία νέα, τάσεις, αξεσουάρ και παρουσιάσεις[/su_button]

Όταν το Twitter έμαθε για πρώτη φορά για το ελάττωμα, δήλωσε ότι δεν είχε “κανένα στοιχείο” που να υποδηλώνει ότι αυτό είχε γίνει αντικείμενο εκμετάλλευσης. Ωστόσο, ένα άτομο δήλωσε στο Bleeping Computer τον περασμένο μήνα ότι εκμεταλλεύτηκε την ευπάθεια για να αποκτήσει δεδομένα για περισσότερους από 5,4 εκατομμύρια λογαριασμούς. Το Twitter δήλωσε ότι δεν μπορούσε να επιβεβαιώσει πόσοι χρήστες επηρεάστηκαν από την έκθεση. Η ευπάθεια επέτρεπε στον κακόβουλο δράστη να προσδιορίσει αν μια διεύθυνση ηλεκτρονικού ταχυδρομείου ή ένας αριθμός τηλεφώνου ήταν συνδεδεμένος με έναν υπάρχοντα λογαριασμό Twitter. Με τη σειρά του, μπορούσε να χρησιμοποιήσει αυτές τις πληροφορίες για να προσδιορίσει την ταυτότητα του ιδιοκτήτη ενός λογαριασμού.

[affcoups id=”95817″]

“Δημοσιεύουμε αυτή την ενημέρωση επειδή δεν είμαστε σε θέση να επιβεβαιώσουμε κάθε λογαριασμό που ενδεχομένως επηρεάστηκε και έχουμε ιδιαίτερα υπόψη μας τα άτομα με ψευδώνυμους λογαριασμούς που μπορεί να αποτελέσουν στόχο κρατικών ή άλλων φορέων”, δήλωσε το Twitter. “Εάν διαχειρίζεστε έναν ψευδώνυμο λογαριασμό Twitter, κατανοούμε τους κινδύνους που μπορεί να εισάγει ένα τέτοιο περιστατικό και λυπούμαστε βαθύτατα που συνέβη αυτό”.

[affcoups id=”101215″]

Το Twitter δήλωσε ότι θα ειδοποιήσει άμεσα κάθε ιδιοκτήτη λογαριασμού που θα μπορούσε να επιβεβαιώσει ότι επηρεάστηκε από την έκθεση. Για τους χρήστες που προσπαθούν να κρατήσουν κρυφή την ταυτότητά τους, η εταιρεία συνιστά να μην προσθέτουν σε έναν λογαριασμό έναν δημόσια γνωστό αριθμό τηλεφώνου ή διεύθυνση ηλεκτρονικού ταχυδρομείου. Προτείνει επίσης την προσθήκη ελέγχου ταυτότητας δύο παραγόντων-2FA.

[signoff]

Πηγή

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Το Πιο FULL & “ΨΑΓΜΕΝΟ” Επώνυμο με ΚΑΘΙΣΜΑ και 2πλο Κουπί SUP (Stand Up Paddle). Είναι “Μεγάλο” με 3,5m μήκος & 180+ Κιλά Load…...

Ένα πραγματικό όνειρο για πολλούς και πολλές από εμάς... Ένα FULL & "ΨΑΓΜΕΝΟ" Επώνυμο με ΚΑΘΙΣΜΑ και 2πλο Κουπί SUP που παρακαλούσαμε να βρούμε...

Διέρρευσε το Xbox Elite Controller 3

Μια νέα μεγάλη διαρροή φαίνεται πως αποκάλυψε το επόμενο premium χειριστήριο της Microsoft πριν από την επίσημη ανακοίνωσή του. Το πολυσυζητημένο Xbox Elite Controller...

Google: Τέλος τα 15GB δωρεάν χώρου χωρίς κινητό τηλέφωνο

Η εποχή του δωρεάν αποθηκευτικού χώρου στα 15 GB μάλλον φτάνει στο τέλος της. Η Google δοκιμάζει την μείωση του δωρεάν αποθηκευτικού χώρου για νέους...

JustWatch – Η δωρεάν εφαρμογή για ατελείωτο περιεχόμενο σειρών και ταινιών

Τα τελευταία χρόνια έχουμε πρόσβαση σε πλήθος υπηρεσιών streaming να επιλέξουμε. Ό,τι θέλουμε, τη στιγμή που το θέλουμε, απλά με το πάτημα ενός πλήκτρου....

Galaxy Z Fold 8: Πόσο θα πληρώσεις — και γιατί μάλλον είναι πολλά

Το Samsung Galaxy Z Fold 8 αναμένεται να ανακοινωθεί τον Ιούνιο, και οι πρώτες διαρροές για την τιμολόγησή του ξεκινούν να διαμορφώνουν εικόνα. Σύμφωνα...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Το Πιο FULL & “ΨΑΓΜΕΝΟ” Επώνυμο με ΚΑΘΙΣΜΑ και 2πλο Κουπί SUP (Stand Up Paddle). Είναι “Μεγάλο” με 3,5m μήκος & 180+ Κιλά Load…...

Ένα πραγματικό όνειρο για πολλούς και πολλές από εμάς... Ένα FULL & "ΨΑΓΜΕΝΟ" Επώνυμο με ΚΑΘΙΣΜΑ και 2πλο Κουπί SUP που παρακαλούσαμε να βρούμε...

2 Φθηνά, επώνυμα και χρήσιμα “Για ‘Μένα”! Super Mini Κομπρεσεράκι Popdeer και Premium Jet Fan Foursun (Video)

Είναι χρήσιμα, πολύ ποιοτικά, ιδιαίτερα το καθένα με τον "δικό του" τρόπο κι έχουν έρθει για προσωπική χρήση. Είναι και τα 2 από Ευρώπη και...

Από Ελλάδα Ηλιακό Πάνελ 80Watt σε ΤΙΜΗ “Κίνας”! Ο Απόλυτος Φίλος του καλοκαιριού… Στα 89€ Κομπλέ Cheotech SC007 (Video)

Η τιμή για την ποιότητα του είναι Κίνας κι όχι Ελλάδας Ήρθε την πιο κατάλληλη στιγμή αν και στην χώρα μας θεωρώ πως ότι ηλιακό...

Πιο RETRO και πολυχρηστικό “ΠΑΘΑΙΝΕΙΣ”… Το Φοβερό 8Bitdo Retro18 Numpad… Στα 41€ ΚΟΜΠΛΕ (Βίντεο)

ΠΡΟΣΟΧΗ... Χαμηλότερη τιμή Ελλάδας στα 57€ και ψάξτο! Αυτό που το διαφοροποιεί σε σχέση με τον ανταγωνισμό του είναι ότι μπορεί να δουλέψει ΜΟΝΟ του...

Όμορφο “Άρμα Μάχης”… με Offline Maps “προίκα” και πολλές “περγαμηνές” στα 47€ ΚΟΜΠΛΕ… κι ΕΝΑ ΔΩΡΟ δικό σου Tank T6 (Βίντεο & Giveaway)

Έχουμε δει πάρα πολλά Smartwatch και θα δούμε ακόμη περισσότερα. Το καθένα έχει τα δικά του μικρά κομμάτια που θα μας κάνουν να το...