Παρασκευή, 10 Απριλίου, 07:09
Αρχική security Hackers καταχράστηκαν το API του Twitter: Πολλοί χρήστες επηρεάστηκαν

Hackers καταχράστηκαν το API του Twitter: Πολλοί χρήστες επηρεάστηκαν

TwitterΤο Twitter αποκάλυψε χθες ότι κάποιος εκμεταλλεύτηκε το επίσημο API της εταιρείας (Application Programming Interface) για να μπορέσει να ταιριάξει τους τηλεφωνικούς αριθμούς με τα usernames των χρηστών της πλατφόρμας.

Το Twitter ενημερώθηκε για το περιστατικό ασφαλείας από μια έκθεση που δημοσίευσε το site TechCrunch. Σύμφωνα με την έκθεση, η εκμετάλλευση του API έγινε στις 24 Δεκεμβρίου 2019. Σύμφωνα με την έκθεση, ένας ερευνητής ασφαλείας καταχράστηκε το επίσημο API του Twitter για να αντιστοιχίσει 17 εκατομμύρια τηλεφωνικούς αριθμούς με δημόσια usernames.

Το Twitter λέει ότι μόλις έμαθε για το περιστατικό, ανέλαβε δράση και έκλεισε αμέσως ένα μεγάλο δίκτυο ψεύτικων λογαριασμών που χρησιμοποιούνταν γι’ αυτό το σκοπό.

Η πλατφόρμα κοινωνικής δικτύωσης αποκάλυψε, επίσης, ότι διεξήγαγε κι άλλη έρευνα και ανακάλυψε ότι υπήρχαν και άλλοι που εκμεταλλεύτηκαν το API, πέρα από τον ερευνητή ασφαλείας που ανέφερε το TechCrunch.

Το Twitter δεν διευκρίνισε ποιοι ήταν αυτοί που καταχράστηκαν το API, αλλά δήλωσε ότι ορισμένες από τις διευθύνσεις IP που χρησιμοποιήθηκαν στις απόπειρες εκμετάλλευσης του API σχετίζονταν με κρατικές hacking ομάδες (είτε κυβερνητικές υπηρεσίες πληροφοριών είτε hacking ομάδες που απλά υποστηρίζονται από κυβερνήσεις).

 Το σφάλμα API του Twitter που εκμεταλλεύτηκαν οι hackers

- Advertisement -

Σύμφωνα με το Twitter, οι επιτιθέμενοι εκμεταλλεύτηκαν ένα νόμιμο API endpoint που επιτρέπει στους νέους κατόχους λογαριασμών να βρίσκουν άτομα στην πλατφόρμα κοινωνικής δικτύωσης. Το API endpoint επιτρέπει στους χρήστες να υποβάλλουν αριθμούς τηλεφώνου και να τους ταιριάζουν με λογαριασμούς.

Σύμφωνα με την πλατφόρμα, δεν επηρεάστηκαν όλοι οι χρήστες αλλά μόνο αυτοί που είχαν επιλέξει στις ρυθμίσεις την επιλογή αντιστοίχησης βάσει αριθμών τηλεφώνου.

“Τα άτομα που δεν έχουν ενεργοποιήσει αυτή τη ρύθμιση ή δεν διαθέτουν αριθμό τηλεφώνου συνδεδεμένο με το λογαριασμό τους δεν επηρεάστηκαν από αυτήν την ευπάθεια”, δήλωσε το Twitter.

Η πλατφόρμα δήλωσε ότι διόρθωσε αμέσως το σφάλμα κάνοντας μια σειρά αλλαγών σε αυτό το endpoint, ώστε να μην επηρεαστεί κανένας άλλος χρήστης.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

Please enter your comment!
Please enter your name here

LIVE NEWS

loopfs: Θα μπορούσε να είναι το νέο σύστημα αρχείων του Linux;

Το Linux υποστηρίζει αρκετά συστήματα αρχείων, όπως EXT4, F2FS, Btrfs και XFS. Αυτά τα συστήματα επαρκούν όταν...

Έρευνα: Οι έφηβοι προτιμούν τα iPhones από τα κινητά Samsung

Σύμφωνα με έρευνα που διεξάγεται κάθε έξι μήνες με στόχο να καταγράψει τις συνήθειες των εφήβων, oι νέοι δεν επιλέγουν κινητά Samsung....

Bill Gates: Τα σχολεία ανοίγουν το φθινόπωρο και η οικονομία καταστρέφεται

Ο Bill Gates πιστεύει ότι τα σχολεία θα μπορέσουν να ανοίξουν το φθινόπωρο, δήλωσε σε συνέντευξή του στο Becky Quick στο CNBC.

Μουσείο Τηλεπικοινωνιών Ομίλου ΟΤΕ: Εκπαιδευτικά προγράμματα και ψυχαγωγικές δράσεις από το σπίτι για παιδιά 4-12 ετών και όλη την οικογένεια

Εκπαιδευτικά προγράμματα και ψυχαγωγικές δράσεις για παιδιά και οικογένειες, στις οποίες μπορούν συμμετάσχουν από το σπίτι, προσφέρει το Μουσείο Τηλεπικοινωνιών του Ομίλου...

Microsoft: Κυκλοφόρησε τις ενημερώσεις του Απριλίου 2020 για το Office

Η Microsoft κυκλοφόρησε τις non-security ενημερώσεις του Απριλίου 2020 για το Microsoft Office, οι οποίες περιλαμβάνουν διορθώσεις για σφάλματα καθώς και βελτιώσεις...

To νέο Cheetah mode της Τesla προσφέρει κορυφαίες επιδόσεις

Το νέο Cheetah mode στο μοντέλο Tesla S ωθεί το ηλεκτρικό αυτοκίνητο από 0 στα 100 χλμ / ώρα γρηγορότερα από ότι...

Tails 4.5: Κυκλοφόρησε η νέα, πιο ασφαλής έκδοση!

Tails 4.5: Κυκλοφόρησε η νέα, πιο ασφαλής έκδοση- Το Tails, είναι ένα live λειτουργικό σύστημα βασισμένο στο...

Windows 10 λειτουργία βοηθά στη διαγραφή άχρηστων αρχείων και apps

Τα Windows 10 θα διευκολύνουν τη διαγραφή άχρηστων αρχείων και apps, παρουσιάζοντάς τα μαζεμένα σε μια λίστα.

Cloudflare: Σταματά να χρησιμοποιεί το reCAPTCHA της Google!

Η Cloudflare ανακοίνωσε ότι θα σταματήσει να χρησιμοποιεί το reCAPTCHA της Google και θα μεταβεί σε έναν νέο πάροχο εντοπισμού bot που...

Το Google Stadia Pro προσφέρεται δωρεάν για δύο μήνες! Ώρα για video games!

Η κατάσταση που βιώνουμε το τελευταίο διάστημα λόγω κορωνοϊού, είναι μια από τις πιο δύσκολες καταστάσεις των...