Телефоны миллионов пользователей популярной соцсети оказались под угрозой
Специалист по кибербезопасности Ибрагим Балич (Ibrahim Balic) методом подбора определил номера мобильных телефонов 17 миллионов пользователей Twitter. Как сообщает TechCrunch, поставить под угрозу личные данные юзеров популярной соцсети ему помогла уязвимость.
По словам исследователя, брешь содержалась в приложении для Android и не была доступна в веб-интерфейсе. Для получения номеров юзеров было необходимо создать список из телефонов и загрузить их в Twitter для поиска соответствующих аккаунтов. Специалист сгенерировал через программу десятки миллионов разных номеров.
Это позволило Баличу узнать и номера, и соответствующие им аккаунты жителей Франции, Германии, Израиля, Турции, Ирана, Греции и Армении. За два месяца исследователь с помощью номера телефона нашел профиль высокопоставленного израильского политика. Он прекратил работу лишь 20 декабря, так как Twitter заблокировал его дальнейшие попытки.
Представитель Twitter заявил изданию, что компания работает над тем, чтобы исправить баг. «Мы приостановили действие аккаунтов, которые использовались для получения доступа к личной информации людей. Обеспечение сохранения тайны частной жизни и безопасности пользователей Twitter является нашей главной задачей», — заверили в пресс-службе соцсети.
В ноябре сообщалось об обнаружении опасной уязвимости в приложении для определения номеров телефонов и блокировки вызовов Truecaller. Брешь в программе позволяла узнавать IP-адрес пользователя, а затем атаковать его устройства через сеть.
Twitter — созданная в США в 2006 году социальная сеть для публичного обмена короткими сообщениями, популяризовавшая формат микроблога. Каждая публикация первоначально должна была содержать не более 140 символов, в сентябре 2017 года максимальный размер сообщений был увеличен до 280 символов. На начало 2019 года у Twitter было более 330 миллионов пользователей.