Уязвимост в Twitter позволява публикуването на съобщения от чужд акаунт

Най-четени

Специалистът по ИТ сигурност Jonathan Rudenberg представи информация за уязвимост в Twitter, Facebook и услугата за мобилни разплащания Venmo. Тя е открита през лятото на 2012 г., като експертът веднага е уведомил администрацията на ресурсите.

Социалната мрежа и услугата Venmo наскоро са информирали Rudenberg, че проблемът е решен по някакъв начин, но специалистите на микроблогинг услугата все още не са намерили време да затворят „дупката“ в сигурността. Както съобщава експертът в своя блог, Facebook в знак на благодарност дори ще му изплати паричен бонус.

През септември техническата поддръжка на Twitter е помолила Rudenberg да не разпространява информация за уязвимостта в мрежата, след което е преустановила всякакви контакти. Никаква реакция не е последвала и след като Rudenberg ги е предупредил, че ще огласи данните.

В случая с микроблогинг услугата злоумишлени лица могат да публикуват в Twitter записи от името на жертвите си или да изпращат съобщения от номера, изписан на официалния сайт. Жертвата може да бъде всеки потребител в Twitter, ако той е „обвързал“ профила си с телефонен номер и не е установил защита по ПИН-код.

Атакуващият по желание може да редактира чужд профил, да изпраща лични съобщения и да изпълнява всякакви други SMS-команди.

Уязвимост в Twitter позволява публикуването на съобщения от чужд акаунт

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

1 Коментар
стари
нови оценка

Нови ревюта

Подобни новини