Följande artikel hjälper dig: Denna Twitter-sårbarhet kan ha avslöjat ägare till brännarkonton
Twitter meddelade nyligen att det finns en säkerhetsrisk som utgör en särskild risk för anonyma och pseudonyma Twitter-konton.
På fredagen publicerade den populära sociala medieplattformen ett blogguttalande som beskrev arten av säkerhetssårbarheten, som, om den utnyttjas, kan låta någon skicka kontaktinformation (telefonnummer, e-postadresser) till Twitters system, som sedan skulle “berätta för personen vad Twitter-konto som inlämnade e-postadresser eller telefonnummer är kopplade till, om något finns.” I grund och botten, med denna bugg, om du hade någons kontaktinformation, kan du använda den för att ta reda på vilka konton på Twitter som var deras.
Och medan Twitter säger att denna sårbarhet har åtgärdats, hade buggen tyvärr inte åtgärdats innan någon utnyttjade den.
Enligt Twitters blogguttalande rapporterades felet till Twitter i januari 2022 och det “undersökte och fixade det omedelbart.” Men sedan, i juli, upptäckte den via “en pressrapport” att någon redan hade utnyttjat sårbarheten och nu försökte sälja den data de samlat in. Twitter granskade sedan ett urval av denna data och kunde verifiera att någon hade “utnyttjat problemet innan det åtgärdades.”
Medan Twitter säger att det kommer att kontakta ägarna av konton som påverkades av denna bugg och dess efterföljande intrång, avser det endast kontoägare som det kan bekräfta att de påverkades. Faktum är att tillkännagivandet av blogginlägget om denna incident publicerades eftersom Twitter säger att det inte kan bekräfta alla konton som kunde ha påverkats och att det också är bekymrat över att “pseudonyma konton” riktas mot “statliga eller andra aktörer.” Det är också värt att notera att Twitter sa att lösenord inte avslöjades i denna intrång.
Twitter gav några råd för dem med pseudonyma konton: Lägg inte till en allmänt tillgänglig e-postadress eller telefonnummer till ditt Twitter-konto. Och för alla Twitter-användare: Använd tvåfaktorsautentisering för att logga in.