Twitter удалил выдававшую страну пользователя уязвимость


Twitter удалил выдававшую страну пользователя уязвимость

Twitter удалил выдававшую страну пользователя уязвимость

Разработчики популярного микроблогингового сервиса Twitter сообщили об устранении уязвимости, которая использовалась хакерами для похищения некоторых персональных данных пользователей сайта.

 

Речь идет о форме для связи со службой поддержки "Твиттера", определенные манипуляции с которой позволяли узнать телефонный код страны, из которой был зарегистрирован тот или иной аккаунт, а также выяснить, подвергалась ли эта учетная запись блокировке.






 

"Мы инициировали расследование пятнадцатого ноября и уже на следующий день нашли источник проблемы. В данный момент уязвимость, позволявшая раскрывать некоторые персональные данные, исправлена", — говорят представители сервиса.

 

В рамках расследования, которое провели разработчики "Твиттера", была, кроме того, обнаружена подозрительная активность, генерируемая некоторыми пользователями из Китайской Народной Республики и Саудовской Аравии. Информация все еще нуждается в уточнении, но предполагается, что это могут быть хакеры из финансируемых государствами структур.

 

Представители "Твиттера" отмечают, что исправленная уязвимость не позволяла получить номера телефонов пользователей или какие-то другие важные персональные данные — хакеры могли добывать только телефонные коды стран пользователей. Все люди, которых могла затронуть уязвимость, получили специальные уведомления от соцсети.

Понравилась статья? Поделиться с друзьями: