ربما تكون “الجهات الحكومية” قد دخلت إلى جهات اتصال Twitter

[ad_1]
حقوق الطبع والنشر صورة
صور غيتي
حذر Twitter من أن المتسللين الذين يتصرفون نيابة عن الحكومات ربما وصلوا إلى أرقام هواتف بعض المستخدمين.
اكتشف باحث أمني ثغرة في ميزة تحميل جهات الاتصال الخاصة به في ديسمبر والتي سمحت له بالوصول إلى أرقام هواتف كبار السياسيين.
في ذلك الوقت تقريبًا ، قال Twitter إنه شاهد “كمية كبيرة من الطلبات” لاستخدام الميزة من إيران وإسرائيل وماليزيا.
رفض الكشف عن عدد أرقام هواتف المستخدمين.
في بيان نشر على مدونتها قال Twitter: “من المحتمل أن يكون لبعض عناوين IP هذه روابط مع الجهات الفاعلة التي ترعاها الدولة. نحن نكشف عن هذا الأمر بوفرة من الحذر وكمسألة مبدأ”.
لم تقدم تفاصيل كثيرة حول سبب اعتقادها أنه كان يمكن أن يكون هجومًا قائمًا على الدولة ، لكن هناك دليلًا واحدًا يكمن في حقيقة أن المستخدمين في إيران قد تمكنوا من الوصول إلى المنصة ، على الرغم من حظر Twitter في البلاد.
أرقام الهواتف
في ديسمبر ، ذكرت TechCrunch أن باحث الأمن إبراهيم باليتش تمكن من مطابقة 17 مليون رقم هاتف مع حسابات مستخدمي تويتر محددة من خلال استغلال خلل في ميزة جهات الاتصال في تطبيق Android على تويتر.
تم تصميم هذه الميزة للسماح للأشخاص الذين لديهم بالفعل رقم هاتف شخص ما بالاتصال بهم على Twitter.
قام السيد باليك تلقائيًا بإنشاء أكثر من ملياري رقم هاتف وتحميلها على Twitter عبر التطبيق. خلال فترة شهرين ، قام بمطابقة هذه الأرقام التي تم إنشاؤها مع المستخدمين في إسرائيل وتركيا وإيران واليونان وأرمينيا وفرنسا وألمانيا.
لم ينبه تويتر إلى الثغرات الأمنية ولكنه شمل أرقام هواتف مستخدمي تويتر البارزين – مثل السياسيين والمسؤولين – في مجموعة WhatsApp من أجل تحذير الأشخاص المتأثرين مباشرة.
تم إصلاح الخلل بواسطة Twitter في نهاية ديسمبر.
في مدونتها ، قالت إنها أجرت الآن تغييرات على الميزة ، لذا لم تعد تُرجع أسماء حسابات محددة استجابةً للاستعلامات.
“نحن آسفون جدا أن هذا قد حدث”.
[ad_2]
Source link





