Tin tặc khai thác lỗ hổng Twitter để lộ 5,4 triệu tài khoản

Tin tặc khai thác lỗ hổng Twitter

Twitter hôm thứ Sáu đã tiết lộ rằng một lỗi zero-day hiện đã được vá đã được sử dụng để liên kết số điện thoại và email với tài khoản người dùng trên nền tảng truyền thông xã hội.

“Do lỗ hổng bảo mật, nếu ai đó gửi địa chỉ email hoặc số điện thoại đến hệ thống của Twitter, hệ thống của Twitter sẽ cho người đó biết tài khoản Twitter nào mà địa chỉ email hoặc số điện thoại đã gửi được liên kết với, nếu có”, công ty cho biết trong một tham mưu.

Twitter cho biết lỗi này, được phát hiện vào tháng 1 năm 2022, bắt nguồn từ một sự thay đổi mã được giới thiệu vào tháng 6 năm 2021. Không có mật khẩu nào bị lộ do sự cố.

Sự chậm trễ 6 tháng trong việc công bố thông tin này bắt nguồn từ bằng chứng mới vào tháng trước cho thấy một diễn viên không rõ danh tính đã có khả năng lợi dụng lỗ hổng trước khi sửa chữa để lấy thông tin người dùng và bán kiếm lời trên các Diễn đàn vi phạm.

Mặc dù Twitter không tiết lộ chính xác số lượng người dùng bị ảnh hưởng, nhưng bài đăng trên diễn đàn do kẻ đe dọa thực hiện cho thấy lỗ hổng này đã được khai thác để tạo danh sách được cho là có hơn 5,48 triệu hồ sơ tài khoản người dùng.

Khôi phục quyền riêng tư, công ty đã tiết lộ vi phạm vào cuối tháng trước, cho biết đang được bán với giá 30.000 đô la.

Xem tiếp:   Lỗ hổng UnRAR mới có thể cho phép kẻ tấn công tấn công máy chủ Zimbra Webmail

Twitter cho biết họ đang trong quá trình thông báo trực tiếp cho các chủ sở hữu tài khoản bị ảnh hưởng bởi sự cố, đồng thời kêu gọi người dùng bật để bảo mật trước những lần đăng nhập trái phép.

Diễn biến này diễn ra khi Twitter, vào tháng 5, đã đồng ý trả khoản tiền phạt 150 triệu đô la để giải quyết khiếu nại từ Bộ Tư pháp Hoa Kỳ cáo buộc công ty từ năm 2014 đến 2019 đã sử dụng thông tin của chủ tài khoản được cung cấp để xác minh bảo mật cho mục đích quảng cáo mà không có sự đồng ý của họ.

.

Check Also

JumpCloud đổ lỗi cho diễn viên ‘Nhà nước quốc gia tinh vi’ vì vi phạm an ninh

Ngày 18 tháng 7 năm 2023THNBảo mật dữ liệu / Tấn công mạng Hơn một …