Një tjetër vrimë sigurie u gjet në Twitter

Studiuesi i sigurisë së informacionit, Ibrahim Balic, zbuloi një dobësi në aplikacionin celular Twitter për platformën Android, përdorimi i të cilit e lejoi atë të përputhte 17 milionë numra telefoni me llogaritë përkatëse të përdoruesve të rrjetit social.

Një tjetër vrimë sigurie u gjet në Twitter

Studiuesi krijoi një bazë të dhënash prej 2 miliardë numrash celularë dhe më pas i ngarkoi në mënyrë të rastësishme në aplikacionin celular Twitter, duke marrë kështu informacione për përdoruesit e lidhur me ta. Gjatë hulumtimit të tij, Baliq mblodhi të dhëna për përdoruesit e Twitter nga Franca, Greqia, Turqia, Irani, Izraeli dhe një numër vendesh të tjera, mes të cilëve ishin zyrtarë të rangut të lartë dhe figura të rëndësishme politike.

Baliç nuk e njoftoi Twitter-in për dobësinë, por ai paralajmëroi drejtpërdrejt disa përdorues. Puna e studiuesit u ndërpre më 20 dhjetor, pasi administrata e Twitter bllokoi llogaritë e përdorura për mbledhjen e informacionit.

Zëdhënësja e Twitter, Aly Pavela tha se kompania i merr "seriozisht" raporte të tilla dhe aktualisht po shqyrton në mënyrë aktive aktivitetet e Baliqit. U tha gjithashtu se kompania nuk e miraton qasjen e studiuesit, pasi ai shpalli publikisht zbulimin e cenueshmërisë në vend që të kontaktonte përfaqësuesit e Twitter.

“Ne i marrim seriozisht raportet si ky dhe i shqyrtojmë me kujdes për t'u siguruar që cenueshmëria nuk mund të ripërdoret. Kur problemi u bë i njohur, ne pezulluam llogaritë e përdorura për të hyrë në mënyrë të gabuar në informacionin personal të njerëzve. Mbrojtja e privatësisë dhe sigurisë së njerëzve që përdorin Twitter është një prioritet. Ne do të vazhdojmë të punojmë për të adresuar shpejt abuzimin me API-të e Twitter”, tha Eli Pavel.



Burimi: 3dnews.ru

Shto një koment