Twitter-vuoto paljastaa 5,4 miljoonan käyttäjän tiedot
Tietoja 5,4 miljoonalta Twitter-käyttäjältä luonnossa. Toinen rikkomus yhden teknologisen jättiläisen turvajärjestelmässä.
Muutama kuukausi sitten Twitter vahvisti, että jopa 5,4 miljoonan käyttäjän henkilötiedot oli varastettu API-haavoittuvuuden vuoksi, mutta yhtiö sanoi, että sillä ei ole ”todisteita” siitä, että niitä olisi käytetty hyväksi. BleepingComputerin mukaan kaikki nämä tilit löytyivät tänään hakkerifoorumilta.
Tiedot 5,4 miljoonalta Twitter-käyttäjältä luonnossa
Ja kaiken lisäksi väitettiin, että 1,4 miljoonaa Twitter-profiilia, tai pikemminkin estettyä tiliä, julkaistiin myös yksityisesti, ja vielä suurempi tiedosto on saatettu sisältää ”kymmenien miljoonien” muiden käyttäjien tiedot. sama haavoittuvuus.
Foorumin johtaja, lempinimeltään Breached, kertoi BleepingComputerille, että hän oli vastuussa haavoittuvuuden hyödyntämisestä (alun perin toinen hakkeri salanimellä ”Devil”) ja käyttäjätietojen levittämisestä. Hän selitti myös saaneensa 1,4 miljoonaa Twitter-profiilia kielletyille tileille, jotka oli hankittu eri API:n kautta, mutta tiedot jaettiin vain muutaman henkilön kanssa yksityisesti.
Toinen rikkomus yhden teknologiajätin turvajärjestelmässä
Kaiken tämän lisäksi tietoturvaasiantuntija Chad Loder paljasti, että kymmeniä miljoonia muita Twitter-tietoja olisi voitu kerätä samalla API:lla. Kerätyt tiedot voivat jälleen sisältää yksityisiä puhelinnumeroita sekä julkisesti saatavilla olevia tietoja. Chad Loder julkaisi sensuroidun näytteen Mastodonissa, koska se kiellettiin Twitteristä muutama päivä sitten tuntemattomista syistä. BleepingComputerin mukaan tiedosto voi sisältää yli 17 miljoonaa merkintää.
Nämä puutteet johtivat puhelinnumeroiden ja sähköpostiosoitteiden vuotamiseen, joita voitiin käyttää tietojenkalasteluun ja muihin hyökkäyksiin. Näitä tietoja voidaan käyttää myös yksityisten Twitter-tilien henkilöllisyyden selvittämiseen. Kuten aina, ole varovainen sähköpostien ja muiden Twitteristä saatavien viestien kanssa. Ja jos et ole vielä ottanut kaksivaiheista todennusta käyttöön, nyt on sen aika.
Vastaa