رسانه‌های اجتماعی

August 7, 2022
19:03 یکشنبه، 16ام مردادماه 1401
کد خبر: 138150

توییتر باگ امنیتی 5.4 میلیون اکانت موسوم به «حمله روز صفر» را تایید کرد

هکرها اخیرا اطلاعات 5.4 میلیون حساب توییتر را سرقت کرده بودند و اکنون این شبکه اجتماعی مشکل امنیتی پلتفرم خود را برطرف کرده است.
 
اوایل ماه جاری گفته شده بود که اطلاعات 5.4 میلیون اکانت توییتر توسط هکرها سرقت و با قیمت ۳۰ هزار دلار به فروش گذاشته شده است. حالا تو‌ییتر این آسیب‌پذیری موسوم به «حمله روز صفر» (zero-day) را تایید و برطرف کرده است.
 
نقطه ضعف امنیتی مذکور به هر کسی اجازه می‌دهد تا شماره تلفن یا آدرس ایمیل یک کاربر شناخته‌شده را وارد کند و متوجه شود که آیا این شماره با حساب توییتر موجود مرتبط است یا خیر که به‌طوربالقوه می‌تواند هویت حساب‌های دارای نام مستعار را فاش کند.
 
در بیانیه کوتاهی که توسط این شبکه اجتماعی منتشر شده، آمده است:
 
«اگر شخصی یک آدرس ایمیل یا شماره تلفن را به سیستم‌های توییتر ارسال کند، سیستم به او می‌گوید که آدرس‌های ایمیل یا شماره تلفن ارسال‌شده در صورت وجود، با کدام حساب توییتری مرتبط است.»
 
آسیب‌پذیری امنیتی توییتر شامل چه حساب‌هایی می‌شد؟
طبق گزارش‌های موجود، این آسیب‌پذیری امنیتی برای کاربرانی که حساب‌های خصوصی یا دارای نام مستعار دارند، یک «تهدید جدی» ایجاد می‌کند و می‌تواند برای «ایجاد پایگاه داده» یا لیست کردن «بخش بزرگی از پایگاه کاربران توییتر» استفاده شود. همچنین این آسیب‌پذیری مشابه مورد دیگری است که اواخر سال 2019 کشف شده بود و یک محقق امنیتی با وجود آن موفق شده بود 17 میلیون شماره تلفن را به حساب‌های تو‌ییتر مطابقت دهد.
 
تو‌ییتر در بخش دیگری از بیانیه خود نوشت:
 
«پس از بررسی نمونه‌ای از داده‌های موجود برای فروش، تایید کردیم که یک هکر پیش از پرداختن به این مشکل از آن سواستفاده کرده است. ما مستقیما به صاحبان حساب‌هایی که می‌توانیم تایید کنیم تحت تاثیر این مشکل قرار گرفته‌اند، اطلاع خواهیم داد.»
 
این جدیدترین حادثه امنیتی است که در سال‌های گذشته برای تو‌ییتر رخ داده. در همین رابطه، وزارت دادگستری (DOJ) و کمیسیون تجارت فدرال (FTC) ماه‌ها قبل ادعا کرده بودند که توییتر برای ارائه تبلیغات هدفمند خود از شماره تلفن و آدرس ایمیل کاربرانش سواستفاده کرده است و این شرکت مجبور به پرداخت جریمه 150 میلیون دلاری بابت این موضوع شده بود.
  • مشترک شوید!

    برای عضویت در خبرنامه روزانه ایستنا؛ نشانی پست الکترونیکی خود را در فرم زیر وارد نمایید. پس از آن به صورت خودکار ایمیلی به نشانی شما ارسال میشود، برای تکمیل عضویت خود و تایید صحت نشانی پست الکترونیک وارد شده، می بایست بر روی لینکی که در این ایمیل برایتان ارسال شده کلیک نمایید. پس از آن پیامی مبنی بر تکمیل عضویت شما در خبرنامه روزانه ایستنا نمایش داده میشود.

    با عضویت در خبرنامه پیامکی آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا) به طور روزانه آخرین اخبار، گزارشها و تحلیل های حوزه فناوری اطلاعات و ارتباطات را در هر لحظه و هر کجا از طریق پیام کوتاه دریافت خواهید کرد. برای عضویت در این خبرنامه، مشترکین سیمکارت های همراه اول لازم است عبارت 150 را به شماره 201464 و مشترکین سیمکارت های ایرانسل عبارت ozv ictn را به شماره ۸۲۸۲ ارسال کنند. دریافت موفق هر بسته خبری که محتوی پیامکی با حجم ۵پیامک بوده و ۴ تا ۶ عنوان خبری را شامل میشود، ۳۵۰ ریال برای مشترک هزینه در بردارد که در صورتحساب ارسالی از سوی اپراتور مربوطه محاسبه و از اعتبار موجود در حساب مشترکین سیمکارت های دائمی کسر میشود. بخشی از این درآمد این سرویس از سوی اپراتور میزبان شما به ایستنا پرداخت میشود. مشترکین در هر لحظه براساس دستورالعمل اعلامی در پایان هر بسته خبری قادر خواهند بود اشتراک خود را در این سرویس لغو کنند. هزینه دریافت هر بسته خبری برای مشترکین صرفا ۳۵۰ ریال خواهد بود و این هزینه برای مشترکین در حال استفاده از خدمات رومینگ بین الملل اپراتورهای همراه اول و ایرانسل هم هزینه اضافه ای در بر نخواهد داشت.