ثغرة خطيرة تكشف رقم هاتفك في هذا التطبيق الهام
الوقائع الإخبارية : اعترفت منصة التدوين المصغر "تويتر" بوجود ثغرة "خطيرة" في تطبيقها عبر نظام تشغيل "أندرويد"، التي يمكنها أن تكشف عن رقم هاتفك.
ونقل موقع(سبوتنيك) نقلا عن "إنغادجيت" عن "تويتر" قولها إنه يوجد ثغرة في ميزة "مطابقة الجهات الفاعلة"، التي يمكن أن يستغلها البعض في اكتشاف أرقام هواتف المستخدمين، ومعرفة عدد كبير من معلوماتهم الشخصية.
وكان الباحث الأمني إبراهيم باليتش، قد لفت النظر إلى تلك الثغرة في ديسمبر/ كانون الأول 2019، وأشار إلى أن تلك الثغرة سمحت بتسريب 17 مليون رقم هاتف لمستخدمين وكافة معلوماتهم الشخصية، عبر تويتر.
وتعمل تلك الميزة عبر تويتر، على إمكانية بحث المستخدم عن جهات الاتصال باستخدم أرقام هواتفهم، إلا أن تلك الميزة يظهر فيها "ثغرة" يمكنها مطابقة عدد هائل من الأرقام مع الحسابات، يتجاوز الاستخدام المقصود للميزة.
وقالت "تويتر" إنها رصدت حالات استغلال من الحسابات المزيفة لتلك الميزة، من أجل السيطرة على حسابات عدد من المشاهير، ومعرفة كافة المعلومات الشخصية عن الحسابات الأصلية.
وأوضحت أن معظم الهجمات كانت قادمة من 3 دول فقط، استنادا إلى عناوين IP، الخاصة بهم.
وأشارت إلى أن الدول الثلاث هي: "إيران وإسرائيل وماليزيا".
وطالبت إدارة "تويتر" المستخدمين بضرورة تغيير كلمات المرور الخاصة بهم، وحرصهم على مزامنة حساباتهم بأكثر من طريقة لضمان عدم اختراقها.
ونقل موقع(سبوتنيك) نقلا عن "إنغادجيت" عن "تويتر" قولها إنه يوجد ثغرة في ميزة "مطابقة الجهات الفاعلة"، التي يمكن أن يستغلها البعض في اكتشاف أرقام هواتف المستخدمين، ومعرفة عدد كبير من معلوماتهم الشخصية.
وكان الباحث الأمني إبراهيم باليتش، قد لفت النظر إلى تلك الثغرة في ديسمبر/ كانون الأول 2019، وأشار إلى أن تلك الثغرة سمحت بتسريب 17 مليون رقم هاتف لمستخدمين وكافة معلوماتهم الشخصية، عبر تويتر.
وتعمل تلك الميزة عبر تويتر، على إمكانية بحث المستخدم عن جهات الاتصال باستخدم أرقام هواتفهم، إلا أن تلك الميزة يظهر فيها "ثغرة" يمكنها مطابقة عدد هائل من الأرقام مع الحسابات، يتجاوز الاستخدام المقصود للميزة.
وقالت "تويتر" إنها رصدت حالات استغلال من الحسابات المزيفة لتلك الميزة، من أجل السيطرة على حسابات عدد من المشاهير، ومعرفة كافة المعلومات الشخصية عن الحسابات الأصلية.
وأوضحت أن معظم الهجمات كانت قادمة من 3 دول فقط، استنادا إلى عناوين IP، الخاصة بهم.
وأشارت إلى أن الدول الثلاث هي: "إيران وإسرائيل وماليزيا".
وطالبت إدارة "تويتر" المستخدمين بضرورة تغيير كلمات المرور الخاصة بهم، وحرصهم على مزامنة حساباتهم بأكثر من طريقة لضمان عدم اختراقها.