تويتر تصلح ثغرة سمحت بمطابقة أرقام هواتف مع حسابات

تويتر تصلح ثغرة سمحت بمطابقة أرقام هواتف مع حسابات
بواسطة: سعيد جبر التاريخ: 2023-03-31 عدد المشاهدات: 302


تويتر تصلح ثغرة سمحت بمطابقة أرقام هواتف مع حسابات

 

أعلنت تويتر أنها تمكنت من تحديد وإغلاق شبكة كبيرة من حسابات مزيفة، بالإضافة إلى عديد من حسابات أخرى موجودة في مجموعة واسعة من البلدان، والتي أساءت بشكل جماعي استخدام ميزة تتيح لها مطابقة أرقام الهواتف مع حسابات المستخدمين، وقالت تويتر: إنها اكتشف محاولات من جهات فاعلة مرتبطة بالدولة للوصول إلى أرقام الهواتف المرتبطة بحسابات المستخدمين، بعد أن اكتشف باحث أمني ثغرة في ميزة تحميل جهات الاتصال خاصة بالشركة.

وفي بيان نشر على مدونتها الخاصة بالخصوصية، أوضحت المنصة أنها حددت كمية كبيرة من الطلبات لاستخدام الميزة قادمة من عناوين بروتوكول الإنترنت في إيران وإسرائيل وماليزيا، وقد يكون لبعض عناوين بروتوكول الإنترنت هذه روابط مع الجهات الفاعلة التي ترعاها الدولة ،ورفضت متحدثة باسم الشركة تحديد عدد أرقام هواتف مستخدمين تعرضت للخطر، قائلة: "إن تويتر لم تتمكن من تحديد جميع الحسابات التي ربما تكون قد تأثرت، وإن المنصة تشتبه بوجود صلة محتملة مع الممثلين المدعومين من الدولة؛ لأن المهاجمين في إيران على ما يبدو لديهم وصول غير مقيد إلى تويتر، بالرغم من أن الشبكة محظورة هناك.

وكان موقع TechCrunch قد أبلغ سابقًا عن المشكلة نفسها في 24 ديسمبر، وهو اليوم الذي تقول فيه تويتر إنها أصبحت على علم بحدوث سوء الاستخدام للميزة، وكشف الباحث الأمني ​​إبراهيم باليتش Ibrahim Balic وجود خطأ في تطبيق تويتر على أندرويد يتيح له إدخال الملايين من أرقام الهواتف من خلال واجهة برمجة تطبيقات رسومية، وهي تجلب حساب مستخدم المرتبط بهذا الرقم، موضحًا أنه تمكن من مطابقة 17 مليون رقم هاتف مع حسابات مستخدمين معينة على تويتر.

وتهدف هذه الميزة، في حال تمكينها، إلى السماح للأصدقاء الذين لديهم رقمك بالبحث عن حسابك في تويتر، لكن من الواضح أن إدخال ملايين الأرقام يتجاوز حالة الاستخدام المقصودة، وتعد هذه الميزة معطلة بشكل افتراضي للمستخدمين في الاتحاد الأوروبي حيث توجد قواعد خصوصية صارمة، لكنها تعمل بشكل افتراضي بالنسبة لجميع المستخدمين الآخرين على مستوى العالم، لذا، إذا كان لديك رقم هاتف مرتبط بحسابك، فربما تكون قد تأثرت.

وقالت تويتر في بيانها: إنها غيّرت الميزة، بحيث لم تعد تكشف عن أسماء حسابات محددة استجابةً للطلبات، كما أوقفت أي حسابات يعتقد أنها كانت تسيء استخدام الأداة، ومع ذلك، فإن الشركة لا ترسل تنبيهات فردية إلى المستخدمين الذين تم الوصول إلى أرقام هواتفهم في تسريب بيانات.

سعيد جبر أخصائي أمن المعلومات

بخبرة تصل لأكثر من 20 عاماُ جعلته يتربع على عرش المجالات المُتعلقة بأمن تكنولوجيا المعلومات وإدارة المخاطر، حيث يُعد أكثر المجالات أهمية وهيمنة على المستوى الرقمي والواقعي

المواضيع المتشابهة


جوجل ستدفع مليون دولار إن تمكنت من اختراق Titan M

وسعت شركة جوجل برنامج مكافآت أمان أندرويد، ورفعت الحد الأقصى للجائزة إلى مليون دولار لأي شخص يمكنه اختراق رقاقة الأمان Titan M الموجودة في هواتف بيكسل Pixel، وعندما قدمت جوجل برنامج مكافآت أمان أندرويد لأول مرة

01Apr 2023

المزيد

هجوم BadPower يفسد الشواحن لإشعال جهازك

توصل باحثون أمنيون صينيون إلى تقنية هجوم جديدة تسمح بتغيير برامج ثابتة للشواحن السريعة من أجل إلحاق الضرر بالأنظمة المتصلة التي يجري شحنها، مثل صهر المكونات، أو حتى إشعال الأجهزة

01Apr 2023

المزيد

متسللون يسرقون NFT من مستخدمي Nifty Gateway

متسللين سرقوا أعمالًا رقمية بقيمة آلاف الدولارات، كما جرى استخدام بطاقات ائتمانية مسجلة لشراء NFTالتي تكلف أيضًا آلاف الدولارات تحويلها إلى حساب أحد المتسللين

01Apr 2023

المزيد

السويد تبدأ اختبار أول عملة رقمية في العالم

قال بنك (ريكسبنك) Riksbank السويدي: إنه بدأ في اختبار عملة (الكرونة الإلكترونية) e-krona، يجعل البلاد قاب قوسين أو أدنى من إنشاء أول عملة رقمية لبنك مركزي في العالم، وقال البنك: إن أصبحت الكرونة السويدية الإلكترونية متداولةً في نهاية المطاف، فإنها ستُستخدم لمحاكاة الأنشطة المصرفية اليومية

31Mar 2023

المزيد

معالجات AMD عرضة لهجمات جديدة

كشفت أبحاث منشورة أن معالجات شركة (AMD) المصنعة بين عامي 2011 و 2019 عرضة لهجومين جديدين يؤثران على أمان البيانات التي تتم معالجتها داخل المعالج

31Mar 2023

المزيد

برمجية طلب الفدية MountLocker أصبحت أقل حجمًا

كشف باحثو شركة بلاك بيري برمجية طلب الفدية MountLocker والتي يروج لها متسللون بصفتها خدمة ضارة قابلة للتأجير وبدأت برمجية طلب الفدية تستهدف شبكات ، وتلقت تحديثًا إلى تقليل حجمها إلى النصف، وسرق مشغلوها البيانات قبل تشفيرها

01Apr 2023

المزيد
Scroll Top

Contact Us

32/7, George Street, England, BA1 2FJ.

Follow Us