×

اضغط هنا إن لم يقم المتصفح بتحويلك آليًا.
×

#تكنولوجيا: تويتر تكشف عن اصلاح ثغرة أمنية أظهرت معلومات 5.4 مليون حساب، وتكافئ مكتشفها

#تكنولوجيا: تويتر تكشف عن اصلاح ثغرة أمنية أظهرت معلومات 5.4 مليون حساب، وتكافئ مكتشفها
المصدر: ميناتك ذكرت شركة تويتر في اعلان عن نجاحها في إصلاح الخلل الأمني الذي أدى إلى كشف 5.4 مليون من حساباتها. حيث سمحت تلك الثغرة الأمنية لبعض الجهات بالتهديد بجمع معلومات عن الحسابات المتضررة.

بسبب تلك الثغرة الأمنية، أصبح من المتاح لأي شخص إدخال رقم هاتف، أو عنوان أي بريد إلكتروني، ومعرفة ما إذا كان هذا الرقم أو البريد الإلكتروني مرتبطاً بحساب على تويتر. ممّا يسمح بكشف هوية مالكي حسابات تويتر المستعارة.

حيث قالت الشركة في ببيان صادر عنها: “إذا قدم شخص ما عنوان بريد إلكتروني أو رقم هاتف لأنظمة تويتر، فإنّ أنظمة تويتر ستخبر الشخص بحساب تويتر المرتبط بعناوين البريد الإلكتروني، أو رقم الهاتف إن وجد”.

كان (BuzzFeed) قد استخدم عيبًا مشابهًا في أنظمة تويتر في عام 2015. حيث استغل هذه الثغرة للكشف عن الحساب المشتعل لسياسيّ متطرف في أستراليا. وعلى الرغم من أنّ هذا كان مفيداً، إلا أنّ الاستخدام الواسع لهذه العملية هو الذي قد يؤدي إلى مشاكل.

وهو ما حدث بالضبط في هذه المرّة، حيث ورد في التقارير أنّ المتسللين استغلوا بالفعل الثغرة الأمنية قبل تثبيتها، لإنشاء قاعدة بيانات لعناوين البريد الإلكتروني وأرقام الهواتف لـ 5.4 مليون حساب على تويتر.

حيث قالت تويتر: “في يوليو 2022 ، علمنا من خلال تقرير صحفي أن شخصًا ما قد استفاد من هذا وكان يعرض بيع المعلومات التي جمعوها. وبعد مراجعة عينة من البيانات المتاحة للبيع، تأكدنا أن جهة فاعلة سيئة قد استفادت من المشكلة قبل معالجتها. لذلك، سنقوم مباشرة بإخطار مالكي الحسابات الذين يمكننا تأكيد تأثرّهم بهذه المشكلة”.

وبعد التواصل مع الشخص الذي استغل الخلل الأمني، تبين أنّه جمع قاعدة بيانات تضم 5.4 مليون ملف تعريف حساب تويتر. بما في ذلك رقم هاتف أو عنوان بريد إلكتروني تمّ التحقق منه، ومعلومات عامة كاشفة، مثل عدد المتابعين، واسم الشاشة، واسم تسجيل الدخول، والموقع وعنوان URL لصورة الملف الشخصي ومعلومات أخرى.

حيث كان يتطلع إلى بيع مجموعة البيانات بحوالي 30 ألف دولار. ويقال إنّ العديد من المشترين حصلوا على ذاكرة التخزين المؤقت منذ ذلك الحين.

يُذكر أنّه تمّت الإشارة إلى الثغرة في أحد تقارير الباحثين الأمنيين في برنامج مكافآت اكتشاف الثغرات الأمنية (Bounty Bug) من تويتر، وذلك في يونيو 2021. ولكنّ الشركة قامت بالتحقيق في الأمر وإصلاحه في يناير 2022، أي عد 6 أشهر من إدخال الخطأ إلى قاعدة الرموز الخاصة به. وقد كافأت تويتر الباحث الأمني المكتشف للثغرة بمبلغ 6000 دولار.
التعليقات 0
التعليقات 0
أكثر  

سحابة الكلمات الدلالية

طب وصحة

أمل جديد: دراسة أمريكية تكشف قدرة الزنجبيل على خفض سكر الدم وحماية القلب
/ 26 صفر 1447

أمل جديد: دراسة أمريكية تكشف قدرة الزنجبيل..

بأقل من ريال يومياً.. اكتشاف مذهل: الزنجبيل قد يصبح سلاحك السري ضد "القاتل الصامت"! ثورة في المطبخ.. دراسة أمريكية تكشف قدرة الزنجبيل على خفض سكر الدم وحماية القلب. وداعاً لمضاعفات السكري؟ الزنجبيل.. أمل جديد وطبيعي لملايين المرضى حول العالم.

صيام الـ24 ساعة: فوائد وخفايا تكشفها دراسات
/ 24 صفر 1447

صيام الـ24 ساعة: فوائد وخفايا تكشفها دراسات

جسمك في 24 ساعة صيام: مفاجآت مذهلة! ماذا يحدث داخلك عند الصيام؟ فيديو يكشف الأسرار. قوة الصيام: رحلة 24 ساعة داخل جسمك. صيام الـ24 ساعة: فوائد وخفايا تكشفها دراسات. تأثير الصيام على جسمك: شاهد بنفسك في 45 ثانية. الكيتوزية والالتهام الذاتي:...

النظام النباتي يقلل خطر السرطان بنسبة تصل إلى 45%
/ 23 صفر 1447

النظام النباتي يقلل خطر السرطان بنسبة تصل إلى 45%

كشفت دراسة علمية موسعة أجرتها جامعة لوما ليندا في كاليفورنيا، وشملت أكثر من 80 ألف مشارك في أمريكا الشمالية على مدى ثماني سنوات، أن اتباع نظام غذائي نباتي قد يقلل بشكل كبير من خطر الإصابة بأنواع مميتة..