- Voltar ao menu
- Voltar ao menuPreços
- Voltar ao menuPesquisar
- Voltar ao menuConsenso
- Voltar ao menu
- Voltar ao menu
- Voltar ao menu
- Voltar ao menuWebinars e Eventos
Bug do Twitter expôs milhões de números de telefone de usuários
Um bug no aplicativo Android do Twitter permitia que usuários conectassem números de telefone aleatórios a contas reais do Twitter.
Um pesquisador de segurança conseguiu usar um bug no aplicativo Twitter para Android para identificar milhões de usuários do Twitter, conectando seus números de telefone aos seus IDs do Twitter. A exploração pode expor falhas no sistema de autenticação de dois fatores da empresa e fazer outros desenvolvedores de segurança hesitarem.
De acordo com umTechCrunchrelatório, o pesquisador,Ibrahim Balic, criou listas aleatórias de números de telefone e as enviou para o Twitter.
“Se você enviar seu número de telefone, ele buscará dados do usuário em troca”, disse ele.
Os dados do usuário permitiram que Balic encontrasse números de telefone de muitas das principais "celebridades" do Twitter, incluindo o número privado de um "alto político israelense".
“Ao saber desse bug, suspendemos as contas usadas para acessar inapropriadamente as informações pessoais das pessoas. Proteger a Política de Privacidade e a segurança das pessoas que usam o Twitter é nossa prioridade número um e continuamos focados em interromper rapidamente o spam e o abuso originados do uso das APIs do Twitter”, disse um porta-voz do Twitter.
O bug expôs contas de usuários quando Balic carregou milhões de números de telefone e pediu ao Twitter para combiná-los com os usuários. Normalmente, essa interface é usada apenas quando novos usuários instalam o aplicativo em seus telefones, mas, usando um conjunto de chamadas de API, Balic conseguiu falsificar esse comportamento. A violação de Política de Privacidade resultante - essencialmente conectando números reais a identificadores reais do Twitter - pode reduzir a eficácia de esquemas de autenticação de dois fatores populares em aplicativos financeiros e carteiras.
Imagem via Shutterstock.
John Biggs
John Biggs é um empreendedor, consultor, escritor e Maker. Ele passou quinze anos como editor do Gizmodo, CrunchGear e TechCrunch e tem uma profunda experiência em startups de hardware, impressão 3D e blockchain. Seu trabalho apareceu na Men's Health, Wired e no New York Times. Ele comanda o podcast Technotopia sobre um futuro melhor. Ele escreveu cinco livros, incluindo o melhor livro sobre blogs, Bloggers Boot Camp, e um livro sobre o relógio mais caro já feito, Marie Antoinette's Watch. Ele mora no Brooklyn, Nova York.
