Уязвимост в Twitter позволява да се публикуват съобщения от чужд акаунт

Специалистът по IT безопасност Джонатан Руденберг публикува информация за уязвимост в Twitter, Facebook и мобилната платежна система Venmo. Тя е открита през лятото на 2012 г и експертът е уведомил своевременно администрацията на сайтовете.

Социалната мрежа и услугата Venmo неотдавна са информирали  Руденберг, че проблемът е решен, но в Twitter не са намерили време да го оправят. Техническата поддръжка на последния само е помолила да не се разгласява информацията за уязвимостта.

В услугата за микроблогове хакер може да публикува съобщение от името на собственика на акаунта или да изпрати съобщение на номера, указан на сайта. Жертва може да е всеки потребител на Twitter, ако той е привързал към акаунта номера на своя телефон и не е задал защитен PIN код. Освен съобщения, зложелателят може да редактира чуждия профил, да изпраща лични съобщения и изпълнява други SMS команди.а

Leave a Reply

Your email address will not be published. Required fields are marked *