Администрация социальной сети Twitter подтвердила, что недавно обнаруженная утечка данных пользователей была вызвана эксплуатацией уже исправленной уязвимости нулевого дня, которая позволяла сопоставить адреса email и телефонные номера с учетными записями пользователей. Это позволило злоумышленнику выгрузить список личных данных из профилей 5,4 млн. пользователей, сообщает издание Bleeping Computer. В середине июля этого года журналистам Bleeping Computer удалось поговорить с хакером, который проэксплуатировал уязвимость и получил список телефонных номеров и email-адресов 5,4 млн. пользователей социальной сети. Уточнялось, что выявленная уязвимость позволяла любому человеку проверить адрес электронной почты или номер телефона, являются ли они связанными с какой-либо учетной записью Twitter, а также получить идентификатор аккаунта. Это позволило злоумышленнику создать отдельные профили 5,4 млн. пользователей Twitter в декабре 2021 года, включая подтвержденные номера телефонов или адрес
Twitter подтвердил наличие уязвимости и утечку личных данных 5,4 млн. своих пользователей
5 августа 20225 авг 2022
12
1 мин