شرکت توییتر تأیید کرده است که در چند روز اخیر به دلیل وجود یک آسیب پذیری بزرگ در سرورهای این شرکت، صاحبان حساب های ناشناس توییتر و اطلاعات آنها فاش شده است. ظاهرا یک آسیبپذیری در کدهای دیتابیس این شرکت منجر به افشای دادهها در اواخر سال گذشته شده است. این شرکت با انتشار یک پست وبلاگی که در روز جمعه منتشر شد اعلام کرد که یک هکر از این مشکل سوء استفاده کرده است و مقداری اطلاعات را به سرقت برده اما ما به محض اطلاع از وجود این مشکل در ژانویه 2022 ، آن را اصلاح کردیم. این آسیبپذیری توسط یک محقق امنیتی کشف شد که با توییتر تماس گرفته بود.
- بگم؟ بگم؟ – دعوت به مناظره ایلان ماسک از مدیر عامل توییتر
- اتهام ایلان ماسک به مخفی کردن تعداد واقعی حساب های جعلی توییتر
صاحبان حساب های ناشناس توییتر
جالب است بدانید که هنگامی که توییتر برای اولین بار از این نقص مطلع شد، گفت که “هیچ مدرکی” که نشان دهد از آن سوء استفاده شده است، ندارد. با این حال، فردی در ماه گذشته به وبسایت Bleeping Computer گفت که از این آسیب پذیری برای به دست آوردن اطلاعات بیش از 5.4 میلیون حساب استفاده کرده است. توییتر گفت نمیتواند تایید کند که چه تعداد از کاربران در معرض این مشکل بزرگ قرار گرفتهاند. این آسیبپذیری به افرادی که میخواهند سوء استفاده کنند این امکان را میدهد تا تشخیص دهد که آیا آدرس ایمیل یا شماره تلفن با حساب توییتر موجود مرتبط است یا خیر. این موضوع به نوبه خود میتواند سبب شود تا افراد سوء استفادهگر از این اطلاعات برای تعیین هویت مالک حساب استفاده کنند.
توییتر در بیانیه مطبوعاتی خود اعلام کرده است که:
ما یک بهروزرسانی بزرگ برای برطرف کردن این مشکل منتشر میکنیم زیرا نمیتوانیم هر حسابی را که به طور بالقوه تحت تأثیر قرار گرفته است را مشخص کنیم. اگر یک حساب کاربری مستعار در توییتر دارید، ما خطراتی را که یک حادثه مانند این مشکل میتواند ایجاد کند را درک میکنیم و عمیقاً از این اتفاق متاسف هستیم.
توییتر اعلام کرد که مستقیماً به هر صاحب حسابی که بتواند تأیید کند تحت تأثیر این مشکل قرار گرفته است، اطلاع خواهد داد. این شرکت برای کاربرانی که سعی میکنند هویت خود را مخفی نگه دارند، توصیه میکند که شماره تلفن یا آدرس ایمیل عمومی خود را به حساب خود اضافه نکنید. همچنین اضافه کردن حالت امنیتی احراز هویت دو مرحلهای را نیز پیشنهاد کرده است.
ایلان ماسک یه چیزی میدونسته کنار کشیده 😀
“این شرکت برای کاربرانی که سعی میکنند هویت خود را مخفی نگه دارند، توصیه میکند که شماره تلفن یا آدرس ایمیل عمومی خود را به حساب خود اضافه نکنید”
پست فطرت ها اکانت 8 ساله منو گیر دادید ک الا بلا شماره ت رو بزار ک از ساسپندی درش بیاریم. شماره گذاشتنم ک تو ایران با وجود این وحوش مساویه با لو رفتن هویت و گم و گور شدن. اون اکانت ک پرید اما هر چی از کثیف بودن توییتر بگم کم گفتم با اون رئیس و کارمندای چپولش.