توییتر تلاش مشکوک برای تطبیق و پیدا کردن کاربران از روی شماره موبایل آنها را تایید کرد

توییتر به تازگی حفره امنیتی مهمی را کشف کرده که به هکرها امکان تطبیق و پیدا کردن کاربران این شبکه اجتماعی از روی شماره موبایل را می‌دهد.

0

حفره امنیتی مذکور، که برای اولین بار توسط محقق امنیتی ابراهیم بالیک ابتدای دی ماه کشف شد، به هکرها اجازه می‌دهد دست کم 17 میلیون شماره تلفن را با حساب کاربری مربوطه در توییتر مطابقت دهند.

از طریق این مشکل امنیتی که از نسخه اندرویدی شبکه اجتماعی توییتر نشأت گرفته است، می‌توان شماره تلفن همراه تعداد زیادی از کاربران را با اکانت‌های مربوط به آن‌ها تطبیق داد. همچنین امکان جستجوی مخاطبین با بهره‌گیری از شماره همراه تطبیق داده شده وجود دارد.

توییتر اعلام کرده که در این راستا حساب‌هایی را کشف و به حالت تعلیق درآورده است. بد نیست که بدانید آی‎پی آدرس افرادی که از این طریق اقدام به هک کردن حساب‎های کاربری و در واقع تطبیق شماره موبایل کاربران با آی‌دی انها کرده‌اند مربوط به کشورهای ایران، اسرائیل و مالزی بوده است. در بیانیه توییتر آمده است که تطبیق تعداد زیادی از شماره‌ها با حساب‌ها “فراتر از مورد” استفاده شده است.

توییتر مدعی است که به واسطه پیچیدگی شیوه هک، امکان دارد گروه پشت قضیه توسط برخی دولت‎ها حمایت شده باشند. ناگفته نماند که تنها کاربرانی در معرض این آسیب پذیری قرار گرفته‌اند که در اپلیکیشن اندرویدی توییتر مجوز دسترسی به شماره همراه برای پیدا کردن اکانت “Let people who have your phone number find you on Twitter” را پیش‌تر صادر کرده‌اند.

منبع engadget
شاید بخوای اینا رو هم بخونی:

نوشتن دیدگاه

آدرس ایمیل شما منتشر نخواهد شد.

دیدگاه شما پس از بررسی توسط تحریریه منتشر خواهد شد. در صورتی که در بخش نظرات سوالی پرسیده‌اید اگر ما دانش کافی از پاسخ آن داشتیم حتماً پاسخگوی شما خواهیم بود در غیر این صورت تنها به امید دریافت پاسخ مناسب از دیگران آن را منتشر خواهیم کرد.