Проправительственные хакеры могли собирать телефонные номера из аккаунтов Twitter

В Twitter сообщили: некая правительственная киберпреступная группировка пыталась получить доступ к телефонным номерам пользователей.  Подозрительная активность была зафиксирована после того, как эксперты раскрыли подробности уязвимости в функции загрузки контактов.

Точное количество пользователей, чьи номера получили третьи лица, не названо.

Соцсеть зафиксировала «большое количество запросов» от IP-адресов из Ирана, Израиля и Малайзии. Некоторые из них предположительно связаны с правительственными хакерами.

Возможное участие правительственных хакеров косвенно подтверждает ничем не ограниченный доступ к Twitter с IP-адресов Ирана (площадка там заблокирована для обычных граждан).

Судя по всему, атакующие задействовали баг, о котором писал исследователь Ибрагим Балик. Ему удалось привязать 17 миллионов телефонных номеров к конкретным аккаунтам Twitter. Уязвимость затрагивала функцию загрузки контактов в Android-версии приложения Twitter.

4 февраля, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

31.08.2026
ИИ «решил обманывать людей и создавать ложные личности»
31.08.2026
Aurora атакует своих жертв с помощью Cursor Agent
31.08.2026
Техгиганты призвали усилить контроль над передовыми LLM
31.08.2026
ЦБ РФ: Число уникальных финансовых пирамид падает
28.08.2026
Reco: Большинство инструментов ИИ работает бесконтрольно
28.08.2026
ВТБ собирает биометрию через своё приложение
28.08.2026
CyberLink. Какие риски приходят вместе с ростом бизнеса
28.08.2026
«Через несколько лет этих карт у россиян практически не останется»
28.08.2026
Цифровой рубль не для «яблочников»?
28.08.2026
Revolut стремится покрыть сектор «еврокрипты»?

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных