Исследователь Digital Security обнаружил уязвимость в Twitter, позволяющую публиковать твиты от имени любого пользователя

Компания Digital Security, специализирующаяся на анализе защищенности систем и исследованиях в области ИБ, объявляет об обнаружении опасной уязвимости в популярной социальной сети Twitter. Данная проблема безопасности позволяла злоумышленнику размещать записи в Twitter от имени любого пользователя сервиса, не имея при этом доступа к аккаунту жертвы. Эта уязвимость особо опасна в связи с тем, что с ее помощью возможно разместить заведомо ложную информацию не в одном, а сразу в нескольких крупных аккаунтах (например, новостных изданий, политиков мирового уровня, звезд шоу-бизнеса и т.д.), причем проэксплуатировать её мог любой более ли менее продвинутый пользователь.

Дезинформация такого рода может спровоцировать серьезные изменения в котировках акций, вызвать политическую нестабильность в крупном регионе, спровоцировать финансовые убытки ряда организаций, запустить кризисную волну в масштабах страны. С техническими подробностями уязвимости можно ознакомиться по ссылке: https://habrahabr.ru/company/dsec/blog/327904/.  

Указанная проблема безопасности была найдена исследователем Digital Security Егором Жижиным (никнейм kedrisec) 26 февраля 2017 года и исправлена 28 февраля 2017 года. Багхантер был не только удостоен официальной благодарности от Twitter, но и получил крупное денежное вознаграждение. Несмотря на то, что уязвимость была обнаружена исследователем ИБ Digital Security более двух месяцев назад, было принято решение не предавать ее огласке, дав время Twitter на проверку на предмет существования схожих уязвимостей.

Digital Security – одна из ведущих российских консалтинговых компаний в области информационной безопасности. Digital Security предоставляет широкий спектр услуг в области оценки защищенности, включая комплексный аудит ИБ, тестирование на проникновение, аудит защищенности бизнес-приложений (SAP, Oracle, веб-приложения, системы ДБО), аудит защищенности АСУ ТП и SCADA. Исследовательский центр компании, открытый в 2007 году, специализируется на поиске и исследовании уязвимостей в различных приложениях и системах, обладает множеством официальных благодарностей от Oracle,SAP, Apache, SUN, IBM, Alcatel, VMware, HP, Adobe, Microsoft, Cisco и других лидеров индустрии ИТ. С 2003 года клиентами Digital Security стали более 500 компаний. Подробнее о компании и услугах: http://www.dsec.ru/.

10 мая, 2017

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

03.07.2025
В Госдуме продолжают намекать на преимущества импортозамещения
03.07.2025
Котята отрастили щупальца. Kraken целится в Apple издалека?
03.07.2025
DLBI: До конца года стилеры могут парализовать поиск «удалёнки» в РФ
03.07.2025
Международный уголовный суд подвергается атакам хакеров
03.07.2025
17% компаний выбирает ноутбуки с предустановленными отечественными ОС
02.07.2025
Сотрудникам Microsoft не уйти от использования ИИ. Как и всем остальным…
02.07.2025
Полицейские констатируют резкий рост киберпреступности в Африке
02.07.2025
Мнение: Один «суверенный» процессор обойдётся в 5 млрд рублей
02.07.2025
Количество атак ClickFix выросло шестикратно за полгода
02.07.2025
Мигранты в США играют с «таможенниками» в киберпрятки

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных