Sosyal medya platformu Twitter, kullanıcıları etkileyen yeni güvenlik açığı keşfetti. Şirket tarafından doğrulanan yeni ihlal, hackerların hesap bilgilerine kolaylıkla erişimesini sağlıyor. Yeni açık sayesinde bilgisayar korsanları, e-posta adresinin yahut telefon numarasının alakalı olduğu hesapları bulabiliyor.
TWİTTER HESAPLARIYLA ALAKALI TELEFON VE E-POSTALAR ORTAYA ÇIKTI
ShiftDelete’in haberine göre; toplumsal medya devi tarafından geçen hafta paylaşılan bir rapor, bilgisayar korsanlarının yararlandığı yeni güvenlik sızıntısını ortaya çıkardı. Güvenlik ihlalinin geçtiğimiz yılın haziran ayında uygulanan bir güncellemeden kaynaklandığı belirtildi. İhlal, 2022’nin ocak ayına kadar fark edilmedi.
EN AZ 5,4 MİLYON KULLANICI…
Twitter, kullanıcı bilgilerinin ihlal edildiğini doğrulamış olsa da, ne kadar kullanıcının etkilendiğinden bahsetmedi. Güvenlik araştırmacılarının argümanına nazaran, hackerlar en az 5,4 milyon kullanıcıdan oluşan bir veritabanı hazırladı ve 300 bin dolar karşılığında sattı.
Twitter’daki son ihlal, e-posta yahut telefon numaralarının hangi hesapla eşleştirildiğini ortaya çıkardı. Bu durum ise binlerce bilinmeyen Twitter hesabının ve birebir vakitte telefon numarası üzere bilgilerin ifşalanmasına yol açtı.
ŞİRKETTEN AÇIKLAMA GELDİ
Şirketten gelen açıklamada, “Güvenlik açığının bir sonucu olarak, birisi Twitter sistemlerine bir e-posta adresi yahut telefon numarası gönderirse, Twitter sistemleri şahsa gönderilen e-posta adreslerinin yahut telefon numarasının hangi Twitter hesabıyla alakalı olduğunu gösterir” denildi.
Sosyal medya devi, dataları ortaya çıkan hesapların bilgilendirileceğini söyledi, ancak potansiyel olarak ne kadar kişinin etkilendiği bilinmeyen. Şirket, iki faktörlü kimlik doğrulamayı aktifleştirmeyi ve ikinci bir e-posta adresi yahut telefon numarası eklemeyi öneriyor.