Teknoloji

Twitter güvenlik açığının kötü amaçlarla kullanıldığını kabul etti

Twitter güvenlik açığının kötü amaçlarla kullanıldığını kabul etti
Haberleri Kaçırma! Teknoblog'u Google Arama'da tercihli kaynağın yap ve En Çok Okunan Haberler'de bizi daha sık gör.
Tercihli Kaynak Ekle

Twitter, telefon numaralarının kullanıcı isimleriyle eşleştiren güvenlik açığından faydalanan hesapları ortaya çıkardığını ve bu hesapları askıya aldığını açıkladı. Şirket böylelikle 2019’un son ayında araştırmacı İbrahim Baliç tarafından ortaya çıkarılan açığın varlığını da kabul etmiş oldu.

Baliç, Twitter’ın Android uygulaması üzerinde keşfettiği güvenlik açığı sayesinde 17 milyon telefon numarasını bağlı oldukları hesaplar ile eşleştirebildiğini belirtmişti. Kullanıcılar Twitter’da telefon numarası üzerinden kişileri bulabiliyor. Ancak mikro blog servisinin verdiği bilgiye göre, söz konusu güvenlik açığı kişi bulma özelliğinin amacının ötesine geçiyor.

İbrahim Baliç, araştırması kapsamında açığın varlığını kanıtlamak için çok sayıda sahte hesap oluşturmuştu. Bu hesapları kapatan Twitter, açıktan yararlanan başka hesapların da keşfedildiğini ve kapatıldığını duyurdu. Bu hesapların farklı ülkelere yayıldığını belirten şirket; büyük çoğunluğunun ise İran, İsrail ve Malezya’da olduğunu açıkladı.

Twitter güvenlik açığını kapattı

Twitter’dan yapılan açıklamada, tespit edilen IP’lerden bazılarının devlet destekli kişilerle bağlantılı olabileceği belirtildi. Şirket, konuyla ilgili açıklamanın ise tedbir ve prensip gereğince yapıldığını ifade etti.

[irp]

Güvenlik açığı sayesinde kötü niyetli kişilerin milyonlarca kullanıcının telefon numarasını görebildiği belirtildi. Telefon numarasıyla bulunabilme özelliğini aktif hâle getirmeyen Twitter kullanıcılarının ise durumdan etkilenmediği ifade edildi. Kötü niyetli hesapları hemen askıya alan şirket, güvenlik açığının daha fazla kullanılmaması için de gerekli API değişikliklerini gerçekleştirdi.

⚡️⚡️ BU FIRSATLAR İLGİNİZİ ÇEKEBİLİR ⚡️⚡️

MSI 23.8\" PRO MP243X 1920x1080 (FHD) FLAT IPS 100HZ 1MS ADAPTIVE-SYNC MONITOR
MSI G2712F 27\" Ultra Rapıd 1ms 180Hz Adaptive-Sync IPS Full HD Gaming (Oyuncu) Monitör
Bilgisayarda Kaçmaz Fırsatlar
Seçili Dyson Süpürgelerinde Net İndirim
Seçili Dyson Ürünlerinde 3000 TL İndirim
Game Garaj Elite S67 Amd R5 7500F 32GB Ram 1tb SSD RTX5070 120MM Sıvı Soğt Freedos Oyuncu Oem Paket
Asus Prime Lc 360 Argb 360 mm Intel-Amd Uyumlu Sıvı Soğutucu
Hepsiburada Satıcılı Monitörlerde Sepette %5 Net İndirim
Samsung S26 Ailesi Ürünlerinden Alana Samsung Watch 8 5000 TL İndirimli!

Teknoblog'un satış ortaklıkları vardır. Bunlar, editoryal içeriği etkilemez, ancak Teknoblog, satış ortaklığı bağlantıları üzerinden satın alınan ürünler için komisyon kazanabilir.