Twitter злив в мережу дані користувачів: хто постраждав

Читать на русском
Illustrations Of Popular Mobile Apps And Social Media Sites

У соціальній мережі Twitter виявили помилку, яка буде розкривати особисту переписку користувачів стороннім особам

Проблема виявлялася при використанні додатків, які звертаються до PIN-код для завершення процесу авторизації, замість застосування протоколу Oauth. В результаті, деякі дозволи, наприклад, на доступ до особистих повідомлень, залишалися прихованими для користувачів Twitter.

Дослідник Теренс Іден, який виявив дану уразливість, зазначив, що проблема полягає в обробці ключів і секретів офіційним API Twitter, до яких розробники додатків можуть отримати доступ без авторизації. Витік згаданих ключів API Twitter стався кілька років тому. За словами фахівця, це означає, що розробники додатків, явно не дозволені Twitter, як і раніше можуть отримати доступ до програмного інтерфейсу.

Для запобігання зловживань соціальна платформа реалізувала ряд заходів, зокрема обмеження URL зворотного виклику, тобто схвалене додаток може отримати доступ тільки до визначених адресою. Однак, деякі програми не використовують URL-адресу або не підтримують функцію зворотних викликів. Для таких випадків Twitter передбачила додатковий механізм авторизації – по PIN-коду.

Після авторизації, користувачеві надається PIN, який він вводить в додаток, і програма отримує доступ до контенту в Twitter. Іден виявив, що у випадку з такими додатками екран OAuth в Twitter з якоїсь причини відображає некоректну інформацію. В результаті користувачі вважають, що у додатків немає доступу до приватних повідомлень, хоча насправді він є.

Іден передав інформацію про уразливість адміністрації Twitter. Проблема вже виправлена, а дослідник отримав нагороду в розмірі $2 940.


Samsung Galaxy S22: скандальний смартфон розсекретили остаточно - в Мережу злили фото та інші дані

Вчені створили надпотужний квантовий комп'ютер: "в 10 млрд разів швидше машини Google"

Електронна пошта: створення, видалення та відновлення облікових записів email

Пожежна сигналізація - нюанси професійної установки

Відеоспостереження для будинку і квартири: обладнання, монтаж і підключення

Samsung очолив "чорний список" брендів, що обвалилися: названа причина краху

SpaceX й NASA відправили дітище Ілона Маска в космос: історичні кадри й всі подробиці

Телефони українців масово зламують: «приходить SMS і…»

Вчені з’ясували причину смерті неандертальців: «звичайна для нас хвороба»

Над чим працюють Apple і Amazon: топ-3 новини зі світу технологій

Вчені зруйнували міф про гаджети: є привід заспокоїтися

QR-код: що це таке, як зчитувати, онлайн-генератори

IP адреса: що це таке, навіщо він потрібен, як дізнатися на ПК і смартфон

Як встановити браузер на ПК: Google Chrome, "Яндекс", Opera, Mozilla Firefox, Internet Explorer

Пошук фото і картинок в Google і Яндекс: все, що потрібно знати, коротка інструкція

Приховані функції Google Chrome: чого ви не знали про популярному браузері

Випробування головного дітища Ілона Маска закінчилося вибухом, все потрапило на камеру: "розлетівся вщент"

Вчені виявили найнебезпечніші смартфони: викликають рак і безпліддя

Xiaomi, Samsung або Huawei: названо найбільш потужний смартфон у світі, всі характеристики

Показати ще