Twitter ispravio bag zbog koga su tvitovi ''zaštićenih'' naloga bili vidljivi

Društvene mreže, 11.03.2014, 08:17 AM

Twitter ispravio bag zbog koga su tvitovi ''zaštićenih'' naloga bili vidljivi

Twitter je ispravio veliki bezbednosni propust zbog koga su tvitove 90000 korisnika koji su odabrali da im nalozi budu “zaštićeni” mogli da vide korisnici kojima zahtev za praćenje ovih naloga nije bio odobren, što je trajalo najmanje tri meseca.

Ovaj problem se pojavio još u novembru prošle godine ali je tek sada rešen.

“Bili smo upozoreni i ispravili smo bag koji za 93 788 zaštićenih naloga pod retkim okolnostima omogućava neodobrenim pratiocima da primaju zaštićene tvitove preko SMS poruka ili “push” obaveštenja od novembra 2013.”, kaže Bob Lord, direktor informatičke bezbednosti u kompaniji Twitter.

“Ispravljajući bag, uklonili smo i sva ova neodobrena praćenja, i preduzeli korake za zaštitu od ovakve vrste baga u budućnosti.”

Lord je rekao da je Twitter poslao emailove svim vlasnicima zaštićenih naloga na koje je ovaj bag imao uticaj i zahvalio se onima koji su upozorili kompaniju na bag, kao i white hat hakeru koji je pomogao da se dijagnostifikuje problem.

Iako je ovaj bag mali u smislu broja korisnika na koje je imao uticaj, ovo nije prvi problem koji je u vezi bezbednosti a koji je mučio Twitter. Prošle godine kompanija je bila izložena pritisku da uvede dvostepenu verifikaciju nakon niza incidenata sa hakovanjem naloga.

Uprkos tome što je kompanija uvela dvostepenu verifikaciju u maju prošle godine, velike firme kao što je to bio slučaj sa Microsoft-om početkom ove godine, i dalje su žrtve napada online aktivista koji i dalje uspevaju da hakuju njihove Twitter naloge.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

TikTok „poslovi“ i laka zarada: kako da prepoznate prevaru

TikTok „poslovi“ i laka zarada: kako da prepoznate prevaru

Društvene mreže poput TikTok-a postale su mesto gde se sve češće pojavljuju ponude za posao. Međutim, stručnjaci upozoravaju da su ovakve ponud... Dalje

Instagram danas ukida end-to-end enkripciju za direktne poruke

Instagram danas ukida end-to-end enkripciju za direktne poruke

Meta je od danas zvanično ukinula end-to-end enkripciju za direktne poruke na Instagramu, čime korisnici ove platforme ostaju bez dodatnog sloja za... Dalje

Otkrivena kampanja AccountDumpling: zloupotrebom Google AppSheet-a hakovano 30.000 Facebook naloga

Otkrivena kampanja AccountDumpling: zloupotrebom Google AppSheet-a hakovano 30.000 Facebook naloga

Istraživači iz kompanije Guardio otkrili su novu phishing operaciju nazvanu AccountDumpling, povezanu sa akterima iz Vijetnama, koja koristi Google ... Dalje

Meta će obaveštavati roditelje o čemu njihova deca razgovaraju sa veštačkom inteligencijom: „Ovo je samo početak“

Meta će obaveštavati roditelje o čemu njihova deca razgovaraju sa veštačkom inteligencijom: „Ovo je samo početak“

Kompanija Meta najavila je novu funkciju koja će roditeljima omogućiti uvid u teme o kojima njihova deca razgovaraju sa AI četbotom. U narednim ned... Dalje

„Možeš da glasaš za mene?“: nova prevara na X-u

„Možeš da glasaš za mene?“: nova prevara na X-u

Nova talas prevara širi se na X-u (bivši Twitter), gde korisnici prijavljuju sumnjive direktne poruke koje dolaze od naloga koje poznaju ili prate. ... Dalje