Twitter finalmente corrige bug que expôs pelo menos 54 mil contas

Nova Delhi, 6 de agosto (IANS) O Twitter corrigiu um bug de segurança que expôs dados de pelo menos 54 milhões de contas em sua plataforma que foram colocadas à venda na Dark Web.

O Twitter disse que, se você operar uma conta pseudônima no Twitter, “entendemos os riscos que um incidente como esse pode apresentar e lamentamos profundamente que isso tenha acontecido”.

“Para manter sua identidade o mais velada possível, recomendamos não adicionar um número de telefone ou endereço de e-mail publicamente conhecido à sua conta do Twitter”, disse a empresa em comunicado na sexta-feira.

A empresa disse que, embora nenhuma senha tenha sido exposta, “incentivamos todos que usam o Twitter a habilitar a autenticação de dois fatores usando aplicativos de autenticação ou chaves de segurança de hardware para proteger sua conta de logins não autorizados”.

A vulnerabilidade permitia que criminosos inserissem um número de telefone ou endereço de e-mail no fluxo de login na tentativa de saber se essas informações estavam vinculadas a uma conta existente do Twitter e, em caso afirmativo, qual conta específica.

“Assumimos nossa responsabilidade de proteger sua privacidade muito a sério e é lamentável que isso tenha acontecido”, disse o Twitter.

O Twitter em janeiro recebeu um relatório por meio de seu programa de recompensas de bugs de uma vulnerabilidade em seus sistemas.

“Como resultado da vulnerabilidade, se alguém enviasse um endereço de e-mail ou número de telefone aos sistemas do Twitter, os sistemas do Twitter informariam à pessoa a qual conta do Twitter os endereços de e-mail ou número de telefone enviados estavam associados, se houver”, disse a empresa.

Em julho, o Twitter soube que alguém havia potencialmente aproveitado isso (bug) e estava se oferecendo para vender as informações que haviam compilado.

“Depois de analisar uma amostra dos dados disponíveis para venda, confirmamos que um mau ator se aproveitou do problema antes de ser resolvido”, disse o Twitter.

A empresa também notificou diretamente os proprietários das contas que foram afetados por esse problema.

(Exceto pelo título, o restante deste artigo do IANS não foi editado)

Para mais notícias sobre tecnologia, análises de produtos, recursos e atualizações de tecnologia científica, continue lendo Digit.in

Com informações de Digit Magazine.

Deixe um comentário