Twitter, bazı Twitter hesaplarının gönüllü şifre sıfırladıktan sonra bazı mobil cihazlarda oturum açtığı bir hatayı ele aldıktan sonra bazı kullanıcıları günlüğe kaydetti.
Twitter, "Bu, şifrenizi bir cihazda proaktif olarak değiştirdiyseniz, ancak yine de başka bir cihazda açık bir oturum geçirirseniz, bu oturumun kapatılmamış olabileceği anlamına geliyor. Web oturumları etkilenmedi ve uygun şekilde kapatıldı."
Bu hatadan etkilenen Twitter kullanıcıları için, hesaplarının kullanıcının bilgisi olmadan oturum açmış cihazlarda ellerini alan başkaları tarafından erişilmesi de dahil olmak üzere bazı potansiyel gizlilik riskleri vardır.
Bu nedenle şirket, etkilenmiş olabilecek ve tüm cihazlardaki tüm aktif oturumlarda hesaplarından çıkmış olanlara ulaştı.
Şirket, "Bundan kimin etkilenmiş olabileceğini belirleyebildiğimiz insanlara doğrudan bilgilendirdik, proaktif olarak cihazlar arasında açık oturumlardan çıktı ve tekrar giriş yapmalarını istedi."
Diyerek şöyle devam etti: "Bunun bazıları için uygunsuz olabileceğini biliyoruz, ancak hesabınızı potansiyel istenmeyen erişimden güvenli ve güvenli tutmak için önemli bir adımdı."
Bir hesabın şifresi sıfırlandıktan sonra Android ve iOS'taki oturumlarda tüm aktif günlüğe kaydedilmiş tüm etkinlikleri kapatmayan bir hatayı düzelttik. Hesabınızı güvende tutmak için bazılarınızı günlüğe kaydettik. Twitter'ı kullanmaya devam etmek için tekrar oturum açabilirsiniz. Ne olduğu hakkında daha fazla bilgi için: https://t.co/omjlkoe5bs
Temmuz ayında Twitter, Aralık 2021'de çalınan 5.4 milyon Twitter hesabına bağlı telefon numaralarının ve e -posta adreslerinin bir veritabanını sattıktan sonra bir veri ihlali ile vuruldu.
Saldırganın verileri toplamak için kullandığı güvenlik açığı, 1 Ocak'ta HackerOne aracılığıyla Twitter'a açıklanan ve ilk olarak Geri Geri Geri Geri Geri Geri Geri Restore tarafından bildirildiği gibi 13 Ocak'ta düzeltildi.
BleepingComputer, hacker tarafından paylaşılan küçük bir veri örneğinde listelenen bazı Twitter kullanıcılarıyla doğrulandı, sızdırılan özel bilgilerin (e -posta adresleri ve telefon numaraları) doğru olduğunu.
Bir ay sonra Twitter, tehdit oyuncusunun Ocak ayında özel kullanıcı bilgilerini toplamak için sıfır gün güvenlik açığını kullandığını söyleyerek raporları doğruladı.
Açıklamanın bir parçası olarak Twitter, BleepingComputer'a, etkilenen kullanıcıları uyarmak için bildirimler göndermeye başladıklarını, veri ihlalinin telefon numaralarını veya e -posta adreslerini ortaya çıkardığını söyledi.
Temmuz ayından bu yana, saldırıya uğramış doğrulanmış Twitter hesapları, diğer doğrulanmış kullanıcıların kimlik bilgilerini çalmaya çalışan sahte ama iyi yazılmış askıya alma mesajları göndermek için de kullanılıyor.
Apple, IOS 16'yı kilitle, güvenlik kontrolü güvenlik özellikleriyle yayınladı
1,4 milyon kurulum içeren krom uzantıları, göz atma verilerini çalın
Google, Microsoft şifrelerinizi web tarayıcısının yazım denetimi aracılığıyla alabilir
CISA, ajanslara stuxnet saldırılarında kullanılan güvenlik açığını yamaya sipariş eder
CISA, ajanslara Windows'u yamaya sipariş eder, saldırılarda kullanılan iOS hataları
Kaynak: Bleeping Computer