Ошибка в Twitter позволяет публиковать сообщения от чужого лица

Аккаунты в Twitter длительное время находились под угрозой захвата из-за уязвимости. Российские специалисты нашли в программном коде сервиса микроблогов прореху, позволявшую размещать посты от чужого имени.

Хакеры, пытающиеся взломать Twitter-аккаунты, могли получить возможность размещать посты в чьих угодно учетных записях. Оказалось, что в программном обеспечении социальной сети существовала проблема, позволяющая злоумышленникам получить если не полный контроль над аккаунтом, то возможность публиковать свои сообщения.

Баг найден сотрудниками российской компании Digital Security, работающей в сфере Интернет-безопасности. О наличии возможности писать сообщения вместо владельца аккаунта стало известно еще в конце февраля. Россияне сообщили администрации Twitter о находке и решили подождать, пока американцы устранят проблему и проверят код на наличие подобных уязвимостей. Поэтому сообщение о существовании настоящего Клондайка для хакеров появилось только теперь.

Специалистам Twitter понадобилось два дня для того, чтобы справиться с проблемой. В сервисе микроблогов пока информацию не комментируют.




Автор: Александр Абрамов.

Тематики: Web, Безопасность

Ключевые слова: Twitter