تويتر يُعالج ثغرة سمحت بسرقة بيانات 5.4 مليون حساب

تويتر
تويتر

كشف موقع التدوين المصغر تويتر Twitter، عن ثغرة يوم الصفر التي سمحت لـ (مُتسلل) بتجميع قائمة تضم 5.4 مليون ملف تعريف للحساب في ديسمبر 2021، وقد تم تصحيحها الآن اعتبارًا من أمس الجمعة.

وثغرة «يوم الصفر» هي عيب برمجي غير معروف للأطراف المسؤولة عن الموقع، ويعد نافذة مفتوحة لأولئك الذين يتربصون في الواجهة الخلفية للموقع الإلكتروني.

أقرأ أيضًا.. احذر الاختراق عبر ثغرة «يوم الصفر» الخطيرة

وسمحت ثغرة «يوم الصفر» للمتسلل المعروف باسم "الشيطان'' باختراق تويتر وجمع أرقام الهواتف، ورسائل البريد الإلكتروني المرتبطة بملايين الحسابات التي تخص المشاهير، والشركات، والأشخاص العشوائيين، وفقًا لما نشره المتسلل على الويب المظلم الذي يقول المجموعة كانت بسبب "عدم كفاءة تويتر".

ويأتي الإصلاح بعد فوات الأوان، حيث قام المتسلل بالفعل بتحميل البيانات على الويب المظلم، وكان يبيع الحسابات مقابل 30 ألف دولار لكل حساب، وليس من الواضح عدد الحسابات التي تم شراؤها، وفقًا لتقارير BleepingComputer.

 

 
 
 

احمد جلال

محمد البهنساوي