Aggiornamenti recenti Novembre 22nd, 2024 9:00 AM
Set 24, 2018 Marco Schiaffino Leaks, News, Privacy, RSS, Vulnerabilità 0
Twitter si trova a dover gestire una falla dei suoi sistemi che, se non pericolosa, possiamo definire per lo meno “fastidiosa”. Il bug, infatti, affligge la sua Account Activity API (AAAPI) che viene usata da utenti business per gestire meglio l’attività sul social network.
Nel comunicato che descrive il problema, Twitter spiega che il bug colpiva le comunicazioni tra aziende e sviluppatori, provocando in pratica un dirottamento dei messaggi. I messaggi diretti potevano finire a un altro sviluppatore registrato sulla piattaforma.
Considerato che la maggior parte di queste attività riguardano il marketing, non stiamo parlando di un problema da poco. Uno dei rischi, infatti, è che delle informazioni riservate siano finite a sviluppatori che collaboravano con la concorrenza o (peggio ancora) a qualcuno che avrebbe anche potuto decidere di vendere le informazioni di cui sopra.
Certo che, come sottolinea il comunicato del social network, il “leak” di messaggi poteva avvenire soltanto in all’interno del gruppo di sviluppatori registrati, ma stiamo parlando comunque di una platea piuttosto vasta.
Per quanto riguarda il numero di potenziali vittime, dalle parti di Twitter ci tengono a precisare che si tratterebbe solo dell’1% degli utenti. Un problema trascurabile, dunque? Non proprio.
Visto che i numeri non sono opinioni e che Twitter ha circa 335 milioni di utenti attivi al mese, stiamo parlando comunque parlando di almeno 3 milioni di account. Se poi consideriamo che il tutto è andato avanti per la bellezza di 16 mesi (da maggio 2017 a settembre 2018) è probabile che il numero di messaggi “rimbalzati” al destinatario sbagliato siano parecchi.
Ora partirà una procedura di notifica a tutti i soggetti interessati, mentre i sistemisti di Twitter hanno già invitato tutti gli sviluppatori a cancellare eventuali messaggi che non erano destinati a loro.
Ott 19, 2023 0
Ago 24, 2023 0
Giu 12, 2023 0
Gen 13, 2023 0
Nov 22, 2024 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...