• : info@idnsa.id
IDNSA
  • Beranda
  • Agenda
  • Literasi Digital
    Test Mandiri IDNSA secure school program
  • Webinar
  • Galeri
  • Tentang Kami
Masuk / Daftar
  1. Home
  2. Article
  3. Peretas Memanfaatkan Kerentanan Twitter untuk Mengekspos 5,4 Juta Akun
Like

  • 0
Bookmark

Share

  • 454

Peretas Memanfaatkan Kerentanan Twitter untuk Mengekspos 5,4 Juta Akun

scofield
2 years ago

idNSA.id - Twitter pada hari Jumat mengungkapkan bahwa bug zero-day yang sekarang dipatch digunakan untuk menautkan nomor telepon dan email ke akun pengguna di platform media sosial.

"Sebagai akibat dari kerentanan, jika seseorang mengirimkan alamat email atau nomor telepon ke sistem Twitter, sistem Twitter akan memberi tahu orang tersebut akun Twitter mana yang terkait dengan alamat email atau nomor telepon yang dikirimkan, jika ada," kata perusahaan itu dalam sebuah nasihat.

Twitter mengatakan bug, yang diketahui pada Januari 2022, berasal dari perubahan kode yang diperkenalkan pada Juni 2021. Tidak ada kata sandi yang terungkap sebagai akibat dari insiden tersebut.

Penundaan enam bulan dalam membuat publik ini berasal dari bukti baru bulan lalu bahwa pelaku tak dikenal berpotensi mengambil keuntungan dari cacat sebelum perbaikan untuk mengikis informasi pengguna dan menjualnya untuk keuntungan di Forum Pelanggaran.

Meskipun Twitter tidak mengungkapkan jumlah pasti pengguna yang terkena dampak, posting forum yang dibuat oleh pelaku menunjukkan bahwa kelemahan itu mungkin dieksploitasi untuk menyusun daftar yang diduga berisi lebih dari 5,48 juta profil akun pengguna.

Restore Privacy yang mengungkapkan pelanggaran akhir bulan lalu, mengatakan database itu dijual seharga $30.000.

Twitter menyatakan sedang dalam proses memberi tahu secara langsung pemilik akun yang terpengaruh oleh masalah ini, sementara juga mendesak pengguna untuk mengaktifkan otentikasi dua faktor untuk mengamankan dari login yang tidak sah.


Label : vulnerability Twitter

Artikel Terkait :

Perbarui Browser Google Chrome untuk Menambal Kele...
'Zoom adalah malware' mengapa para ahli khawatir t...
Bug Parah di Library Enkripsi Libgcrypt yang Mempe...
Bug WhatsApp Kritis Bisa Membiarkan Penyerang Mere...
IdNSA

IdNSA - Indonesia Network Security Association

Bandung Techno Park Kawasan Pendidikan Telkom
Jl. Telekomunikasi, Sukapura, Kec. Dayeuhkolot, Bandung, Jawa Barat 40257, Indonesia

Phone : (022) 88884200 Ext 203

  • : info@idnsa.id

Privacy Policy - Term and Condition

- IdNSA