Sigurnosni propust na Twitteru ugrozio svaki mogući nalog

Do 28. februara ove godine, bilo ko je mogao da tvituje sa bilo čijeg profila na Twitteru, bio to papa Franja ili Donald Tramp.

Tehnopolis

Izvor: B92

Sreda, 24.05.2017.

13:10

Sigurnosni propust na Twitteru ugrozio svaki mogući nalog
Foto: Thinkstock

Bezbednosni istraživač, koji se potpisuje kao Kedrisch, izjavio je za Motherboard da je pre tri meseca otkrio sigurnosni propust koji omogućava tvitovanje sa bilo čijeg naloga, i da je 25. februara o tome obavestio kompaniju.

Ranjivost je otkrivena putem servisa Twitter Ad Studio, koji omogućava oglašivačima da objavljuju reklame na ovoj društvenoj mreži.

Dovoljno je bilo upotrebiti kod koji navodi mrežu da registruje hakerov post kao post nekog drugog korisnika, bez potrebe za stvarnim hakovanjem korisničkih profila.

Problem je rešen nekoliko dana kasnije, a istraživač nagrađen sa 7.560 dolara.

S obzirom na to da je reč o propustu koji je mogao da ugrozi bilo kojeg korisnika, nagrada deluje skromno, ali Hacker One navodi da je najveća suma koju je Twitter ikada isplatio za otkriveni propust bila 15.000 dolara.

Ovo je arhivirana verzija originalne stranice. Izvinjavamo se ukoliko, usled tehničkih ograničenja, stranica i njen sadržaj ne odgovaraju originalnoj verziji.

Komentari 2

Pogledaj komentare

2 Komentari

Možda vas zanima

Svet

Ukrajinci saopštili: Obustavljamo

Ukrajinske vlasti saopštile su večeras da su obustavile svoje konzularne usluge u inostranstvu za muškarce starosti od 18 do 60 godina, pošto je ukrajinska diplomatija najavila mere za vraćanje u zemlju onih koji mogu da idu na front.

21:57

23.4.2024.

1 d

Podeli: