Notícias

Falha no Twitter para Android usava número de telefone para acessar dados pessoais

Um desenvolvedor e pesquisador de cibersegurança turco descobriu uma falha no aplicativo do Twitter para Android em que era possível inserir um número de telefone qualquer e o aplicativo buscaria esse usuário na plataforma.  

Ibrahim Balic, de acordo com o portal TechCrunch, afirma ter encontrado 17 milhões de usuários do Twitter buscando por seus números telefônicos com suas respectivas contas do Twitter. De acordo com o portal, Balic descobriu mecanismos capazes de fazer upload de listas inteiras de números de telefone geradas por meio de recursos de upload de contatos do Twitter para Android. Vale falar que a falha não existe na versão web do app. 

  • Leia na IT Trends

10 livros sobre tecnologia e inovação que você precisa ler em 2020  

Como reinventar seu curso de engenharia e continuar ganhando dinheiro nos próximos anos 

Durante cerca de 2 meses, Balic afirma ter encontrado registros de usuários de Israel, Turquia, Irã, Grécia, Armênia, França e Alemanha. O próprio TechCrunch, com base na lista de contatos extraída por Balic, utilizou as mesmas ferramentas descobertas pelo pesquisador para testar se o sistema de fato encontrava identidades com base no número de telefone. E a falha foi confirmada em pelo menos um caso. Coincidência ou não, o bug foi corrigido pelo Twitter no dia 20 de dezembro. 

O TechCrunch procurou o Twitter sobre o caso e recebeu a resposta que a empresa estaria trabalhando para garantir que esse bug não seja explorado novamente.  

“Ao saber desse bug, suspendemos as contas usadas para acessar inadequadamente as informações pessoais das pessoas. Proteger a privacidade e a segurança das pessoas que usam o Twitter é a nossa prioridade número um e continuamos focados em interromper rapidamente spam e abuso originados pelo uso das APIs do Twitter”, disse o porta-voz da empresa.  

Recent Posts

Pure Storage aposta em mudança de paradigma para gestão de dados corporativos

A Pure Storage está redefinindo sua estratégia de mercado com uma abordagem que abandona o…

4 semanas ago

A inteligência artificial é mesmo uma catalisadora de novos unicórnios?

A inteligência artificial (IA) consolidou-se como a principal catalisadora de novos unicórnios no cenário global…

4 semanas ago

Finlândia ativa a maior bateria de areia do mundo

À primeira vista, não parece grande coisa. Mas foi na pequena cidade de Pornainen, na…

4 semanas ago

Reforma tributária deve elevar custos com mão de obra no setor de tecnologia

O processo de transição previsto na reforma tributária terá ao menos um impacto negativo sobre…

4 semanas ago

Relação entre OpenAI e Microsoft entra em clima de tensão, aponta WSJ

O que antes parecia uma aliança estratégica sólida começa a mostrar rachaduras. Segundo reportagem do…

4 semanas ago

OpenAI fecha contrato de US$ 200 milhões com Departamento de Defesa dos EUA

O Departamento de Defesa dos Estados Unidos firmou um contrato de US$ 200 milhões com…

4 semanas ago