Перейти к основному контенту
Атаки хакеров⁠,
0

В Twitter нашли «дыру» для публикации постов от чужого имени

По мнению экспертов, уязвимость могла бы быть использована для манипуляции котировками акций и провокации волнений в регионах
Фото: Александр Кряжев / РИА Новости
Фото: Александр Кряжев / РИА Новости

В системе защиты социальной сети Twitter была обнаружена «дыра», позволяющая размещать записи от имени любого пользователя сервиса, даже не имея доступа к его аккаунту, сообщила компания Digital Security в пресс-релизе (есть у РБК).

В компании особо отметили опасность выявленной уязвимости, используя которую злоумышленник, будучи всего лишь продвинутым пользователем, мог бы опубликовать ту или иную информацию сразу во многих аккаунтах. Одновременное размещение сходных записей на страницах нескольких авторитетных СМИ, крупных бизнесменов и политиков придало бы фальшивой информации внешнюю правдоподобность, что могло бы привести к тяжелым последствиям.

«Дезинформация такого рода может спровоцировать серьезные изменения в котировках акций, вызвать политическую нестабильность в крупном регионе, спровоцировать финансовые убытки ряда организаций, запустить кризисную волну в масштабах страны», — отмечается в сообщении Digital Security.

В компании пояснили, что «дыра» была обнаружена в конце февраля 2017 года, однако тогда информация о ней не была предана огласке, чтобы дать компании Twitter возможность исправить ситуацию и провести проверку «на предмет существования схожих уязвимостей». В настоящее время опасность устранена, а обнаруживший ошибку в системе защиты исследователь Digital Security Егор Жижин не только удостоился официальной благодарности Twitter, но и получил крупное денежное вознаграждение.

С техническими подробностями уязвимости можно ознакомиться в блоге компании Digital Security на сайте Habrahabr.ru.

В начале 2017 года хакеры разместили в аккаунте газеты The New York Times в Twitter сообщение о ракетном ударе России по США. Аккаунт NYT впоследствии опубликовал сообщение, в котором объясняется, что твиты были опубликованы «без авторизации».

В начале мая 2017 года компании Google предупредила пользователей по всему миру о фишинговой рассылке писем с почтового сервиса Gmail под видом ​Google Docs. При переходе по ссылке предлагается дать доступ к письмам и адресной книге программы, которая якобы является Google Docs. Однако в случае перехода по вредоносной ссылке злоумышленники смогут получить доступ к аккаунтам через сторонние приложения.

Digital Security — российская консалтинговая компания в области информационной безопасности, специализируется на поиске и исследовании уязвимостей в разного рода приложениях и системах.

Чем поможет ИИ от Сбера?

Попробуйте новую функцию «ГигаЧат» — общаться голосом

Какое вино подать к ужину, если не знаешь предпочтения гостей

Как приготовить говядину в вине по-бургундски                         

Чем занять детей, пока взрослые общаются за столом

Как легко завести разговор в компании, где все только что познакомились

О чём надо позаботиться, если собираешься позвать много гостей

Из каких сыров и ветчин собрать тарелку закусок к вину

Что делать, если пролил красное вино на белую скатерть

Какие есть правила классической сервировки стола

Какие игры можно предложить для взрослой компании дома

Как легко запомнить имена людей, которых тебе представили

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 6 декабря
EUR ЦБ: 88,7 (-1,2)
Инвестиции, 10:15
Курс доллара на 6 декабря
USD ЦБ: 76,09 (-0,88)
Инвестиции, 10:15
Тест для инвестора: готовы ли вы к облигациям #всенабиржу!, 10:30
Politico назвало главного гаранта кредита Украине за счет активов России Политика, 10:30
Бизнес тратит время на «бумажки» вместо безопасности: что с этим делатьПодписка на РБК, 10:28
В Ростовской области задержала мужчину за поджог шкафа мобильной связи Общество, 10:22
Умеров доложит Зеленскому о результатах встречи с Уиткоффом и Кушнером Политика, 10:16
ТАСС узнал, что Долина обвинила Лурье в неосмотрительности при покупке Общество, 10:14
«Биннофарм Групп» начнет производить дупилумаб в Зеленограде Пресс-релиз, 10:13
ИИ для работы и жизни — новый интенсив РБК
Как пользоваться нейросетями и прокачать с ними общение
Подробнее
Овечкин вошел в топ-9 по победам в НХЛ Спорт, 10:07
Овечкин впервые за месяц не смог набрать очки в двух играх подряд Спорт, 10:05
Володин заявил о недопустимости платных услуг в электронных дневниках Общество, 10:04
Каких результатов добиваются компании с помощью технологий РБК х МТС Бизнес, 10:03
ТЭК-Торг провел встречу с предпринимателями Ярославской области РБК Компании, 10:00
Хамовники стали первыми в Москве по темпам снижения цен на жилье Недвижимость, 10:00
В России низкие зарплаты. Причина — начальники не хотят делиться властью Образование, 09:54