Перейти к основному контенту
Атаки хакеров ,  
0 

В Twitter нашли «дыру» для публикации постов от чужого имени

По мнению экспертов, уязвимость могла бы быть использована для манипуляции котировками акций и провокации волнений в регионах
Фото: Александр Кряжев / РИА Новости
Фото: Александр Кряжев / РИА Новости

В системе защиты социальной сети Twitter была обнаружена «дыра», позволяющая размещать записи от имени любого пользователя сервиса, даже не имея доступа к его аккаунту, сообщила компания Digital Security в пресс-релизе (есть у РБК).

В компании особо отметили опасность выявленной уязвимости, используя которую злоумышленник, будучи всего лишь продвинутым пользователем, мог бы опубликовать ту или иную информацию сразу во многих аккаунтах. Одновременное размещение сходных записей на страницах нескольких авторитетных СМИ, крупных бизнесменов и политиков придало бы фальшивой информации внешнюю правдоподобность, что могло бы привести к тяжелым последствиям.

«Дезинформация такого рода может спровоцировать серьезные изменения в котировках акций, вызвать политическую нестабильность в крупном регионе, спровоцировать финансовые убытки ряда организаций, запустить кризисную волну в масштабах страны», — отмечается в сообщении Digital Security.

В компании пояснили, что «дыра» была обнаружена в конце февраля 2017 года, однако тогда информация о ней не была предана огласке, чтобы дать компании Twitter возможность исправить ситуацию и провести проверку «на предмет существования схожих уязвимостей». В настоящее время опасность устранена, а обнаруживший ошибку в системе защиты исследователь Digital Security Егор Жижин не только удостоился официальной благодарности Twitter, но и получил крупное денежное вознаграждение.

С техническими подробностями уязвимости можно ознакомиться в блоге компании Digital Security на сайте Habrahabr.ru.

В начале 2017 года хакеры разместили в аккаунте газеты The New York Times в Twitter сообщение о ракетном ударе России по США. Аккаунт NYT впоследствии опубликовал сообщение, в котором объясняется, что твиты были опубликованы «без авторизации».

В начале мая 2017 года компании Google предупредила пользователей по всему миру о фишинговой рассылке писем с почтового сервиса Gmail под видом ​Google Docs. При переходе по ссылке предлагается дать доступ к письмам и адресной книге программы, которая якобы является Google Docs. Однако в случае перехода по вредоносной ссылке злоумышленники смогут получить доступ к аккаунтам через сторонние приложения.

Digital Security — российская консалтинговая компания в области информационной безопасности, специализируется на поиске и исследовании уязвимостей в разного рода приложениях и системах.

СберПро Медиа Туризм

Барометр отрасли: развитие внутреннего туризма

СберПро Медиа Промышленность

Рекордная цена: 
как развивается золотодобыча на фоне растущего спроса

СберПро Медиа Транспорт

В поисках баланса. Как развиваются контейнерные перевозки в России и мире

СберПро Медиа Интересное

Как технологии помогают бизнесу повысить эффективность в разных отраслях

СберПро Медиа Интересное

Особенности внедрения искусственного интеллекта в бизнес-процессы

СберПро Медиа Промышленность

Барометр отрасли: химическая промышленность

СберПро Медиа Финансы

Эволюция банкинга. Как и почему крупный бизнес переходит на Open API

СберПро Медиа Интересное

Вместе к успеху. Как выстраивать коммуникации 
в команде

СберПро Медиа Промышленность

Сплав технологий: 5 трендов цифровизации в металлургии

СберПро Медиа Интересное

Нейро-, микро- и лайфстайл. Тренды российского онлайн-образования

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.

*

Лента новостей
Курс евро на 22 мая
EUR ЦБ: 98,3 (-0,29)
Инвестиции, 21 мая, 16:37
Курс доллара на 22 мая
USD ЦБ: 90,41 (-0,25)
Инвестиции, 21 мая, 16:37
ПВО сбили украинский беспилотник в Брянской области Политика, 01:42
В Иране раскрыли новые детали крушения вертолета Раиси Политика, 01:33
В двух регионах России объявили опасность атаки дронов Политика, 01:19
Захарова назвала приступом безумия обвинения России в покушении на Фицо Политика, 00:57
Блинкен ответил на вопрос, стал ли мир лучше со смертью Раиси Политика, 00:54
«РИА Новости» назвало срок, грозящий убившим семь человек военным Политика, 00:21
В России разработали федеральное приложение для фиксации нарушений ПДД Авто, 00:05
Онлайн-курс Digital MBA от РБК
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
Прервет ли клуб Миранчука рекордную серию «Байера». Главное о финале ЛЕ Спорт, 00:00
Зеленский обвинил Запад в нежелании закрыть двери в отношениях с Россией Политика, 21 мая, 23:51
Путин пообещал рост числа участников кадровой программы для военных Политика, 21 мая, 23:47
Reuters сообщил о «массовом исходе» уехавших россиян из Турции Общество, 21 мая, 23:42
Зеленский назвал свой президентский срок еще не оконченным Политика, 21 мая, 23:09
Производители продуктов пожаловались Мишустину на инициативу Минпромторга Бизнес, 21 мая, 23:04
«Технологический сбой» на ₽2 млрд помешал продать «Росспиртпром» Бизнес, 21 мая, 22:42