Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Совет директоров СПБ Биржи покинул попавший под санкции Иван Тарышкин Финансы, 19:12
Точка сбора технологий: как устроен инновационный центр «Воробьевы горы» РБК Город, 19:06
СК завел дело против главы разведки Украины из-за слов о диверсиях Политика, 19:01
Микросон и усталость: искусственный интеллект не даст заснуть водителю Партнерский проект, 18:56
«Спартак» одержал первую победу под руководством Абаскаля Спорт, 18:55
Военная операция на Украине. Главное Политика, 18:54
В России состоялась первая сделка с ЦФА Крипто, 18:53
Пушилин объяснил обмен пленных с «Азовстали» Политика, 18:49
Российский шахматист Непомнящий сохранил лидерство в турнире претендентов Спорт, 18:48
Трансфер технологий из «оборонки» в «гражданку» — три главных вопроса Экономика инноваций, 18:45
МИД Швеции ответил на опасения, что Турция заблокирует членство в НАТО Политика, 18:44
Точка сбора технологий: как устроен инновационный центр «Воробьевы горы» Город, 18:40
«Спартак» подписал контракт с лидером сборной Латвии по хоккею Спорт, 18:35
Какой может быть математика наказаний для водителей Партнерский проект, 18:32

Инвестируйте выгодно
с банком «Ренессанс Кредит»

КБ «Ренессанс Кредит» (ООО). Лицензия на осуществление брокерской деятельности № 045-14081-100000 от 05.11.2019 г.
Атаки хакеров ,  
0 

В Twitter нашли «дыру» для публикации постов от чужого имени

По мнению экспертов, уязвимость могла бы быть использована для манипуляции котировками акций и провокации волнений в регионах
Фото: Александр Кряжев / РИА Новости
Фото: Александр Кряжев / РИА Новости

В системе защиты социальной сети Twitter была обнаружена «дыра», позволяющая размещать записи от имени любого пользователя сервиса, даже не имея доступа к его аккаунту, сообщила компания Digital Security в пресс-релизе (есть у РБК).

В компании особо отметили опасность выявленной уязвимости, используя которую злоумышленник, будучи всего лишь продвинутым пользователем, мог бы опубликовать ту или иную информацию сразу во многих аккаунтах. Одновременное размещение сходных записей на страницах нескольких авторитетных СМИ, крупных бизнесменов и политиков придало бы фальшивой информации внешнюю правдоподобность, что могло бы привести к тяжелым последствиям.

«Дезинформация такого рода может спровоцировать серьезные изменения в котировках акций, вызвать политическую нестабильность в крупном регионе, спровоцировать финансовые убытки ряда организаций, запустить кризисную волну в масштабах страны», — отмечается в сообщении Digital Security.

В компании пояснили, что «дыра» была обнаружена в конце февраля 2017 года, однако тогда информация о ней не была предана огласке, чтобы дать компании Twitter возможность исправить ситуацию и провести проверку «на предмет существования схожих уязвимостей». В настоящее время опасность устранена, а обнаруживший ошибку в системе защиты исследователь Digital Security Егор Жижин не только удостоился официальной благодарности Twitter, но и получил крупное денежное вознаграждение.

С техническими подробностями уязвимости можно ознакомиться в блоге компании Digital Security на сайте Habrahabr.ru.

В начале 2017 года хакеры разместили в аккаунте газеты The New York Times в Twitter сообщение о ракетном ударе России по США. Аккаунт NYT впоследствии опубликовал сообщение, в котором объясняется, что твиты были опубликованы «без авторизации».

В начале мая 2017 года компании Google предупредила пользователей по всему миру о фишинговой рассылке писем с почтового сервиса Gmail под видом ​Google Docs. При переходе по ссылке предлагается дать доступ к письмам и адресной книге программы, которая якобы является Google Docs. Однако в случае перехода по вредоносной ссылке злоумышленники смогут получить доступ к аккаунтам через сторонние приложения.

Pro
Фото: Christian Burri / Unsplash Восемь способов загубить отпуск и как этого не допустить
Pro
Производственная система «Тойоты». Уходя от массового производства
Pro
Почему вместе с пандемией заканчивается мода на образовательные стартапы
Pro
Фото: Shutterstock Второй после Microsoft: почему Oracle на высоте, несмотря на рецессию
Pro
Фото: Shutterstock Почему россияне отказываются от покупки квартир и что будет со спросом
Pro
Фото: Shutterstock Возьми себя в руки: какие фразы нельзя говорить расстроенному сотруднику
Pro
Фото: Shutterstock Инфляция по всему миру выходит из-под контроля. К чему это приведет
Pro
Фото: Shutterstock Правда ли, что под кондиционером можно простыть

Digital Security — российская консалтинговая компания в области информационной безопасности, специализируется на поиске и исследовании уязвимостей в разного рода приложениях и системах.

Авторы
Теги