Twitter udaremnił atak na swoją społeczność. Atakujący wykorzystali interfejs AP
Nawet tak wielkie media społecznościowe jak Twitter nie są bezpieczne. W ostatnim czasie
w popularnym serwisie wykryto atak, który miał na celu wykradnięcie numerów telefonów
użytkowników Twittera i dopasowanie ich do nazw użytkowników. Atakujący postanowili
wykorzystać działający w serwisie interfejs API (Application Programming Interface).
Twitter posiada funkcję, dzięki której nowi użytkownicy dołączający do społeczności
“ćwierkacza” mogą znajdować znajomych przy wykorzystaniu ich numeru telefonu. Jest to
możliwe tylko i wyłącznie wtedy, gdy wskazany numer został powiązany z danym kontem na
Twitterze.
Atak zlecony przez organizację rządową?
Grupa hakerów, posiadająca dużą liczbę istniejących już kont na Twitterze, wykorzystywała
tę funkcję w celu dopasowania nazwy użytkownika do numeru telefonu. Mimo, że ataki nie
pochodziły z jednego miejsca, to podejrzane czynności były powiązane z IP w Iranie, Izraelu
czy Malezji. Nie wykluczone, że atak cyberprzestępczy na społeczność Twittera został
zlecony przez organizację państwową.
Naturalną kolejnością rzeczy było zablokowanie wszystkich kont powiązanych z tą operacją.
Twitter zajął się równiez interfejsem API, który nie będzie dłużej wykorzystywany do procesu
wiązania numeru telefonu z kontem w serwisie.
“Gdy funkcja używana jest zgodnie z przeznaczeniem, znacząco ułatwia nowym
użytkownikom kontakt ze znajomymi, których bez problemu wyszukają”, wyjaśnia ekspert ds.
bezpieczeństwa pracujący dla Twittera.
Interfejs API jednym z głównych celów hakerów
Na atak narażonych było około 17 milionów kont na Twitterze. Osoby, które nie powiązały
swojego numeru telefonu z kontem lub wyłączyły tę funkcję mogą spać spokojnie, gdyż nie
były narażone na działania ze strony cyberprzestępców.
“Interfejs API używany jest praktycznie w każdej branży, czy to z sektora e-commerce,
rozrywki czy telekomunikacyjnego. Daje on wiele możliwości, jest w stanie zgromadzić
ogromną ilość danych.”- mówi Mariusz Politowicz, ekspert ds. bezpieczeństwa w Bitdefender
“Nie jest więc zaskoczeniem, że właśnie interfejs Application Programming Interface jest najczęstszym celem podczas ataków cybernetycznych.”
Twitter poradził sobie z atakiem, więc użytkownicy nie muszą podejmować dodatkowych
kroków w celu zabezpieczenia swoich danych.
Tworzenie MVP (Minimum Viable Product) i PoC (Proof of Concept) – dlaczego jest tak istotne?
Newline VEGA Pro – już w Polsce!
Zalman T4 Plus — nowa obudowa z podświetleniem Spectrum RGB
Kalendarium
Więcej ważnych informacji
Jedynka Newserii
Jedynka Newserii
Przemysł spożywczy
Rośnie konkurencja ze strony ukraińskich producentów żywności na unijnym rynku. To wyzwanie dla polskiego rolnictwa
Zawieszenie ceł przez UE na towary z Ukrainy od czerwca 2022 roku oznacza de facto proces integracji tego kraju z jednolitym rynkiem europejskim, z wyjątkami dotyczącymi kilku produktów rolnych. Oznacza to poważne wyzwania dla polskiego rolnictwa, zwłaszcza że 73 proc. eksportu naszej żywności trafia na rynek unijny. Zdaniem ekspertów w odpowiedzi na tę konkurencję polskie rolnictwo musi postawić bardziej na jakość i innowacje, a nie na niską cenę produktów.
Ochrona środowiska
Zdjęcia satelitarne dobrym źródłem wiedzy o zmianach klimatycznych. Ich zaletami są ujęcie dużego obszaru i regularność dokumentowania
Szczegółowe raportowanie zachodzących przez ostatnie pół wieku zmian klimatycznych i przewidywanie tego, jak warunki życia na Ziemi będą się zmieniały w najbliższych dekadach, stało się możliwe dzięki zdjęciom dostarczanym przez satelity. Z punktu obserwacyjnego, jakim jest orbita okołoziemska, od 1972 roku uzyskuje się dane dotyczące dużych powierzchni. Dzięki nim naukowcy wiedzą m.in. to, że za około pięć lat średnia temperatura regularnie zacznie przekraczać punkt ocieplenia 1,5 stopnia i potrafią wywnioskować, jak wpłynie to na poziom wód w morzach.
Regionalne – Mazowieckie
Większe bezpieczeństwo przechowywanych w magazynach dzieł sztuki. Muzeum Narodowe w Warszawie przeniesie je do nowego budynku
Kupiony ze wsparciem Ministerstwa Kultury i Dziedzictwa Narodowego budynek przy ulicy Puławskiej będzie służył Muzeum Narodowemu w Warszawie jako magazyn wielkogabarytowych dzieł sztuki. To tu jeszcze w tym roku mają trafić zbiory z magazynu w Tarczynie, który według opinii NIK nie spełnia niezbędnych norm technicznych. W ciągu dwóch–trzech lat w nowym budynku powstanie także przestrzeń wystawiennicza dla kolekcji mebli i wzornictwa należących do MNW.
Partner serwisu
Szkolenia
Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.