Twitter udaremnił atak na swoją społeczność. Atakujący wykorzystali interfejs AP
Nawet tak wielkie media społecznościowe jak Twitter nie są bezpieczne. W ostatnim czasie
w popularnym serwisie wykryto atak, który miał na celu wykradnięcie numerów telefonów
użytkowników Twittera i dopasowanie ich do nazw użytkowników. Atakujący postanowili
wykorzystać działający w serwisie interfejs API (Application Programming Interface).
Twitter posiada funkcję, dzięki której nowi użytkownicy dołączający do społeczności
“ćwierkacza” mogą znajdować znajomych przy wykorzystaniu ich numeru telefonu. Jest to
możliwe tylko i wyłącznie wtedy, gdy wskazany numer został powiązany z danym kontem na
Twitterze.
Atak zlecony przez organizację rządową?
Grupa hakerów, posiadająca dużą liczbę istniejących już kont na Twitterze, wykorzystywała
tę funkcję w celu dopasowania nazwy użytkownika do numeru telefonu. Mimo, że ataki nie
pochodziły z jednego miejsca, to podejrzane czynności były powiązane z IP w Iranie, Izraelu
czy Malezji. Nie wykluczone, że atak cyberprzestępczy na społeczność Twittera został
zlecony przez organizację państwową.
Naturalną kolejnością rzeczy było zablokowanie wszystkich kont powiązanych z tą operacją.
Twitter zajął się równiez interfejsem API, który nie będzie dłużej wykorzystywany do procesu
wiązania numeru telefonu z kontem w serwisie.
“Gdy funkcja używana jest zgodnie z przeznaczeniem, znacząco ułatwia nowym
użytkownikom kontakt ze znajomymi, których bez problemu wyszukają”, wyjaśnia ekspert ds.
bezpieczeństwa pracujący dla Twittera.
Interfejs API jednym z głównych celów hakerów
Na atak narażonych było około 17 milionów kont na Twitterze. Osoby, które nie powiązały
swojego numeru telefonu z kontem lub wyłączyły tę funkcję mogą spać spokojnie, gdyż nie
były narażone na działania ze strony cyberprzestępców.
“Interfejs API używany jest praktycznie w każdej branży, czy to z sektora e-commerce,
rozrywki czy telekomunikacyjnego. Daje on wiele możliwości, jest w stanie zgromadzić
ogromną ilość danych.”- mówi Mariusz Politowicz, ekspert ds. bezpieczeństwa w Bitdefender
“Nie jest więc zaskoczeniem, że właśnie interfejs Application Programming Interface jest najczęstszym celem podczas ataków cybernetycznych.”
Twitter poradził sobie z atakiem, więc użytkownicy nie muszą podejmować dodatkowych
kroków w celu zabezpieczenia swoich danych.
![Elektro-Koncept Kraków poszerza ofertę o system smart home Loxone Biuro prasowe](https://www.newseria.pl/files/113759072/elektro-koncept-krakow-poszerza-oferte-o-system-smart-home-loxone,w_254,wo_300,ho_169,_small.jpg)
Elektro-Koncept Kraków poszerza ofertę o system smart home Loxone
![Tworzenie MVP (Minimum Viable Product) i PoC (Proof of Concept) – dlaczego jest tak istotne?](https://www.newseria.pl/files/113759072/938-adobestock-1009060978,w_253,wo_300,ho_169,r_jpeg,_small.jpg)
Tworzenie MVP (Minimum Viable Product) i PoC (Proof of Concept) – dlaczego jest tak istotne?
![Newline VEGA Pro – już w Polsce!](https://www.newseria.pl/files/_uploaded/glownekonf_2139831725,w_272,wo_300,ho_169,_small.jpg)
Newline VEGA Pro – już w Polsce!
Kalendarium
Więcej ważnych informacji
Jedynka Newserii
![](/files/11111/n-innowacje.png)
Transport
![](https://www.newseria.pl/files/11111/samochody-obi-pixel9propics-jicr3-o8ko8-unsplash_1,w_274,_small.jpg)
Rząd pracuje nad nowymi warunkami testowania pojazdów autonomicznych. Do dopuszczenia ich do ruchu jeszcze daleka droga
Trwają prace nad przepisami, które ułatwią testowanie w Polsce pojazdów pół- i autonomicznych. Zmienią się m.in. definicje zawarte w ustawie z 2018 roku, by możliwe było wykorzystanie do testów pojazdów o pełnej autonomii. Do wprowadzenia takich aut na drogi jeszcze daleka droga, choć eksperci widzą w nich remedium na wiele bolączek, m.in. na niedobór zawodowych kierowców czy wykluczenie transportowe konkretnych grup społecznych i obszarów. Wiele wątpliwości wciąż budzą kwestie bezpieczeństwa i przygotowania kierowców.
Ochrona środowiska
OECD chwali Polskę za sprawne przejście przez kryzysy. Rekomenduje też rewizję podatków i wydatków budżetowych
![](https://www.newseria.pl/files/11111/oecd-raport-gospodarka-foto,w_133,_small.jpg)
Organizacja Współpracy Gospodarczej i Rozwoju (OECD) w najnowszym raporcie poświęconym Polsce podtrzymuje prognozy wzrostu gospodarczego na obecny i kolejny rok na poziomie 3 proc. i więcej. Jeszcze szybciej będzie jednak rosła inflacja, co sprawi, że Rada Polityki Pieniężnej będzie prowadziła restrykcyjną politykę pieniężną. Mimo sukcesów gospodarczych OECD dostrzega zagrożenia wynikające z rosnącego zadłużenia naszego kraju. Proponuje m.in. progresywny podatek od nieruchomości według jej wartości.
Ochrona środowiska
Od przyrody zależy połowa światowego PKB. Za mało się mówi o jej roli i konieczności odbudowy ekosystemów
![](https://www.newseria.pl/files/11111/penszko-nrl-poparcie-foto-1,w_133,_small.jpg)
– W narracji dotyczącej bezpieczeństwa w czasie polskiej prezydencji za mało mówi się o przyrodzie, a to od niej zależy połowa światowego PKB oraz bezpieczeństwo żywnościowe i społeczne – ocenia dr Paulina Sobiesiak-Penszko z Instytutu Spraw Publicznych. O tym, jak ważna jest komunikacja tego aspektu, świadczy sytuacja z unijnym rozporządzeniem dotyczącym odbudowy ekosystemów, które spotyka się z dużą niechęcią m.in. ze strony rolników obawiających się zalewania pól. Nowe prawo będzie mieć jednak szereg korzyści dla rolnictwa.
Partner serwisu
Szkolenia
![](https://www.newseria.pl/files/11111/ramka-prawa-akademia-newser_1,w_274,_small.jpg)
Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.