Aggiornamenti recenti Agosto 27th, 2025 10:49 AM
Set 24, 2018 Marco Schiaffino Leaks, News, Privacy, RSS, Vulnerabilità 0
Twitter si trova a dover gestire una falla dei suoi sistemi che, se non pericolosa, possiamo definire per lo meno “fastidiosa”. Il bug, infatti, affligge la sua Account Activity API (AAAPI) che viene usata da utenti business per gestire meglio l’attività sul social network.
Nel comunicato che descrive il problema, Twitter spiega che il bug colpiva le comunicazioni tra aziende e sviluppatori, provocando in pratica un dirottamento dei messaggi. I messaggi diretti potevano finire a un altro sviluppatore registrato sulla piattaforma.
Considerato che la maggior parte di queste attività riguardano il marketing, non stiamo parlando di un problema da poco. Uno dei rischi, infatti, è che delle informazioni riservate siano finite a sviluppatori che collaboravano con la concorrenza o (peggio ancora) a qualcuno che avrebbe anche potuto decidere di vendere le informazioni di cui sopra.
Certo che, come sottolinea il comunicato del social network, il “leak” di messaggi poteva avvenire soltanto in all’interno del gruppo di sviluppatori registrati, ma stiamo parlando comunque di una platea piuttosto vasta.
Per quanto riguarda il numero di potenziali vittime, dalle parti di Twitter ci tengono a precisare che si tratterebbe solo dell’1% degli utenti. Un problema trascurabile, dunque? Non proprio.
Visto che i numeri non sono opinioni e che Twitter ha circa 335 milioni di utenti attivi al mese, stiamo parlando comunque parlando di almeno 3 milioni di account. Se poi consideriamo che il tutto è andato avanti per la bellezza di 16 mesi (da maggio 2017 a settembre 2018) è probabile che il numero di messaggi “rimbalzati” al destinatario sbagliato siano parecchi.
Ora partirà una procedura di notifica a tutti i soggetti interessati, mentre i sistemisti di Twitter hanno già invitato tutti gli sviluppatori a cancellare eventuali messaggi che non erano destinati a loro.
Ott 19, 2023 0
Ago 24, 2023 0
Giu 12, 2023 0
Gen 13, 2023 0
Ago 27, 2025 0
Ago 26, 2025 0
Ago 25, 2025 0
Ago 25, 2025 0
Ago 26, 2025 0
Il mondo dell’IoT rimane uno dei più esposti alle...Ago 04, 2025 0
I chatbot basati su modelli linguistici di grandi...Lug 29, 2025 0
Tra le minacce più recenti che stanno facendo tremare il...Lug 17, 2025 0
Gli attacchi DDoS, compresi quelli ipervolumetrici,...Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Ago 27, 2025 0
Google ha deciso di aumentare la sicurezza dei dispositivi...Ago 26, 2025 0
Il mondo dell’IoT rimane uno dei più esposti alle...Ago 25, 2025 0
Il gruppo pakistano APT36, noto anche come Transparent...Ago 25, 2025 0
La scorsa settimana il CERT-AGID ha rilevato 81 campagne...Ago 22, 2025 0
Un’immagine apparentemente innocua, inviata a un...