Aggiornamenti recenti Aprile 3rd, 2026 3:30 PM
Set 24, 2018 Marco Schiaffino Leaks, News, Privacy, RSS, Vulnerabilità 0
Twitter si trova a dover gestire una falla dei suoi sistemi che, se non pericolosa, possiamo definire per lo meno “fastidiosa”. Il bug, infatti, affligge la sua Account Activity API (AAAPI) che viene usata da utenti business per gestire meglio l’attività sul social network.
Nel comunicato che descrive il problema, Twitter spiega che il bug colpiva le comunicazioni tra aziende e sviluppatori, provocando in pratica un dirottamento dei messaggi. I messaggi diretti potevano finire a un altro sviluppatore registrato sulla piattaforma.
Considerato che la maggior parte di queste attività riguardano il marketing, non stiamo parlando di un problema da poco. Uno dei rischi, infatti, è che delle informazioni riservate siano finite a sviluppatori che collaboravano con la concorrenza o (peggio ancora) a qualcuno che avrebbe anche potuto decidere di vendere le informazioni di cui sopra.

Certo che, come sottolinea il comunicato del social network, il “leak” di messaggi poteva avvenire soltanto in all’interno del gruppo di sviluppatori registrati, ma stiamo parlando comunque di una platea piuttosto vasta.
Per quanto riguarda il numero di potenziali vittime, dalle parti di Twitter ci tengono a precisare che si tratterebbe solo dell’1% degli utenti. Un problema trascurabile, dunque? Non proprio.
Visto che i numeri non sono opinioni e che Twitter ha circa 335 milioni di utenti attivi al mese, stiamo parlando comunque parlando di almeno 3 milioni di account. Se poi consideriamo che il tutto è andato avanti per la bellezza di 16 mesi (da maggio 2017 a settembre 2018) è probabile che il numero di messaggi “rimbalzati” al destinatario sbagliato siano parecchi.
Ora partirà una procedura di notifica a tutti i soggetti interessati, mentre i sistemisti di Twitter hanno già invitato tutti gli sviluppatori a cancellare eventuali messaggi che non erano destinati a loro.
Ott 19, 2023 0
Ago 24, 2023 0
Giu 12, 2023 0
Gen 13, 2023 0
Apr 03, 2026 0
Apr 02, 2026 0
Apr 01, 2026 0
Mar 31, 2026 0
Apr 03, 2026 0
Nel mese scorso, il governo degli USA ha rilasciato un...
Apr 02, 2026 0
Secondo un’analisi pubblicata da GreyNoise, basata su...
Apr 01, 2026 0
Un recente studio della Unit 42 di Palo Alto ha messo in...
Mar 31, 2026 0
Il concetto di vibecoding – ovvero la generazione di...
Mar 23, 2026 0
Man mano che il tempo passa, i ricercatori di sicurezza...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Apr 03, 2026 0
Nel mese scorso, il governo degli USA ha rilasciato un...
Apr 02, 2026 0
Secondo un’analisi pubblicata da GreyNoise, basata su...
Apr 01, 2026 0
Un recente studio della Unit 42 di Palo Alto ha...
Mar 31, 2026 0
Il concetto di vibecoding – ovvero la generazione di...
Mar 27, 2026 0
Google ha annunciato sul proprio blog l’obiettivo di...
