Aggiornamenti recenti Maggio 8th, 2024 2:00 PM
Set 24, 2018 Marco Schiaffino Leaks, News, Privacy, RSS, Vulnerabilità 0
Twitter si trova a dover gestire una falla dei suoi sistemi che, se non pericolosa, possiamo definire per lo meno “fastidiosa”. Il bug, infatti, affligge la sua Account Activity API (AAAPI) che viene usata da utenti business per gestire meglio l’attività sul social network.
Nel comunicato che descrive il problema, Twitter spiega che il bug colpiva le comunicazioni tra aziende e sviluppatori, provocando in pratica un dirottamento dei messaggi. I messaggi diretti potevano finire a un altro sviluppatore registrato sulla piattaforma.
Considerato che la maggior parte di queste attività riguardano il marketing, non stiamo parlando di un problema da poco. Uno dei rischi, infatti, è che delle informazioni riservate siano finite a sviluppatori che collaboravano con la concorrenza o (peggio ancora) a qualcuno che avrebbe anche potuto decidere di vendere le informazioni di cui sopra.
Certo che, come sottolinea il comunicato del social network, il “leak” di messaggi poteva avvenire soltanto in all’interno del gruppo di sviluppatori registrati, ma stiamo parlando comunque di una platea piuttosto vasta.
Per quanto riguarda il numero di potenziali vittime, dalle parti di Twitter ci tengono a precisare che si tratterebbe solo dell’1% degli utenti. Un problema trascurabile, dunque? Non proprio.
Visto che i numeri non sono opinioni e che Twitter ha circa 335 milioni di utenti attivi al mese, stiamo parlando comunque parlando di almeno 3 milioni di account. Se poi consideriamo che il tutto è andato avanti per la bellezza di 16 mesi (da maggio 2017 a settembre 2018) è probabile che il numero di messaggi “rimbalzati” al destinatario sbagliato siano parecchi.
Ora partirà una procedura di notifica a tutti i soggetti interessati, mentre i sistemisti di Twitter hanno già invitato tutti gli sviluppatori a cancellare eventuali messaggi che non erano destinati a loro.
Ott 19, 2023 0
Ago 24, 2023 0
Giu 12, 2023 0
Gen 13, 2023 0
Mag 08, 2024 0
Mag 08, 2024 0
Mag 07, 2024 0
Mag 07, 2024 0
Mag 08, 2024 0
Le aziende italiane continuano a essere uno degli obiettivi...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft: tra...Mag 06, 2024 0
Gli scanner di vulnerabilità, ovvero i software usati per...Mag 03, 2024 0
Sempre più spesso si discute delle crescenti capacità...Apr 29, 2024 0
Lo United States Postal Service (USPS), l’agenzia...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Mag 08, 2024 0
Le aziende italiane continuano a essere uno degli obiettivi...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Mag 07, 2024 0
A fine aprile i ricercatori di Kandji, piattaforma perMag 07, 2024 0
Gli attacchi di phishing non si fermano e i marchi...Mag 06, 2024 0
Questa settimana, il CERT-AGID ha identificato e analizzato...