Aggiornamenti recenti Aprile 30th, 2025 9:31 AM
Set 24, 2018 Marco Schiaffino Leaks, News, Privacy, RSS, Vulnerabilità 0
Twitter si trova a dover gestire una falla dei suoi sistemi che, se non pericolosa, possiamo definire per lo meno “fastidiosa”. Il bug, infatti, affligge la sua Account Activity API (AAAPI) che viene usata da utenti business per gestire meglio l’attività sul social network.
Nel comunicato che descrive il problema, Twitter spiega che il bug colpiva le comunicazioni tra aziende e sviluppatori, provocando in pratica un dirottamento dei messaggi. I messaggi diretti potevano finire a un altro sviluppatore registrato sulla piattaforma.
Considerato che la maggior parte di queste attività riguardano il marketing, non stiamo parlando di un problema da poco. Uno dei rischi, infatti, è che delle informazioni riservate siano finite a sviluppatori che collaboravano con la concorrenza o (peggio ancora) a qualcuno che avrebbe anche potuto decidere di vendere le informazioni di cui sopra.
Certo che, come sottolinea il comunicato del social network, il “leak” di messaggi poteva avvenire soltanto in all’interno del gruppo di sviluppatori registrati, ma stiamo parlando comunque di una platea piuttosto vasta.
Per quanto riguarda il numero di potenziali vittime, dalle parti di Twitter ci tengono a precisare che si tratterebbe solo dell’1% degli utenti. Un problema trascurabile, dunque? Non proprio.
Visto che i numeri non sono opinioni e che Twitter ha circa 335 milioni di utenti attivi al mese, stiamo parlando comunque parlando di almeno 3 milioni di account. Se poi consideriamo che il tutto è andato avanti per la bellezza di 16 mesi (da maggio 2017 a settembre 2018) è probabile che il numero di messaggi “rimbalzati” al destinatario sbagliato siano parecchi.
Ora partirà una procedura di notifica a tutti i soggetti interessati, mentre i sistemisti di Twitter hanno già invitato tutti gli sviluppatori a cancellare eventuali messaggi che non erano destinati a loro.
Ott 19, 2023 0
Ago 24, 2023 0
Giu 12, 2023 0
Gen 13, 2023 0
Apr 30, 2025 0
Apr 29, 2025 0
Apr 28, 2025 0
Apr 24, 2025 0
Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 18, 2025 0
I ricercatori di Cisco Talos hanno pubblicato una nuova...Apr 15, 2025 0
La diffusione dell’IA e il progressivo miglioramento...Apr 09, 2025 0
Gli agenti di IA stanno diventando sempre più capaci, in...Apr 07, 2025 0
I file PDF possono diventare molto pericolosi: stando a una...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 30, 2025 0
Quest’anno la RSA Conference, il più grande evento...Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 28, 2025 0
Una delle ultime patch di Windows, rilasciata per risolvere...Apr 24, 2025 0
I ricercatori di Dr. Web, fornitore russo di software...Apr 23, 2025 0
A sei anni dal primo annuncio, Google ha deciso di...