Twitter xác nhận lỗ hổng bảo mật làm lộ dữ liệu chủ tài khoản ẩn danh

Twitter đã xác nhận lỗ hổng trong mã dẫn đến sự cố làm lộ dữ liệu vào cuối năm ngoái. Trong một bài đăng trên blog được xuất bản hôm thứ 6, Twitter cho biết kẻ tấn công đã lợi dụng lỗ hổng zero-day trước khi công ty phát hiện và vá lỗ hổng vào tháng 1/2022. Lỗ hổng được phát hiện bởi nhà nghiên cứu bảo mật thông qua chương trình Bug Bounty của công ty.
Một lỗi Twitter trên Android đã được khai thác để khớp 17 triệu số điện thoại với tài khoản người dùng
WhatsApp vá lỗ hổng bảo mật trong cuộc gọi video
Lỗ hổng bảo mật Android cho phép hacker gửi mã độc qua Bluetooth
Apple vá lỗ hổng Zero-day thứ 8 được khai thác tích cực trên iPhone và Mac
Google vá 2 lỗ hổng thực thi mã Android nghiêm trọng

Trong lần đầu tiên công bố về lỗ hổng, Twitter cho biết công ty không có bằng chứng chứng minh lỗ hổng đã bị khai thác. Tuy nhiên trả lời với Bleeping Computer, một trong số kẻ tấn công cho biết họ đã lợi dụng lỗ hổng để lấy dữ liệu của hơn 5.4 triệu tài khoản người dùng.

Twitter xác nhận lỗ hổng bảo mật dữ liệu của chủ tài khoản ẩn danh

Link tải Twitter mới nhất:
+ Download Twitter cho Android
+ Download Twitter cho iPhone

Phía Twitter cho biết, công ty không thể xác định được bao nhiêu người dùng bị ảnh hưởng bởi vụ phơi bày dữ liệu này. Lỗ hổng cho phép kẻ tấn công có thể xem địa chỉ email hay số điện thoại được liên kết với tài khoản Twitter hiện có và sử dụng thông tin đó để xác định danh tính chủ sở hữu tài khoản.


Nếu chưa có tài khoản Twitter bạn đọc có thể tham khảo cách đăng ký, tạo tài khoản Twitter tại đây để có thể tham gia vào mạng xã hội này và cập nhật những tin tức mới nhất nhé:
Xem thêm: Cách đăng ký Twitter

Công ty đã phát hành bản cập nhật để vá lỗ hổng và đặt biệt lưu tâm đến người dùng có tải khoản giả mạo có thể bị các tác nhân nhắm mục tiêu, đồng thời thông báo trực tiếp cho các chủ sở hữu tài khoản mà họ có thể xác định là bị ảnh hưởng bởi sự cố làm lộ dữ liệu.

Với người dùng muốn giấu danh tính của mình, Twitter khuyến cáo không nên thêm số điện thoại hoặc địa chỉ email công khai vào tài khoản và nên thêm xác thực 2 yếu tố.

Tham khảo: Cách bật xác thực hai yếu tố trên Twitter
Apple xác nhận lỗi bảo mật trong iOS, khiến Siri làm lộ thông báo ở chế độ ẩn
Phát hiện lỗ hổng bảo mật nghiêm trọng trên Fortnite cho Android
Google phát hiện 6 lỗ hổng bảo mật nghiêm trọng trên iOS của Apple
Cách bật xác thực hai yếu tố trên Twitter
Cách tắt tính năng đồng bộ tài khoản iCloud trên iOS của điện thoại iPhone

APPS LIÊN QUAN

ĐỌC NHIỀU