La plataforma Twitter ha confirmado que fue víctima de ciberataque con un saldo de robo y la filtración de 5,4 millones de usuarios de la plataforma; a quienes se les enviará una notificación para señalarles que quedó expuesta su información personal.
A principios de año, la plataforma recibió un informe a través de su programa de bugs (errores) y recompensas gestionado por la firma HackerOne; sobre una brecha de seguridad que los estafadores podían aprovechar para acceder a los datos de sus usuarios.
Concretamente, la plataforma HackerOne conecta a compañías como Twitter con hackers para que estos pongan a prueba las medidas de seguridad de la red social en busca de fallos, con el objetivo de detectarlos a cambio de recompensas económicas.
Durante el proceso de verificación de una cuenta duplicada, un usuario de HackerOne conocido como zhirinovskiy; descubrió la vulnerabilidad en cuestión en la versión de Twitter para Android.
Twitter puntualizó que este problema lo investigó
Esta brecha de seguridad permitía que cualquier persona que introdujera una dirección de correo electrónico o un número de teléfono, pudiese acceder a la correspondiente ID de Twitter; en caso de que existiese una cuenta asociada a dicho e-mail o a dicho número.
Así mismo, Twitter puntualizó que cuando tuvo conocimiento de este problema lo investigó “de inmediato” y lo solucionó. “En ese momento no teníamos evidencia de que surgiera que alguien se había aprovechado de la vulnerabilidad”; aclaró.
Sin embargo, en julio de este año, medios especializados como RestorePrivacy, informaron sobre la recopilación y filtración de los datos de 5,4 millones de cuentas; una información que posteriormente se puso a la venta en el foro de piratería Breached Forums.
Además, recomendó a los dueños de cuentas anónimas que para mantener su identidad lo más oculta posible, no las asocien a un número de teléfono o un correo electrónico “públicamente conocidos”.
Tomado de: sumarium.info