研究员利用twitter一应用漏洞将1700万个电话号码跟用户账号配对起来-k8凯发棋牌

研究员利用twitter一应用漏洞将1700万个电话号码跟用户账号配对起来
作者:cnbeta.com 发布时间:2019-12-25

据外媒报道,一名安全研究员日前表示,他通过利用twitter android应用中的一个漏洞将1700万个电话号码跟twitter用户的账号户匹配了起来。这位名叫ibrahim balic的研究人员发现可以通过twitter的联系人上传功能上传生成的完整的电话号码列表。换言之,如果用户在twitter上上传了自己的电话号码那么平台就会获取用户数据。

twitter2.jpg

balic指出,twitter的联系人上传功能不接受连续格式的电话号码列表,这可能就是为了阻止上面的这种匹配。然而,balic生成了20多亿个电话号码,一个接一个,然后随机分配这些号码并通过android应用将它们上传到twitter上。balic指出,基于web的上传功能中不存在这个漏洞。

balic称,在两个多月的时间里,他匹配了来自以色列、土耳其、伊朗、希腊、亚美尼亚、法国和德国的用户记录,但在twitter于12月20日对这一漏洞做出反应之后他停止了这种行为。尽管他没有提醒twitter注意这一漏洞,但他将许多知名twitter用户(包括政界人士和官员)的电话号码转至whatsapp群组中以便直接警告用户。

对此,twitter方面表示,他们正在努力确保不让这个漏洞再次遭到利用。“在得知这个漏洞后,我们暂停了那些非法获取个人信息的账号。保护twitter用户的隐私和安全是我们的首要任务,我们仍致力于快速阻止垃圾邮件和来自twitter api的滥用。”

据悉,balic此前因在2013年发现影响苹果开发中心的安全漏洞而出名。


网站地图