كشف موقع التدوينات المصغرة تويتر "Twitter"، أمس، عن تحديد وإيقاف الحسابات المزيفة لإساءة استخدام إحدى الميزات التي سمحت للمستخدمين بمطابقة أرقام الهواتف بأسماء المستخدمين.ووفقا لما ذكره موقع engadget"، فإنه من خلال الإعلان عن مشكلة الخصوصية، فإنه يؤكد أيضًا على الخلل الذي اكتشفه الباحث الأمني إبراهيم باليك "Ibrahim Balic" في ديسمبر 2019.ووجد باليك خلال العام الماضي، أن تطبيق تويتر على نظام أندرويد لديه ثغرة أمنية سمحت له بمطابقة 17 مليون رقم هاتف مع حساباتهم الخاصة، بينما يمكنك البحث عن جهات الاتصال باستخدام أرقام هواتفهم على النظام الأساسي. وقال موقع تويتر إن مطابقة كمية هائلة من الأرقام مع الحسابات: "يتجاوز حالة الاستخدام المقصودة للميزة".وأضاف: "إنه بعد تعليق أول مجموعة من الحسابات المزيفة التي تستغل الخلل، وجدت المزيد كانت هذه الحسابات الإضافية موجودة من مجموعة واسعة من البلدان، ولكن معظمها من إيران وإسرائيل وماليزيا، استنادًا إلى عناوين IP التي تتبعها تويتر".وأوضح موقع التدوين العالمي قائلًا: "من الممكن أن يكون لبعض عناوين IP روابط مع الجهات الفاعلة التي ترعاها الدولة"، كما جاء في إعلانها: "نحن نكشف هذا بسبب الحذر، رغم أن الخلل قد سمح للمستخدمين السيئين بالبحث عن ملايين أرقام هواتف الأشخاص الذين لا يعرفونهم، إلا أن المستخدمين الذين ليس لديهم إعداد السماح للأشخاص الذين لديهم رقم هاتفك الخاص بك بالعثور عليك على تويتر لم يتأثروا".وتقول الشركة المالكة للمنصة:"إنه بعد تعيلق تويتر جميع الحسابات المخالفة التي وجدها تستغل الخلل، وعدل واجهة برمجة التطبيقات (API) الخاصة به لمنع الجهات الفاعلة السيئة من استغلال ميزة مطابقة الأرقام".يذكر أن الباحث الأمني إبراهيم باليك اكتشف وجود ثغرة في التطبيق الخاص بموقع التواصل الاجتماعي تويتر على نظام أندرويد سمحت له بمطابقة 17 مليون رقم هاتف مع حسابات المستخدمين على الخدمة، ووجد أن الثغرة في ميزة تحميل جهات الاتصال الخاصة بتطبيق تويتر كان تسمح بتحميل قوائم كاملة من أرقام الهواتف التي أُنشئت بواسطة الميزة، واستطاع مطابقة سجلات المستخدمين في عدد من الدول، بما في ذلك: إسرائيل، وتركيا، وإيران، واليونان، وأرمينيا، وفرنسا، وألمانيا.
مشاركة :