El error de Twitter permitió al investigador hacer coincidir 17 millones de números de teléfono con cuentas de usuario: informe


Twitter ha tenido un año ocupado anulando algunos errores molestos. Desde dejar caer las notificaciones cada vez que alguien deja de seguir a un usuario hasta retweets mal etiquetados, los usuarios de Twitter lo han visto todo. Pero a medida que el año llega a su fin, el gigante de las redes sociales puede tener un problema más con el que lidiar. Un investigador de seguridad afirma que pudo hacer coincidir 17 millones de números de teléfono con cuentas reales de Twitter, lo que expone una falla en la aplicación móvil Android de Twitter. Dijo que el error solo está presente en la aplicación de Android.

Ibrahim Balic, investigador de seguridad, dicho TechCrunch dijo que pudo cargar una gran lista de números de teléfonos móviles utilizando la función de carga de contactos en la aplicación de Android de Twitter. Cuando los usuarios cargan un número de teléfono, Twitter obtiene datos de usuario coincidentes relevantes.

Balic explicó que Twitter no permite a los usuarios cargar listas de números de teléfono en una secuencia. Así que evitó la restricción generando más de dos mil millones de números de teléfonos móviles y luego los ordenó al azar. Luego subió la lista completa a Twitter a través de la aplicación de Android de la compañía. El investigador de seguridad afirma que pudo hacer coincidir los números de teléfonos móviles de usuarios en varios países, incluidos Irán, Israel, Grecia, Armenia, Francia, Alemania y otros.

Twitter bloqueó los intentos de Balic el 20 de diciembre de este año, afirma el investigador. Balic pudo hacer coincidir los números de teléfonos móviles de usuarios de Twitter de alto perfil que incluían políticos y funcionarios del gobierno. Les advirtió directamente a través de WhatsApp en lugar de notificar a Twitter. TechCrunch informó que Twitter está trabajando para solucionar el problema para garantizar que otros no puedan explotar el error.

El fin de semana pasado, Twitter pidió a sus usuarios de la aplicación de Android que actualizaran la aplicación. La plataforma de redes sociales afirmó que solucionó una grave vulnerabilidad de seguridad y todos los usuarios deben actualizar la aplicación en sus dispositivos Android para mantenerse seguros. Todavía no está claro si esta nueva versión de la aplicación solucionó el error que Balic expuso.

A principios de este año, Twitter admitió que los "errores" estaban afectando los ingresos publicitarios de la compañía. En junio de 2019, un error en Twitter comenzó a notificar a los usuarios cada vez que alguien los dejaba de seguir. El problema afectó a un número específico de usuarios de Twitter y la compañía lo solucionó más tarde.

LO MÁS LEÍDO
Heaven32: