Milyonlarca Twitter Hesapları Tehlike Altında

Yayın Tarihi: - Güncelleme Tarihi:

Twitter API anahtarlarını binlerce uygulamanın sızdırdığı ortaya çıktı. Bu sebeple milyonlarca Twitter hesabı tehlike altında oluyor.

Milyonlarca Twitter Hesapları Tehlike Altında

Twitter, günlük 200 milyondan fazla aktif kullanıcı ile en çok tercih edilen sosyal medyalardan biri. Bu kadar kullanıcıya sahip olan uygulaka, saldırıların hedefi haline geldi. Milyonlarca Twitter kullanıcısını ilgilendiren bu tehlikeli haber geçtiğimiz gün ortaya atıldı.  

Bazı Uygulamalar Aracılığıyla Saldırganlar, Twitter Hesaplarına Erişim Sağlayabiliyor

Yapılan araştırmaların ardından Twitter API anahtarlarını binlerce uygulamanın  sızdırdığı anlaşıldı. Saldırganlar bu sayede  Twitter hesaplarını ele geçirip  bunları kimlik hırsızlığı ya da diğer siber dolandırıcılık türlerini yapabilmeleri için ellerine fırsat geçmiş oluyor. 

Araştırma CloudSEK tarafından yapıldı. Toplamda  3.207 mobil uygulamanın Twitter API için geçerli olan kullanıcı şifreleri ve sırlarını sızdırdığının bilgisini verdi. Çeşitli mobil uygulamalar, kullanıcıların yerine bir takım fiiller gerçekleştirebiliyor.

 

 Twitter Hesapları Tehlike Altında

 

Bu uygulamaların sızdırmasıyla  üçüncü taraf kişilerin tweet atmabilmesine, mesaj gönderip okuması gibi eylemleri yapmasına olanak sağlıyor. CloudSEK, yaptığı açıklamada  bazı kişilerin kötü amaçlı yazılım kampanyası için başka hesaplardan da teşvik edebileceklerini söyledi.

Araştırmacılar, sızdırma yapan bu uygulamaların navigasyon, e-bankacılık, radyo gibi hizmetler verdiğini belirtiyor. Uygulamaların her biri  50.000 ila 5.000.000 arasında indirilmiş.  

Yapılan açıklamaların ardından milyonlarca Twitter hesabının tehlike altında olduğunu söylemeliyiz. Uygulama sahipleri bu konu hakkında bilgilendirilme yapılmış. Fakat birçok uygulama sahibinin bu sorunu kabul etmediği söyleniyor. Ford markasının uygulaması  Ford Events, açığı hızlıca ortadan kaldırdığı ifade edildi.

 

 Twitter Hesapları Tehlike Altında

 

Uygulama listeleri, diğer uygulamalar sorunu çözene kadar paylaşılmayacağı söyleniyor.  Araştırmacılar, uygulama geliştirmedeki hatalarının sonucunda API sızıntılarının meydana geldiğini açıkladı. Bazı geliştiricilerin Twitter API’sine bazı geliştiricilerin kimlik doğrulama anahtarlarını aktardıkları, daha sonra da bunları kaldırmayı unuttukları belirtiliyor.

 

 

Bunlar da ilginizi çekebilir.

Daha fazla teknoloji haberi için parafesor.net adresini ziyaret edebilirsiniz.

 

Gönder
runtobet casino siteleri