Twitter API anahtarlarını binlerce uygulamanın sızdırdığı ortaya çıktı. Bu sebeple milyonlarca Twitter hesabı tehlike altında oluyor.
Twitter, günlük 200 milyondan fazla aktif kullanıcı ile en çok tercih edilen sosyal medyalardan biri. Bu kadar kullanıcıya sahip olan uygulaka, saldırıların hedefi haline geldi. Milyonlarca Twitter kullanıcısını ilgilendiren bu tehlikeli haber geçtiğimiz gün ortaya atıldı.
Bazı Uygulamalar Aracılığıyla Saldırganlar, Twitter Hesaplarına Erişim Sağlayabiliyor
Yapılan araştırmaların ardından Twitter API anahtarlarını binlerce uygulamanın sızdırdığı anlaşıldı. Saldırganlar bu sayede Twitter hesaplarını ele geçirip bunları kimlik hırsızlığı ya da diğer siber dolandırıcılık türlerini yapabilmeleri için ellerine fırsat geçmiş oluyor.
Araştırma CloudSEK tarafından yapıldı. Toplamda 3.207 mobil uygulamanın Twitter API için geçerli olan kullanıcı şifreleri ve sırlarını sızdırdığının bilgisini verdi. Çeşitli mobil uygulamalar, kullanıcıların yerine bir takım fiiller gerçekleştirebiliyor.
Bu uygulamaların sızdırmasıyla üçüncü taraf kişilerin tweet atmabilmesine, mesaj gönderip okuması gibi eylemleri yapmasına olanak sağlıyor. CloudSEK, yaptığı açıklamada bazı kişilerin kötü amaçlı yazılım kampanyası için başka hesaplardan da teşvik edebileceklerini söyledi.
Araştırmacılar, sızdırma yapan bu uygulamaların navigasyon, e-bankacılık, radyo gibi hizmetler verdiğini belirtiyor. Uygulamaların her biri 50.000 ila 5.000.000 arasında indirilmiş.
Yapılan açıklamaların ardından milyonlarca Twitter hesabının tehlike altında olduğunu söylemeliyiz. Uygulama sahipleri bu konu hakkında bilgilendirilme yapılmış. Fakat birçok uygulama sahibinin bu sorunu kabul etmediği söyleniyor. Ford markasının uygulaması Ford Events, açığı hızlıca ortadan kaldırdığı ifade edildi.
Uygulama listeleri, diğer uygulamalar sorunu çözene kadar paylaşılmayacağı söyleniyor. Araştırmacılar, uygulama geliştirmedeki hatalarının sonucunda API sızıntılarının meydana geldiğini açıkladı. Bazı geliştiricilerin Twitter API’sine bazı geliştiricilerin kimlik doğrulama anahtarlarını aktardıkları, daha sonra da bunları kaldırmayı unuttukları belirtiliyor.
Daha fazla teknoloji haberi için parafesor.net adresini ziyaret edebilirsiniz.