Tags:
Node Thumbnail

ถือเป็นปีที่ไม่ดีเท่าไรนักของทวิตเตอร์ในด้าน security ล่าสุดนักวิจัยด้านความปลอดภัยไซเบอร์ Ibrahim Balic ไปพบว่าแอปทวิตเตอร์เวอร์ชั่นแอนดรอยด์มีช่องโหว่ที่สามารถทำให้นักวิจัยสามารถจับคู่เบอร์โทรศัพท์และโปรไฟล์ผู้ใช้งานได้

Balic ใช้วิธีสร้างเบอร์โทรขึ้นมาใหม่เป็นแบบสุ่มกว่า 2 พันล้านเบอร์ และอัพโหลดไปยังทวิตเตอร์ผ่านแอปแอนดรอยด์ เพื่อดูว่ามีใครใช้หมายเลขโทรศัพท์ที่สุ่มออกไปบ้าง พบว่าสามารถจับคู่ได้ 17 ล้านเบอร์โทร สามารถจับคู่ผู้ใช้งานในประเทศ ฝรั่งเศส กรีซ ตุรกี และมีบางส่วนเป็นนักการเมืองด้วย อย่างไรก็ตาม ไม่พบช่องโหว่นี้ในทวิตเตอร์เวอร์ชั่นเว็บไซต์

ทวิตเตอร์รับรู้ปัญหาแล้ว และบอกว่าบริษัทกำลังดำเนินการเพื่อตรวจสอบให้แน่ใจว่าข้อผิดพลาดนี้ไม่สามารถใช้ประโยชน์ได้อีก

ที่มา - TechCrunch

Get latest news from Blognone

Comments

By: sian
Windows PhoneAndroidWindows
on 25 December 2019 - 08:53 #1141530
sian's picture

เอร์ชั่น > เวอร์ชัน

By: KuLiKo
ContributoriPhoneWindows PhoneAndroid
on 25 December 2019 - 10:11 #1141542
KuLiKo's picture

งงว่ามันจะเป็นช่องโหว่ได้ไง ยังไงถ้ามีเบอร์ใน Contact กับเจ้าของ Account ก็ผูกเบอร์โทรศัพท์ มันก็เข้าเงื่อนไขอยู่แล้วนี่

By: Iamz
AndroidWindows
on 26 December 2019 - 15:01 #1141711 Reply to:1141542

เป็นช่องโหว่เพราะจริง ๆ เค้าไม่มีเบอร์ใน contact ไงครับ ปล่อยให้ถามสุ่มไปได้เรื่อย ๆ จนกว่าจะเจอ

By: KuLiKo
ContributoriPhoneWindows PhoneAndroid
on 26 December 2019 - 18:31 #1141743 Reply to:1141711
KuLiKo's picture

ถ้าผมเมมเบอร์มั่วๆ ใน contact ก็สามารถทำแบบนี้ได้เช่นกันนี่ครับ หรือว่าอันนี้คือไม่จำเป็นต้องมานั่งเมมเบอร์ทีละอันเลยเป็นช่องโหว่หว่า

By: geravet
iPhoneAndroidSymbianWindows
on 27 December 2019 - 09:18 #1141811

2 พันล้านเบอร์คือมันมากพอที่จะหาใครสักคนขอแค่รู้ว่าอยู่ในประเทศไหนก็พอ

ง่ายๆคือทำแค่นี้เค้ากได้ เบอร์พร้อมชื่อ 17 ล้านรายชื่อแล้ว