ถือเป็นปีที่ไม่ดีเท่าไรนักของทวิตเตอร์ในด้าน security ล่าสุดนักวิจัยด้านความปลอดภัยไซเบอร์ Ibrahim Balic ไปพบว่าแอปทวิตเตอร์เวอร์ชั่นแอนดรอยด์มีช่องโหว่ที่สามารถทำให้นักวิจัยสามารถจับคู่เบอร์โทรศัพท์และโปรไฟล์ผู้ใช้งานได้
Balic ใช้วิธีสร้างเบอร์โทรขึ้นมาใหม่เป็นแบบสุ่มกว่า 2 พันล้านเบอร์ และอัพโหลดไปยังทวิตเตอร์ผ่านแอปแอนดรอยด์ เพื่อดูว่ามีใครใช้หมายเลขโทรศัพท์ที่สุ่มออกไปบ้าง พบว่าสามารถจับคู่ได้ 17 ล้านเบอร์โทร สามารถจับคู่ผู้ใช้งานในประเทศ ฝรั่งเศส กรีซ ตุรกี และมีบางส่วนเป็นนักการเมืองด้วย อย่างไรก็ตาม ไม่พบช่องโหว่นี้ในทวิตเตอร์เวอร์ชั่นเว็บไซต์
ทวิตเตอร์รับรู้ปัญหาแล้ว และบอกว่าบริษัทกำลังดำเนินการเพื่อตรวจสอบให้แน่ใจว่าข้อผิดพลาดนี้ไม่สามารถใช้ประโยชน์ได้อีก
ที่มา - TechCrunch
Comments
เอร์ชั่น > เวอร์ชัน
งงว่ามันจะเป็นช่องโหว่ได้ไง ยังไงถ้ามีเบอร์ใน Contact กับเจ้าของ Account ก็ผูกเบอร์โทรศัพท์ มันก็เข้าเงื่อนไขอยู่แล้วนี่
เป็นช่องโหว่เพราะจริง ๆ เค้าไม่มีเบอร์ใน contact ไงครับ ปล่อยให้ถามสุ่มไปได้เรื่อย ๆ จนกว่าจะเจอ
ถ้าผมเมมเบอร์มั่วๆ ใน contact ก็สามารถทำแบบนี้ได้เช่นกันนี่ครับ หรือว่าอันนี้คือไม่จำเป็นต้องมานั่งเมมเบอร์ทีละอันเลยเป็นช่องโหว่หว่า
2 พันล้านเบอร์คือมันมากพอที่จะหาใครสักคนขอแค่รู้ว่าอยู่ในประเทศไหนก็พอ
ง่ายๆคือทำแค่นี้เค้ากได้ เบอร์พร้อมชื่อ 17 ล้านรายชื่อแล้ว