นักวิจัยเจอช่องโหว่ทวิตเตอร์บนแอนดรอยด์ อัพโหลดเบอร์โทรสุ่มเพื่อจับคู่โปรไฟล์ผู้ใช้ได้

by sunnywalker
25 December 2019 - 00:42

ถือเป็นปีที่ไม่ดีเท่าไรนักของทวิตเตอร์ในด้าน security ล่าสุดนักวิจัยด้านความปลอดภัยไซเบอร์ Ibrahim Balic ไปพบว่าแอปทวิตเตอร์เวอร์ชั่นแอนดรอยด์มีช่องโหว่ที่สามารถทำให้นักวิจัยสามารถจับคู่เบอร์โทรศัพท์และโปรไฟล์ผู้ใช้งานได้

Balic ใช้วิธีสร้างเบอร์โทรขึ้นมาใหม่เป็นแบบสุ่มกว่า 2 พันล้านเบอร์ และอัพโหลดไปยังทวิตเตอร์ผ่านแอปแอนดรอยด์ เพื่อดูว่ามีใครใช้หมายเลขโทรศัพท์ที่สุ่มออกไปบ้าง พบว่าสามารถจับคู่ได้ 17 ล้านเบอร์โทร สามารถจับคู่ผู้ใช้งานในประเทศ ฝรั่งเศส กรีซ ตุรกี และมีบางส่วนเป็นนักการเมืองด้วย อย่างไรก็ตาม ไม่พบช่องโหว่นี้ในทวิตเตอร์เวอร์ชั่นเว็บไซต์

ทวิตเตอร์รับรู้ปัญหาแล้ว และบอกว่าบริษัทกำลังดำเนินการเพื่อตรวจสอบให้แน่ใจว่าข้อผิดพลาดนี้ไม่สามารถใช้ประโยชน์ได้อีก

ที่มา - TechCrunch

Blognone Jobs Premium