Wielka Wpadka Twittera: Jak Hakerzy Przejęli Konto Szefa?
Wielka Wpadka Twittera: Jak Hakerzy Przejęli Konto Szefa?
Wczoraj wieczorem konto @jack na Twitterze, należące do jednego z założycieli serwisu, zostało zhakowane. W ciągu kilkudziesięciu minut zaczęło publikować wulgarne treści, co wywołało ogromne zamieszanie wśród użytkowników.
Pomimo włączenia dwukrokowego uwierzytelnienia (2FA), hakerzy zdołali przejąć kontrolę nad kontem. Jak to możliwe? Okazało się, że problem leży w starej integracji z aplikacją Cloudhopper, która umożliwiała publikowanie twitów przez SMS.
To oznacza, że każdy, kto miał dostęp do numeru telefonu Jacka, mógł wysłać wiadomość do aplikacji, a ta automatycznie publikowała ją na jego koncie. To bezpieczeństwo w połączeniu z zaufaną aplikacją stworzyło idealne warunki dla włamywaczy.
Na podstawie: Źródła








