باحثون أمنيون يكتشفون أن الخرق الهائل لبيانات تويتر كان أسوأ بكثير مما تم الإبلاغ عنه

يبدو ان الاختراق الهائل لبيانات تويتر العام الماضي، والذي كشف عن أكثر من خمسة ملايين رقم هاتف وعنوان بريد إلكتروني، أسوأ مما تم الإبلاغ عنه في البداية. فقد ظهر دليل على أن نفس الثغرة الأمنية قد تم استغلالها من قبل عدة جهات سيئة، وتم عرض البيانات المخترقة للبيع على شبكة الإنترنت المظلمة من قبل عدة مصادر.

كان يُعتقد سابقًا أن مخترقًا واحدًا فقط هو من تمكن من الوصول إلى البيانات، وقد عزز قبول تويتر المتأخر هذا الانطباع.

أبلغ HackerOne لأول مرة عن الثغرة الأمنية في يناير، مما سمح لأي شخص بإدخال رقم هاتف أو عنوان بريد إلكتروني، ثم العثور على twitterID المرتبط. هذا معرّف داخلي يستخدمه تويتر، ولكن يمكن تحويله بسهولة إلى حساب تويتر.

كان الفاعل قادرًا على تجميع قاعدة بيانات واحدة تجمع بين اسم المستخدم على تويتر وعناوين البريد الإلكتروني وأرقام الهواتف.

في ذلك الوقت، اعترف موقع تويتر بوجود الثغرة الأمنية، وتم تصحيحها لاحقًا، لكنه لم يقل شيئًا عن أي شخص يستغلها.

ذكرت وظيفة استعادة الخصوصية لاحقًا أن أحد المتسللين استخدم بالفعل الثغرة الأمنية للحصول على بيانات شخصية من ملايين الحسابات.

وكانت هناك اقتراحات على تويتر بالأمس مفادها أن نفس البيانات الشخصية تم الوصول إليها من قبل العديد من الجهات السيئة، وليس واحدًا فقط.

ولقد رأى موقع 9to5Mac الآن دليلًا على أن هذا هو الحال بالفعل. فقد تم عرض مجموعة بيانات تحتوي على نفس المعلومات بتنسيق مختلف، حيث صرح باحث أمني بأنه “بالتأكيد يمثل تهديدًا مختلفًا”. وقال المصدر أن هذا كان مجرد ملف واحد من عدد من الملفات التي رأوها.

تشمل البيانات مستخدمي تويتر في المملكة المتحدة، وتقريبًا كل دول الاتحاد الأوروبي، وأجزاء من الولايات المتحدة.

الخيار المشار إليه هنا هو إعداد مخفي إلى حد كبير داخل إعدادات تويتر، والذي يبدو أنه قيد التشغيل افتراضيًا.

ويُعتقد أن الجهات الفاعلة كانت قادرة على تنزيل حوالي 500 ألف سجل في الساعة، وقد تم عرض البيانات للبيع من قبل مصادر متعددة على الويب المظلم مقابل حوالي 5 آلاف دولار.

Total
0
Shares
Previous Post

ارتفاع أسعار شرائح TSMC القادمة يشير إلى ارتفاع أسعار الأجهزة المستقبلية

Next Post

تسريبات مصورة لهاتف Galaxy A34 المرتقب من سامسونج

Related Posts

تقرير يكشف عن آداء أسرع في كرت شاشة AMD بمعمارية RDNA 2 بنسبة 30%

كشفت أحدث التقارير التي نشرت في كوريا الجنوبية اليوم عن آداء كرت الشاشة المميز بمعمارية RDNA 2 الجديدة من AMD والذي يدعم معالج سامسونج Exynos القادم من سامسونج ويدعم آداء أفضل بنسبة 30% مقارنة بكرت الشاشة الحالي Mali-G78.  قدمت سامسونج معالج Exynos 2100 بكرت شاشة Mali-G78، وهو المعالج الذي قدم في هاتف Galaxy S21 Ultra، ومن جديد بدأت العملاق الكوري في تطوير إصدارها القادم من معالجات Exynos الذي  يأتي بمعمارية AMD الجديدة في كرت الشاشة RDNA 2.  وتتميز معمارية كرت الشاشة RDNA 2 بدقة تصنيع 2 نانومتر، أيضاً تشير التوقعات إلى أن الإصدار الجديد  من كرت الشاشة Mali-G710 يأتي بآداء أفضل بنسبة 20%، لذا من المتوقع أن تقدم كرت الشاشة RDNA 2 في معالج Exynos القادم آداء افضل بنسبة 10%. …
Read More

الكشف عن السكوتر الكهربائي S80 Solar الذي يعمل بالطاقة الشمسية

أعلنت شركة Jiangsu Snail Zhixing Technology الصينية عن السكوتر S80 Solar، وهو سكوتر كهربائي مدمج يوفر نطاقًا غير محدود، بفضل آلية توليد الطاقة الشمسية. تم عرض السكوتر الإلكتروني الجديد خلال معرض Eurobike التجاري لعام 2023. يأتي السكوتر بتصميم يبدو أنه يتغلب على التحدي المتمثل في نقص مساحة السطح لتكامل الألواح الشمسية. ولقد تمت صميم S80 Solar Scooter بطريقة تزيد من مساحة السطح الصغيرة المتاحة للدراجة الصغيرة. يأتي السكوتر بجزء أمامي واسع يضم الألواح الشمسية لتوليد الكهرباء. ويعتبر S80 Solar Scooter أحدث سكوتر إلكتروني يستفيد من قوة الشمس من أجل القضاء على قلق النطاق أثناء التنقل. يتطلب S80 Solar Scooter ما بين 7 و 14 ساعة من ضوء الشمس ليتم شحنه بالكامل. ويمكن لهذا السكوتر توفير ما بين 35 واط و 70 واط من الطاقة لشحن البطارية المدمجة على السكوتر ذو المظهر الفريد. وينتج عن الشحن الكامل للسكوتر نطاقًا يصل إلى 22 ميلاً (حوالي 35 كم) وهو ما يكفي لمعظم التنقلات اليومية داخل المدن. تبلغ السرعة القصوى للسكوتر الكهربائي 15.5 ميلاً في الساعة (25 كم/ساعة).…
Read More