استانا : انعقاد الاجتماع العام التنسيقي للأمم المتحدة ومنظمة التعاون الإسلامي رئيس جامعة البلقاء التطبيقية يلتقي بالمدير العام لمركز تطوير الأعمال و ممثل منظمة سبارك لبحث إطلاق برنامج STEP الهادف لصقل مهارات رواد الأعمال طرح عطاء لصيانة وتأهيل مديرية صناعة وتجارة وتموين العقبة مستوطنون متطرفون يقتحمون الأقصى بحراسة شرطة الاحتلال الزرقاء: حوارية تناقش تمكين المرأة في عملية صنع القرار السياسي ارتفاع حصيلة ضحايا الفيضان في الصين إلى 14 الإحصاءات: إطلاق تجريبي لمركز البيانات الوطني التفاعلي في الأسابيع المقبلة دعوات لتطبيق كودة العزل الحراري بدقة على الأبنية الاردنية عمرو موسى رئيساً للكونغرس العربي العالمي للإبداع والإبتكار دعوات للشركات الأردنية لابتكار حلول وطنية لمواجهة المخاطر التكنولوجية العالمية استشهاد فلسطينيين برصاص الاحتلال في الخليل مباحثات أممية أميركية بشأن غزة عين على القدس يناقش الرأي الاستشاري للعدل الدولية بعدم شرعية الاحتلال الإسرائيلي 2606 أطنان من الخضار والفواكه وردت للسوق المركزي اليوم دائرة الشؤون الفلسطينية ولجان خدمات المخيمات تدين تصنيف الكنيست الإسرائيلي الأونروا كمنظمة ارهابية الدولة الفلسطينية بين قرارين نتنياهو "بوليو" فى الكونجرس ! "استشاري الميثاق" يحث على المشاركة الفاعلة في الانتخابات البرلمانية خلال سلسلة لقاءات في المفرق اجواء حارة نسبياً في معظم المناطق اليوم وصيفية عادية غدًا وفيات الثلاثاء 23-7-2024
تكنولوجيا

أرقام هواتف وحسابات مزيفة.. تويتر تصلح ثغرة بتطبيقها

{clean_title}
الأنباط -

 دبي - البوابة العربية للأخبار التقنية

أعلنت شركة تويتر أنها تمكنت من تحديد وإغلاق شبكة كبيرة من الحسابات المزيفة، إضافة إلى العديد من الحسابات الأخرى الموجودة في مجموعة واسعة من البلدان، والتي أساءت بشكل جماعي استخدام ميزة تتيح لها مطابقة أرقام الهواتف مع حسابات المستخدمين.

في التفاصيل، قالت الشركة إنها اكتشف محاولات من جهات فاعلة مرتبطة بالدولة للوصول إلى أرقام الهواتف المرتبطة بحسابات المستخدمين، بعد أن اكتشف باحث أمني ثغرة في ميزة تحميل جهات الاتصال الخاصة بالشركة.

وفي بيان نشر على مدونتها الخاصة بالخصوصية، أوضحت المنصة أنها حددت كمية كبيرة من الطلبات لاستخدام الميزة قادمة من عناوين بروتوكول الإنترنت في إيران وماليزيا، وقد يكون لبعض عناوين بروتوكول الإنترنت هذه روابط مع الجهات الفاعلة التي ترعاها الدولة.

كما رفضت متحدثة باسم الشركة تحديد عدد أرقام هواتف المستخدمين التي تعرضت للخطر، قائلة: إن تويتر لم تتمكن من تحديد جميع الحسابات التي ربما تكون قد تأثرت، وإن المنصة تشتبه بوجود صلة محتملة مع الممثلين المدعومين من الدولة لأن المهاجمين في إيران على ما يبدو لديهم وصول غير مقيد إلى تويتر، بالرغم من أن الشبكة محظورة هناك.

سوء استخدام

وكان موقعTechCrunch قد أبلغ سابقًا عن المشكلة نفسها في 24 ديسمبر، وهو اليوم الذي تقول فيه تويتر إنها أصبحت على علم بحدوث سوء الاستخدام للميزة.

بدوره كشف الباحث الأمني إبراهيم باليتش Ibrahim Balic وجود خطأ في تطبيق تويتر على أندرويد يتيح له إدخال الملايين من أرقام الهواتف من خلال واجهة برمجة تطبيقات رسومية، والتي تجلب حساب المستخدم المرتبط بهذا الرقم، موضحًا أنه تمكن من مطابقة 17 مليون رقم هاتف مع حسابات مستخدمين معينة على تويتر.

الميزة معطلة

وتهدف هذه الميزة، في حال تمكينها، إلى السماح للأصدقاء الذين لديهم رقمك بالبحث عن حسابك في تويتر، لكن من الواضح أن إدخال ملايين الأرقام يتجاوز حالة الاستخدام المقصودة.

وتعد هذه الميزة معطلة بشكل افتراضي للمستخدمين في الاتحاد الأوروبي حيث توجد قواعد خصوصية صارمة، لكنها تعمل بشكل افتراضي بالنسبة لجميع المستخدمين الآخرين على مستوى العالم، لذا، إذا كان لديك رقم هاتف مرتبط بحسابك، فربما تكون قد تأثرت.

إلى ذلك قالت تويتر في بيانها إنها غيرت الميزة بحيث لم تعد تكشف عن أسماء حسابات محددة استجابةً للطلبات، كما أوقفت أي حسابات يعتقد أنها كانت تسيء استخدام الأداة، ومع ذلك، فإن الشركة لا ترسل تنبيهات فردية إلى المستخدمين الذين تم الوصول إلى أرقام هواتفهم في تسريب البيانات.