مشكلة أمنية في خدمة دعم تويتر تتسبب بمعرفة مقدمات أرقام الهواتف المرتبطة بالحسابات
قالت تويتر أنها واجهت مشكلة أمنية في أحد أشكال الدعم المخصصة للمستخدمين على الشبكة، حيث تم ايجادها لأول مرة في 15 نوفمبر الماضي وتم التغلب عليها في اليوم التالي، لكن الشركة لم تكشف في نفس الوقت عن المدة التي استمرت بها الثغرة للتأثير على المستخدمين.
ونشرت الشركة عن كون الثغرة تعمل على كشف مقدمة الدولة لأرقام المستخدمين الذين يربطون حساباتهم بأرقام هواتفهم، كما أنها تعمل على الكشف عن حالة الحساب في حال تم إيقافه من عدمه، حيث أن الشركة تقدم خدمة دعم لأصحاب الحسابات المغلقة من خلال تعبئة بيانتهم، لكنها لا تكشف رقم الهاتف بشكل كامل أو أي بيانات أخرى، لكن مع الثغرة الجديدة اختلف الأمر.
وبناءً على بيان الشركة، فإنه بعد التحقيقات تبين أن هذه المشكلة بدأت من تطبيقات الطرف الثالث، حيث تقوم بالاستفسار عن حالة الحسابات ومن ثم يتم معرفة أرقام الهواتف عن طريقها ومقدمات البلدان، وكانت معظم هذه الاستفسارات تأتي من الصين والسعودية.
تويتر قالت أيضًا أنها قامت بإشعار الحسابات التي تعرضت لهذه المشكلة، لكنها نشرت بيانها حتى يتسنى لجميع المستخدمين الأخرين الحذر وكذلك في حال أن اشعاراتها لم تصل لكل المستخدمين المتضررين.