Hacker tvrdí - žádný Twitter účet není v bezpečí. Získal prý přístup ke kompletní databázi

Zdroj: SOOM.cz [ISSN 1804-7270]
Autor: Batou
Datum: 23.8.2013
Hodnocení/Hlasovalo: 0/0

Aby mu lidé věřili, zveřejnil detaily o 15 000 účtech. Twitter tvrdí, že se uživatelé nemají čeho bát.

Vzorek se mi již nepodařilo najít (v původním odkazu byl soubor již smazán), obrázek na serveru, se kterým údajně útočník diskutoval, však napoví podstatné. Data neobsahovala hesla, ale pouze ID účtů, jména a OAuth tokeny. Ty Twitter používá k autentifikaci přístupů aplikací třetích stran bez využití hesel.

Jak však pro Mashable řekl mluvčí Twitteru: Vyšetřovali jsme celou situaci a můžeme prohlásit, že žádné účty Twitteru nebyly kompromitovány. Pravděpodobně tak hacker získal data z databáze právě nějaké přidružené služby.

Podle Alana Woodwarda, bezpečnostního experta z University of Surrey, by mohly být tokeny zneužity třeba k tweetování pod jménem oběti.