Стався масштабний витік користувацьких даних Facebook і Twitter

Share
Час читання: < 1 хв.

Як стало відомо, зловмисники використовували проломи в системі безпеки операційної системи Android для доступу до даних користувача соціальних мереж Facebook і Twitter.

Twitter повідомляє, що інформація про мільйони акаунтів була отримана за допомогою шахрайських сторонніх додатків. У списку особистих даних вказані імена, ніки, електронні пошти, ймовірно, твіти. Facebook також підтверджує витік мільйонів користувацьких даних.

Ще 16 жовтня 2019 року Боб Дяченко (Bob Diachenko) і Вінні Троя (Vinny Troia) виявили відкритий сервер Elasticsearch, що містить 4 мільярди облікових записів користувачів, при цьому обсяг даних становив 4 ТБ. Загальна кількість унікальних користувачів у всіх наборах даних досягла понад 1,2 мільярда людей. В базі містилися імена, адреси електронної пошти, номери телефонів та інформація профілю.

Зловмисники використовували комплект розробників SDK, створений компанією OneAudience, для створення додатків, які крадуть дані користувачів. Спочатку вони отримують запрошення об’єднати свої облікові записи з різних платформ, після чого відбувається крадіжка даних. Після появи цієї інформації OneAudience відразу ж випустила блокує оновлення і повідомила про припинення підтримки SDK.

Через відкриту екосистему Android і дозволів, які користувачі дають додаткам, шкідливі програми змогли вкрасти величезну кількість даних. Ця проблема не торкнулася користувачів iOS.

У понеділок компанія Twitter повідомила, що поки немає доказів того, що хтось спробував отримати контроль над чужим обліковим записом Twitter.

Андрій Харитоненко

Опублікував
Андрій Харитоненко
  • Останні записи

    Як зрозуміти, що додаток збирає ваші дані без дозволу

    Щороку ми завантажуємо мільярди додатків на смартфони — щоб швидко спілкуватися, займатися банкінгом, редагувати фото…

    14.11.2024

    Google робить свій смартфон потужнішим за допомогою Linux

    В Android 15 QPR2 Beta 1 Google представила нову функцію - Terminal, що дозволяє запускати…

    14.11.2024

    Apple набирає обертів у галузі ШІ, поки конкуренти зволікають у розвитку

    Apple Intelligence з'явився тільки минулого місяця, і деякі з його найцікавіших функцій будуть доступні з…

    14.11.2024

    В Україні зросла кількість злочинів за участю популярних додатків

    За останні кілька років все частіше виявляється, що месенджери використовуються як інструменти для злочинів. З…

    14.11.2024

    Стало відомо, коли представлять смартфони Samsung Galaxy S25

    Схоже, компанія Samsung не буде вкотре зрушувати терміни запуску своїх флагманських смартфонів ближче до початку…

    14.11.2024

    В OpenAI запропонували владі США та їхнім союзникам об’єднатися для протистояння Китаю у сфері ШІ

    Компанія OpenAI виступила з пропозицією американській владі і союзникам США про створення "Північноамериканського договору зі…

    14.11.2024