Twitter, bir kullanıcının şifresini sıfırladığı anda ciddi bir güvenlik açığı olduğunu kabul etti. Bir şifre değişikliği olduğunda, bir bilgisayar korsanının veya kötü niyetli bir kişinin profil üzerinde paylaşım yapmasını önlemek için önceki kodla bağlı olan tüm cihazların bağlantısının kesilmesi olacaktır.
Twitter, bir hata nedeniyle Android ve iOS cihazlardaki tüm açık oturumların bağlantısı, kullanıcı kendi isteğiyle yeni bir şifre belirledikten sonra kesilmiyor. Web oturumları söz konusu olduğunda, Twitter bunların uygun şekilde kapatıldığını iddia etmektedir.
Ayrıca bkz: Instagram Sunucuları Çöktü!
Düzeltmeyle birlikte, bazı kişilerin bazı cihazlarda uygulamayla bağlantısı kesilmiş olabilir. Şirket, “Tüm cihazlardaki açık oturumlarla bağlantıyı proaktif olarak kestik” açıklamasında bulundu. Twitter hesabına güvenli bir şekilde giriş yapmak için kullanıcıların tekrar giriş yapmaları yeterlidir.
İçindekiler
Twitter güvenlik açıkları
Bu, Twitter kullanıcılarının platformdaki güvenlik açıklarına ilk kez maruz kalışı değil. Haziran ayında sosyal ağ, Aralık 2021’de çalınan 5,4 milyon hesabın telefon ve e-posta numaralarının satılmasıyla bir veri ihlali saldırısına uğradı. Bilgisayar korsanı, günler sonra yamalanan bir zero-day açığından yararlandı.
Twitter ya da başka bir sosyal medya profilinin hacklenmesini önlemenin en etkili yolu, erişim şifresini periyodik olarak değiştirmenin yanı sıra platformların hangi cihazlarda açık olduğunu kontrol etmek ve şüpheli görünen oturumları kapatmaktır.
Kaynak: Bleeping Computer