Twitter отрицает информацию о взломе аккаунтов |
| 22.08.2013 12:17 |
|
Cеть микроблоггинга Twitter отвергает обвинения хакера, утверждающего, что он смог скачать пользовательские эти, а также пароли, из базы данных Twitter. В самой компании говорят, что никаких нарушений совокупностей безопасности увидено не было. Хакер, знаменитый под именем Mauritania Attacker, воображающий одноименную западно-африканскую страну, сказал недавно, что ему удалось получить доступ к полной базе данных Twitter. Индийский ИТ-сайт Techworm, связавшийся с хакером, пишет, что ему, якобы удалось скачать эти множества пользователей на локальный компьютер. Но сам сайт предполагает, что не Twitter, как такой, стал жертвой хакинга, а стороннее приложение, трудившееся с сетью микроблогов. В следствии неточностей в приложении под угрозу были поставлены приблизительно 15 000 пользовательских аккаунтов. "Мы изучили обстановку и можем подтвердить, что никакие Twitter-аккаунты не были скомпрометированы", - заявили в Twitter. Так или иначе, но на файлообменном хостинге Zippyshare хакером были размещены OAUTH-ключи, которые в теории возможно применять для входа в пользовательские аккаунты многих пользователей Twitter. Такие ключи употребляются для верификации подключающихся к Twitter приложений. Сами по себе они не владеют достаточными для входа в аккаунт полномочиями, но их возможно использовать, как промежуточное звено в атаке. Пользователям для дополнительной защиты акакаунтов рекомендуется выйти из приложений и заново установить сообщение с Twitter. |



