قام الباحث الأمني Anand Barkash باكتشاف ثغرة جديدة و آناند في منصة تويتر تسمح لأي شخص بأن ينشر التغريدات في حساب شخص آخر بدون أن يحتاج إلى اختراقه أو الدخول إلى حسابه ، وفقا لما قام بنشره موق Gizmodo المختص في التقنية وجديد أخبارها .
وحسب نفس الموقع فقد قال الباحث Anand Barkash أنه بعد التحديث الذي وضعته تويتر عبر إطلاق منصة جديدة لتسهيل نشر الفيديوهات والصور ، قام بالبحث عن ثغرات ممكنة في التحديث الجديد ، وتمكن إلى الوصول إلى ثغرة خطيرة سمحت له بالنشر على حساب شخص آخر ، كما سمحت له أيضا هذه الثغرة بمسح الصور والفيديوهات من أي حساب دون الحاجة إلى كلمة السر .
وفي رد لها لما قاله الباحث الأمني أكدت تويتر على لسان المتحدث باسمها أن هناك فعلا في منصة التغريدات هذه الثغرة ، وقد قامت بإصلاحها وإغلاقها فورا بمجرد معرفتها خلال 24 ساعة ، وأضاف أن الشركة بحثت كثيرا واكتشفت أنه لا يوجد أي مستخدم قد تضرر منها حتى وقت إغلاقها .
من جهة أخرى تمكن الباحث الأمني Anand Barkash من الحصول على مبلغ 5000 دولار من شركة تويتر مكافئة له على الإبلاغ عن الثغرة .
وحسب نفس الموقع فقد قال الباحث Anand Barkash أنه بعد التحديث الذي وضعته تويتر عبر إطلاق منصة جديدة لتسهيل نشر الفيديوهات والصور ، قام بالبحث عن ثغرات ممكنة في التحديث الجديد ، وتمكن إلى الوصول إلى ثغرة خطيرة سمحت له بالنشر على حساب شخص آخر ، كما سمحت له أيضا هذه الثغرة بمسح الصور والفيديوهات من أي حساب دون الحاجة إلى كلمة السر .
وفي رد لها لما قاله الباحث الأمني أكدت تويتر على لسان المتحدث باسمها أن هناك فعلا في منصة التغريدات هذه الثغرة ، وقد قامت بإصلاحها وإغلاقها فورا بمجرد معرفتها خلال 24 ساعة ، وأضاف أن الشركة بحثت كثيرا واكتشفت أنه لا يوجد أي مستخدم قد تضرر منها حتى وقت إغلاقها .
من جهة أخرى تمكن الباحث الأمني Anand Barkash من الحصول على مبلغ 5000 دولار من شركة تويتر مكافئة له على الإبلاغ عن الثغرة .
ليست هناك تعليقات:
إرسال تعليق