Twitter отключил функцию отправки твитов с помощью SMS после взлома CEO

Twitter отключил функцию отправки твитов с помощью SMS после взлома CEO

Twitter временно отключил возможность публиковать твиты с помощью SMS-сообщений. Такое решение продиктовано недавним взломом аккаунта генерального директора компании Джека Дорси.

Возможность публикации твитов с помощью SMS изначальна была очень важна для Twitter — когда соцсеть только зарождалась, люди ещё не выходили в Сеть поголовно через смартфоны.

Теперь же, когда у всех есть телефоны, на которых установлены соответствующие приложения, функция отправки твитов через SMS выглядит устаревшей.

В копилку минусов этой функции можно добавить и проблемы безопасности. Если злоумышленнику удастся украсть номер телефона, он завладеет и аккаунтом пользователя Twitter.

В последнее время киберпреступники часто прибегают к перехвату телефонного номера своих жертв. Такие атаки вполне успешны, так как операторы связи недостаточно хорошо защищают номера.

Именно это и произошло в случае с создателем Twitter Джеком Дорси. Как только злоумышленники получили доступ к его номеру телефона, они смогли использовать функцию отправки твитов с помощью SMS.

Принимая во внимание потенциальный вектор атаки, соцсеть решила временно отключить опасную функцию, о чем сообщил официальный аккаунт Twitter. 

Напомним, что в пятницу неизвестные киберпреступники опубликовали несколько оскорбительных твитов от лица Джека Дорси.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Mozilla пропатчила критическую уязвимость в Network Security Services (NSS)

Mozilla устранила критическую уязвимость в кросс-платформенном наборе криптографических библиотек Network Security Services (NSS). NSS используется для разработки клиентских и серверных приложений с поддержкой SSL v3, TLS, PKCS #5, PKCS #7, PKCS #11, PKCS #12, S/MIME, X.509 v3.

Проблему в безопасности обнаружил эксперт Google Тэвис Орманди, она затрагивает версии NSS до 3.73 или 3.68.1 ESR. Специалисты также называют эту брешь «BigSig», идентификатор — CVE-2021-43527.

BigSig угрожает в первую очередь почтовым клиентам и программам для просмотра PDF-документов, которые используют уязвимую версию NSS. В руках злоумышленника эксплойт для этой дыры может привести к сбою в работе софта, выполнению произвольного кода и обходу защитных программ.

«Приложения, использующие NSS для обработки подписей CMS, S/MIME, PKCS #7 или PKCS #12, затронуты этой уязвимостью. К счастью, проблема не касается браузера Firefox», — пишет Mozilla.

Орманди полагает, что BigSig присутствует во всех версиях NSS с момента выхода 3.14 (октябрь 2021 года). Всем разработчикам, использующим NSS, рекомендуют как можно скорее установить соответствующий патч.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru