image

Aanvallers achterhalen landnummers van Twitter-gebruikers

dinsdag 18 december 2018, 10:17 door Redactie, 3 reacties

Aanvallers hebben bij een aanval op Twitter de landnummers van gebruikers kunnen achterhalen, zo heeft de microbloggingdienst bekendgemaakt. Twitter biedt gebruikers een online supportformulier waarmee het mogelijk is om problemen met het account te rapporteren.

Een probleem met het supportformulier zorgde ervoor dat het mogelijk was om het landnummer van Twitter-gebruikers te achterhalen, als ze hun telefoonnummer aan hun account hadden gekoppeld, alsmede of hun account door Twitter was geblokkeerd.

Onderzoek naar het probleem wees uit dat de programmeerinterface van het formulier op grote schaal vanuit China en Saoedi-Arabië is aangeroepen. Sommige van de ip-adressen die hierbij betrokken waren hebben mogelijk banden met statelijke actoren, zo laat Twitter weten. Alle getroffen gebruikers zijn inmiddels ingelicht. Daarnaast heeft Twitter het probleem met het contactformulier verholpen.

Reacties (3)
18-12-2018, 10:38 door [Account Verwijderd]
Kat en muis.

En dat gaat natuurlijk nooit veranderen.

OT:

Wat als iemand met de "E=MC2" oplossing komt voor AES? Dat zal een zooitje worden.... Niet dat ik dat snel verwacht maar toch.
18-12-2018, 11:13 door Anoniem
Door Rexodus: Kat en muis.

En dat gaat natuurlijk nooit veranderen.

OT:

Wat als iemand met de "E=MC2" oplossing komt voor AES? Dat zal een zooitje worden.... Niet dat ik dat snel verwacht maar toch.

De truk bij cryptografie is om altijd met de tijd mee te gaan. Bij hashing zijn bv MD5 en SHA1 al niet veilig meer. Alle goede systemen gebruiken nieuwe algoritmes vanaf dat ze gemeengoed worden.

(Ook heeft AES niets met dit artikel te maken?)
18-12-2018, 12:51 door Anoniem
De truk bij cryptografie is om altijd met de tijd mee te gaan. Bij hashing zijn bv MD5 en SHA1 al niet veilig meer. Alle goede systemen gebruiken nieuwe algoritmes vanaf dat ze gemeengoed worden.
'Met de tijd mee gaan' werkt alleen als je kennis hebt van waar je 'tegenstander' staat. Wij hebben simpelweg geen idee waar statelijke actoren zijn in hun zoektocht naar het kraken van (a)symetrische encryptie.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.