KultureGeek Apps Mobiles et Tablettes Twitter : un bug a permis de faire un lien entre les comptes et les numéros de téléphone

Twitter : un bug a permis de faire un lien entre les comptes et les numéros de téléphone

25 Déc. 2019 • 10:11
0

Ibrahim Balic, un chercheur en sécurité, a déniché un bug dans l’application Android de Twitter. Il permettait de faire correspondre 17 millions de numéros de téléphone avec les comptes qui disposaient de cette information. Il était ainsi possible de savoir à qui appartenait chaque numéro de téléphone.

Twitter Logo

Le chercheur explique avoir été en mesure d’envoyer sur Twitter des listes avec deux milliards de numéros de téléphone générés au hasard. Il a ainsi pu connaître l’identité de 17 millions de comptes puisque 17 millions de numéros de téléphone existaient bel et bien. « Si vous chargez votre numéro de téléphone, Twitter récupère les données de l’utilisateur en retour », indique Ibrahim Balic.

Les données obtenues concernent des utilisateurs en France, en Israël, en Turquie, en Iran, en Grèce, en Arménie et en Allemagne. TechCrunch explique avoir notamment été en mesure de faire correspondre un numéro de téléphone avec un compte appartenant à un politique israélien.

Twitter a bloqué la méthode le 20 décembre, mais celle-ci n’est détaillée que cette semaine. « En apprenant ce bug, nous avons suspendu les comptes utilisés pour accéder de façon inappropriée aux renseignements personnels des gens », a réagi Twitter. « La protection de la vie privée et de la sécurité des personnes qui utilisent Twitter est notre priorité numéro un et nous restons concentrés sur l’arrêt rapide des spams et des abus provenant de l’utilisation des API de Twitter », ajoute le réseau social. Il s’agit en tout cas d’une deuxième faille concernant l’application Android. La première, dévoilée plus tôt cette semaine, permettait de prendre le contrôle d’un compte.

Les sujets liés à ces tags pourraient vous interesser

Désolé, les commentaires sont fermés.

Les derniers articles

ChatGPT Logo Icone

ChatGPT prépare l’arrivée de publicités sans frustrer ses utilisateurs

26 Déc. 2025 • 20:57
3 Internet

OpenAI relance activement le développement des publicités sur ChatGPT afin de rentabiliser son immense base d’utilisateurs non...

Spotify Logo

Spotify a désactivé les comptes qui ont téléchargé illégalement toutes ses musiques

26 Déc. 2025 • 20:33
0 Internet

Spotify a confirmé avoir identifié et désactivé les comptes utilisateurs exploités par le groupe Anna’s Archive...

La Poste Logo

La cyberattaque visant La Poste est maintenant contenue avec la reprise totale des services

26 Déc. 2025 • 20:04
0 Internet

La Poste annonce ce vendredi que l’ensemble de ses activités numériques et logistiques est de nouveau pleinement opérationnel...

Mondial Relay Locker

Mondial Relay annonce avoir été piraté avec le vol des données de clients

26 Déc. 2025 • 19:04
1 Internet

Mondial Relay vous souhaite un joyeux Noël en annonçant avoir été piraté, au point que les données de ses clients...

gemini new york

Empreinte carbone de l’IA : les chiffres de Google sur Gemini contestés, une étude évoque un impact comparable à New York

26 Déc. 2025 • 17:51
0 Internet

L’idée d’une intelligence artificielle peu gourmande séduit autant qu’elle divise. À mesure que les assistants...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site