KultureGeek Internet Twitter corrige un bug qui permettait d’associer des numéros de téléphone à des utilisateurs

Twitter corrige un bug qui permettait d’associer des numéros de téléphone à des utilisateurs

4 Fév. 2020 • 9:13
0

Twitter fait savoir qu’un nouveau bug a été corrigé. Il se reposait sur l’API du réseau social et permettait d’associer des noms d’utilisateur à des numéros de téléphone. Nous avons déjà évoqué ce souci en décembre, Twitter le reconnaît publiquement aujourd’hui et assure que c’est de l’histoire ancienne.

Twitter Logo

Selon Twitter, une personne utilisait un vaste réseau de faux comptes pour exploiter l’API et les numéros de téléphone. « Nous avions immédiatement suspendu ces comptes », indique la plateforme qui détaille au passage son enquête.

Au cours de notre enquête, nous avons découvert d’autres comptes dont nous pensons qu’ils ont pu exploiter ce même point de terminaison d’API d’une manière qui ne correspond pas à son usage prévu. Bien que nous ayons identifié des comptes se livrant à ces comportements dans de nombreux pays, nous avons observé un volume particulièrement élevé de requêtes émanant d’adresses IP individuelles situées en Iran, en Israël et en Malaisie. Il est possible que certaines de ces adresses IP aient des liens avec des pirates informatiques soutenus par des États. Nous rendons ces informations publiques à la fois par mesure de précaution et par principe.

Twitter explique que le point de terminaison fait correspondre des numéros de téléphone à des comptes Twitter pour les utilisateurs qui ont activé l’option « Permettez aux personnes qui ont votre numéro de téléphone de vous trouver sur Twitter » et qui ont associé un numéro de téléphone à leur compte Twitter. Les personnes qui n’avaient pas activé ce paramètre ou qui n’avaient pas associé de numéro de téléphone à leur compte n’ont pas été exposées à cette vulnérabilité.

« Nous sommes vraiment désolés de ce qui s’est passé », ajoute Twitter. Le réseau social affirme avoir « immédiatement apporté un certain nombre de modifications à ce point de terminaison, afin qu’il ne puisse plus renvoyer de noms de compte spécifiques en réponse aux requêtes ».

Les sujets liés à ces tags pourraient vous interesser

Désolé, les commentaires sont fermés.

Les derniers articles

Les plans d’Apple se dévoilent : robots en 2027, caméras de surveillance et maison connectée

14 Août. 2025 • 13:20
iPhoneAddict.fr

Apple intensifie ses efforts dans le domaine de la maison connectée avec des projets ambitieux intégrant l’intelligence artificielle...

Camera Ring Spotlight
Firefox Logo

Firefox : Mozilla confirme un bug de performances avec l’IA locale

14 Août. 2025 • 11:19
0 Logiciels

Mozilla a réagi au problème de Firefox 141 qui consomme trop de ressources à cause de son IA locale. Le groupe travaille actuellement...

Google Logo

IA et cloud : Google investit 9 milliards de dollars supplémentaires

14 Août. 2025 • 9:36
0 Hors-Sujet

Google a dévoilé un investissement massif de 9 milliards de dollars sur deux ans en Oklahoma, visant à développer...

Google Logo Loupe

Cyberattaque contre Google : 2,55 millions de données ont été volées

13 Août. 2025 • 20:40
0 Internet

En juin, Google a été victime d’une cyberattaque sophistiquée orchestrée par le gang ShinyHunters, en collaboration avec...

Gemini Code Assist

Google Gemini peut maintenant mémoriser automatiquement vos conversations

13 Août. 2025 • 19:00
0 Internet

Google déploie une mise à jour pour son chatbot Gemini qui pourra désormais se souvenir automatiquement de vos conversations...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site