За последние два дня было опубликовано несколько статей о потенциальной возможности писать в чужой Твиттер, у которого активирована функция написания твитов через СМС.
Неверно было указано, что пользователи, находящиеся в США, также уязвимы для этой атаки.
Дело в том, что если у пользователя включена опция писать твиты через SMS , злоумышленник, зная номер телефона пользователя, может написать от его имени.
Большинство пользователей Twitter используют короткий код. В США, например, короткий номер — 40404. Короткие номера работают таким образом, что исключают возможность подмены номера отправителя.
Но в некоторых странах Twitter у него еще нет короткие номера, и в этих случаях используются обычные длинные телефонные номера.
Таким образом, на эти номера становится возможным отправить СМС с поддельным номером отправителя.
Мы вошли Защита PIN-кодом для пользователей, которые используют длинные номера.
Также с августа этого года мы отключили возможность использовать длинный номер, если доступен короткий.
Пользователи из США не подвержены этой уязвимости, и защита PIN-кодом для них недоступна, потому что.
Использование короткого номера уже является защитой от подделки номера.
Мы предоставляем защиту PIN-кодом только для тех пользователей, которые используют длинные номера.
Мы прилагаем все усилия, чтобы защитить наших пользователей от возможных угроз, и ценим ваше доверие.
Теги: #Twitter #подмена смс #информационная безопасность
-
Еженедельный Геймдев: № 25 — 4 Июля 2021 Г.
19 Oct, 24 -
Цвета #Bada55 Для Веб-Дизайна
19 Oct, 24 -
Все Идет По Плану
19 Oct, 24