Skip to content
Android Blog Italia

Android Blog Italia

Tutto quello che devi sapere sul mondo Android e della tecnologia

Primary Menu
  • News
    • Visualizza Tutto
    • Smartphone
    • Tablet
    • Accessori
  • Guide
    • Visualizza Tutto
    • Programmazione
  • Recensioni
    • Visualizza Tutto
  • Applicazioni
    • Visualizza tutto
  • Giochi
    • Visualizza Tutto
  • News su Android, tutte le novità
  • Novità app Android

Twitter conferma: milioni di account violati nel data breach di gennaio

Redazione 10/08/2022
Twitter

Gli exploit zero-day rappresentano una minaccia per il settore tecnologico, poiché i browser web come Chrome e Firefox sono particolarmente vulnerabili a queste minacce. Sebbene Google stia al passo con i rilevamenti zero-day, gli hacker cercano sempre scappatoie di sicurezza in tutti i tipi di servizi. Twitter è stato l’obiettivo di uno di questi attacchi nel dicembre 2021, con il singolo responsabile che ha affermato di aver ottenuto informazioni chiave da 5,4 milioni di account sulla piattaforma. La società ha ora confermato ufficialmente che l’attacco è avvenuto e che l’exploit zero-day utilizzato per realizzarlo è stato sistemato.

Mentre Twitter comunica i dettagli della violazione, non cambia il fatto che l’attaccante abbia ancora a disposizione i dati dell’account utente. L’hacker ha detto a BleepingComputer il mese scorso di essere in grado di compilare profili di 5.485.636 account con informazioni come posizione, URL, immagine del profilo e altri dati.

Ha utilizzato una vulnerabilità che consentiva a chiunque di interrogare un numero di telefono o un’e-mail per controllare un account Twitter attivo e quindi ottenere le informazioni sull’account. Fondamentalmente, i dati sono stati offerti per circa $ 30.000 secondo la pubblicazione, anche se secondo quanto riferito sono stati venduti per un importo significativamente inferiore ad almeno due persone separate.

L’attaccante ha anche affermato che al momento i dati potrebbero finire per essere rilasciati gratuitamente, mettendo a rischio la privacy di milioni di utenti. Da parte sua, Twitter ha affermato di aver appreso del bug a gennaio di quest’anno tramite il suo programma di ricompense dei bug, HackerOne, aggiungendo che la vulnerabilità si è insinuata dopo un aggiornamento del suo codice nel giugno 2021.

Sebbene il problema sia stato risolto all’inizio di quest’anno, Twitter afferma non tiene conto della probabilità che l’attaccante sia già in possesso dei dati. La situazione è cambiata il mese scorso dopo una prima ondata di pubblicità all’attacco di cui Twitter ha potuto confermare di aver utilizzato l’exploit zero-day in questione dopo aver esaminato uno dei campioni messi in vendita.

Twitter ha affermato che sta notificando ogni utente interessato, ma ha ammesso di non poter confermare tutti gli account che sono stati esposti a causa di questa scappatoia di sicurezza. Gli account gestiti da persone che potrebbero essere ricercate da governi o altri gruppi terroristici possono utilizzare il set di dati violato per rintracciare i loro obiettivi.

Le password non facevano parte della violazione dei dati, ma la società consiglia agli utenti di attivare l’autenticazione a due fattori (magari non quella tramite SMS) per i propri account: considerando che i numeri di telefono sono un vettore di minaccia, gli utenti dovrebbero scegliere un’app di autenticazione o una chiave hardware.

VIA

Continue Reading

Previous: Asus Zenfone 9, disponibili lo strumento di sblocco del bootloader e i codici sorgenti del kernel
Next: Come installare Bromite, il browser web Chromium con ad-blocker e privo di tracker

Articoli Correlati

GRIDbeat-AnnOUNCED-517347431
  • Giochi Android
  • News su Android, tutte le novità
  • Recensioni Android

GRIDbeat: quando il ritmo diventa un labirinto da attraversare

-Redazione- 26/03/2026
thumbnailfy-1774506828122
  • News su Android, tutte le novità
  • Recensioni Android

Bigme HiBreak Pro Color: lo smartphone e-ink Kaleido 3 che rivoluziona la lettura mobile

-Redazione- 26/03/2026
90-4187810772
  • News su Android, tutte le novità

E-Ink Kaleido 3: il display che porta il colore nella lettura digitale (e rivoluziona smartphone come il Bigme HiBreak Pro Color)

-Redazione- 25/03/2026

Ultime News

GRIDbeat-AnnOUNCED-517347431
  • Giochi Android
  • News su Android, tutte le novità
  • Recensioni Android

GRIDbeat: quando il ritmo diventa un labirinto da attraversare

-Redazione- 26/03/2026
GRIDbeat, il nuovo titolo sviluppato da Ridiculis Games e disponibile su Steam, è uno di quei giochi...
Leggi tutto Read more about GRIDbeat: quando il ritmo diventa un labirinto da attraversare
Bigme HiBreak Pro Color: lo smartphone e-ink Kaleido 3 che rivoluziona la lettura mobile thumbnailfy-1774506828122
  • News su Android, tutte le novità
  • Recensioni Android

Bigme HiBreak Pro Color: lo smartphone e-ink Kaleido 3 che rivoluziona la lettura mobile

26/03/2026
E-Ink Kaleido 3: il display che porta il colore nella lettura digitale (e rivoluziona smartphone come il Bigme HiBreak Pro Color) 90-4187810772
  • News su Android, tutte le novità

E-Ink Kaleido 3: il display che porta il colore nella lettura digitale (e rivoluziona smartphone come il Bigme HiBreak Pro Color)

25/03/2026
Recensione Collector’s Cove: l’arte di collezionare tra relax e strategia collectorscove-v7sfh-207279017
  • Guide e tutorial per Android
  • News su Android, tutte le novità
  • Recensioni Android

Recensione Collector’s Cove: l’arte di collezionare tra relax e strategia

11/03/2026
Galactic Vault: lo sparatutto spaziale che trasforma ogni scontro in una scoperta Galactic-Vault-Main-Art-1662867101
  • Giochi Android
  • News su Android, tutte le novità
  • Recensioni Android

Galactic Vault: lo sparatutto spaziale che trasforma ogni scontro in una scoperta

09/03/2026
Copyright (c) 2025 - info@ulissepress.it | MoreNews by AF themes.
×

Questo sito utilizza i cookie, anche di terze parti, per garantirvi una esperienza di utilizzo ottimale.
Si rinvia all'informativa estesa per ulteriori informazioni. La prosecuzione nella navigazione (click, scroll, ...) comporta l'accettazione dei cookie.

 

Ok