Skip to content
Android Blog Italia

Android Blog Italia

Tutto quello che devi sapere sul mondo Android e della tecnologia

Primary Menu
  • News
    • Visualizza Tutto
    • Smartphone
    • Tablet
    • Accessori
  • Guide
    • Visualizza Tutto
    • Programmazione
  • Recensioni
    • Visualizza Tutto
  • Applicazioni
    • Visualizza tutto
  • Giochi
    • Visualizza Tutto
  • News su Android, tutte le novità
  • Novità app Android

Twitter conferma: milioni di account violati nel data breach di gennaio

Redazione 10/08/2022
Twitter

Gli exploit zero-day rappresentano una minaccia per il settore tecnologico, poiché i browser web come Chrome e Firefox sono particolarmente vulnerabili a queste minacce. Sebbene Google stia al passo con i rilevamenti zero-day, gli hacker cercano sempre scappatoie di sicurezza in tutti i tipi di servizi. Twitter è stato l’obiettivo di uno di questi attacchi nel dicembre 2021, con il singolo responsabile che ha affermato di aver ottenuto informazioni chiave da 5,4 milioni di account sulla piattaforma. La società ha ora confermato ufficialmente che l’attacco è avvenuto e che l’exploit zero-day utilizzato per realizzarlo è stato sistemato.

Mentre Twitter comunica i dettagli della violazione, non cambia il fatto che l’attaccante abbia ancora a disposizione i dati dell’account utente. L’hacker ha detto a BleepingComputer il mese scorso di essere in grado di compilare profili di 5.485.636 account con informazioni come posizione, URL, immagine del profilo e altri dati.

Ha utilizzato una vulnerabilità che consentiva a chiunque di interrogare un numero di telefono o un’e-mail per controllare un account Twitter attivo e quindi ottenere le informazioni sull’account. Fondamentalmente, i dati sono stati offerti per circa $ 30.000 secondo la pubblicazione, anche se secondo quanto riferito sono stati venduti per un importo significativamente inferiore ad almeno due persone separate.

L’attaccante ha anche affermato che al momento i dati potrebbero finire per essere rilasciati gratuitamente, mettendo a rischio la privacy di milioni di utenti. Da parte sua, Twitter ha affermato di aver appreso del bug a gennaio di quest’anno tramite il suo programma di ricompense dei bug, HackerOne, aggiungendo che la vulnerabilità si è insinuata dopo un aggiornamento del suo codice nel giugno 2021.

Sebbene il problema sia stato risolto all’inizio di quest’anno, Twitter afferma non tiene conto della probabilità che l’attaccante sia già in possesso dei dati. La situazione è cambiata il mese scorso dopo una prima ondata di pubblicità all’attacco di cui Twitter ha potuto confermare di aver utilizzato l’exploit zero-day in questione dopo aver esaminato uno dei campioni messi in vendita.

Twitter ha affermato che sta notificando ogni utente interessato, ma ha ammesso di non poter confermare tutti gli account che sono stati esposti a causa di questa scappatoia di sicurezza. Gli account gestiti da persone che potrebbero essere ricercate da governi o altri gruppi terroristici possono utilizzare il set di dati violato per rintracciare i loro obiettivi.

Le password non facevano parte della violazione dei dati, ma la società consiglia agli utenti di attivare l’autenticazione a due fattori (magari non quella tramite SMS) per i propri account: considerando che i numeri di telefono sono un vettore di minaccia, gli utenti dovrebbero scegliere un’app di autenticazione o una chiave hardware.

VIA

Continue Reading

Previous: Asus Zenfone 9, disponibili lo strumento di sblocco del bootloader e i codici sorgenti del kernel
Next: Come installare Bromite, il browser web Chromium con ad-blocker e privo di tracker

Articoli Correlati

Test dei lubrificanti a base di cera Zéfal Extra Dry Lube e Extra Wet Lube
  • News su Android, tutte le novità
  • Recensioni Android

Test dei lubrificanti a base di cera Zéfal Extra Dry Lube e Extra Wet Lube

-Redazione- 22/12/2025
Google Telefono in arrivo Audiomoji
  • News su Android, tutte le novità

La rivoluzione della connettività mobile: analisi delle offerte 5g e trasparenza tariffaria

Redazione 28/11/2025
095840008-8dc44845-a248-4fdf-a424-7e424adf3cfb
  • News su Android, tutte le novità

Sicurezza nello smart working: come proteggere azienda e dipendenti nell’era distribuita

Redazione 23/11/2025

Ultime News

Test dei lubrificanti a base di cera Zéfal Extra Dry Lube e Extra Wet Lube
  • News su Android, tutte le novità
  • Recensioni Android

Test dei lubrificanti a base di cera Zéfal Extra Dry Lube e Extra Wet Lube

-Redazione- 22/12/2025
Quando si parla di manutenzione della bicicletta, il lubrificante giusto può fare una grande differenza nelle performance,...
Leggi tutto Read more about Test dei lubrificanti a base di cera Zéfal Extra Dry Lube e Extra Wet Lube
La rivoluzione della connettività mobile: analisi delle offerte 5g e trasparenza tariffaria Google Telefono in arrivo Audiomoji
  • News su Android, tutte le novità

La rivoluzione della connettività mobile: analisi delle offerte 5g e trasparenza tariffaria

28/11/2025
Sicurezza nello smart working: come proteggere azienda e dipendenti nell’era distribuita 095840008-8dc44845-a248-4fdf-a424-7e424adf3cfb
  • News su Android, tutte le novità

Sicurezza nello smart working: come proteggere azienda e dipendenti nell’era distribuita

23/11/2025
AI + WordPress: i nuovi alleati per costruire e gestire un sito web professionale nel 2025 AlphaFold 3
  • News su Android, tutte le novità

AI + WordPress: i nuovi alleati per costruire e gestire un sito web professionale nel 2025

14/11/2025
Dalla Cina arriva la luce da bicicletta da 1600 lumen da appena 13 euro luce da bicicletta cina
  • News su Android, tutte le novità
  • Recensioni Android

Dalla Cina arriva la luce da bicicletta da 1600 lumen da appena 13 euro

29/10/2025
Copyright (c) 2025 - info@ulissepress.it | MoreNews by AF themes.
×

Questo sito utilizza i cookie, anche di terze parti, per garantirvi una esperienza di utilizzo ottimale.
Si rinvia all'informativa estesa per ulteriori informazioni. La prosecuzione nella navigazione (click, scroll, ...) comporta l'accettazione dei cookie.

 

Ok