Twitter deshabilitó la capacidad de enviar tweets a través de mensajes SMS después de un incidente la semana pasada cuando la cuenta de Twitter del CEO de la compañía fue pirateada a través de esta función. La red social dijo que el movimiento es temporal, pero no proporcionó una línea de tiempo para la reactivación […]
Twitter deshabilitó la capacidad de enviar tweets a través de mensajes SMS después de un incidente la semana pasada cuando la cuenta de Twitter del CEO de la compañía fue pirateada a través de esta función.
La red social dijo que el movimiento es temporal, pero no proporcionó una línea de tiempo para la reactivación de la función.
Twitter culpó de todo el problema a las redes móviles y a las “vulnerabilidades que los operadores móviles deben abordar”.
Según un comunicado publicado en Twitter, los piratas informáticos tomaron el control del número de teléfono de Jack Dorsey y utilizaron la función de SMS para tuitear para publicar tuits ofensivos en la cuenta oficial del CEO el viernes 30 de agosto.
La técnica que los hackers usaron para obtener el control del número de teléfono de Dorsey se llama intercambio de SIM, una técnica que se ha vuelto muy popular entre los ”hackers” en los Estados Unidos en los últimos años.
El intercambio de SIM es un simple truco de ingeniería social durante el cual los hackers convencen, engañan o sobornan a los empleados de los operadores móviles para que transfieran el número de teléfono de una víctima a una tarjeta SIM bajo el control del atacante.
Por lo general, los piratas informáticos que emplean el intercambio de SIM también usan el control temporal que tienen sobre el número de teléfono de la víctima para restablecer las contraseñas de las cuentas en línea.
Twitter dijo que esto no sucedió en el caso de Dorsey y que los piratas informáticos solo usaron la función de SMS para tuitear para publicar tuits en el perfil del CEO de Twitter. El personal de Twitter aseguró la cuenta de Dorsey en 30 minutos eliminando el número de teléfono adjunto a la cuenta del CEO.
La función de SMS para tuitear es uno de los componentes más antiguos de Twitter y, según muchos, ayudó al sitio a ganar popularidad.
Como dato adicional: Se estableció el límite inicial de tweets de 140 caracteres para que los tweets pudieran caber dentro de los mensajes SMS que activaban la función de SMS a tweet.
A fines de la semana pasada, los investigadores de seguridad del equipo del Proyecto Cero de Google entregaron varios detalles sobre un exploit sofisticado dirigido a los usuarios de iPhone. El exploit en sí se basó en una serie de vulnerabilidades de día-cero e instaló malware en cualquier dispositivo que visitara un sitio web infectado.
Se publicó una vulnerabilidad de día cero que afecta el OS Android la cual reside en cómo el controlador de Video para Linux (V4L2), que se incluye con el sistema operativo Android, maneja los datos de entrada.