Twitter se ha visto obligado a informar otra falla de seguridad dentro de sus sistemas que haba permitido a los usuarios descubrir si un nmero de telfono o una direccin de correo electrnico estaban conectados a una cuenta de Twitter existente, lo que llev a que al menos un hacker compilara una enorme lista de informacin de la cuenta de Twitter que luego se vendi en lnea.
Como lo explica Gorjeo:
En enero de 2022, recibimos un informe a travs de nuestro programa de recompensas por errores de una vulnerabilidad en los sistemas de Twitter. Como resultado de la vulnerabilidad, si alguien envi una direccin de correo electrnico o un nmero de telfono a los sistemas de Twitter, los sistemas de Twitter le diran a la persona con qu cuenta de Twitter se asociaron las direcciones de correo electrnico o el nmero de telfono enviados, si corresponde. Cuando nos enteramos de esto, inmediatamente investigamos y lo arreglamos.
Entonces, esencialmente, al usar las herramientas de Twitter diseadas para ayudar a los usuarios a encontrar conexiones que tambin estn activas en la aplicacin, tericamente podra crear una base de datos de cuentas de Twitter adjuntas a cualquier nmero de telfono o direccin de correo electrnico que haya ubicado en la web.
Esto no es una gran revelacin. En 2015, BuzzFeed us una falla similar en los sistemas de Twitter para descubrir la cuenta oculta de un poltico de extrema derecha en Australia. Pero es el uso masivo de este proceso lo que podra generar problemas.
Que es exactamente lo que ha ocurrido:
En julio de 2022, supimos a travs de un informe de prensa que alguien potencialmente haba aprovechado esto y estaba ofreciendo vender la informacin que haban recopilado. Despus de revisar una muestra de los datos disponibles para la venta, confirmamos que un mal actor se haba aprovechado del problema antes de que se solucionara.
De hecho, segn BleepingComputer, se habl con una persona que us esta falla para compilar una base de datos de 5,4 millones de perfiles de cuentas de Twitter ‘incluido un nmero de telfono verificado o una direccin de correo electrnico, e informacin pblica recopilada, como recuentos de seguidores, nombre de pantalla, nombre de inicio de sesin, ubicacin, URL de la imagen de perfil y otra informacin’.
La persona, dice BleepingComputer, ha estado buscando vender el conjunto de datos por alrededor de $ 30,000 y, segn se informa, varios compradores han adquirido el cach desde entonces.
No se trata de una infraccin masiva, ya que se trata, en su mayor parte, de informacin disponible pblicamente: no obtiene nada que no est disponible gratuitamente a travs de otros medios en la web. Pero para los usuarios que han estado buscando mantener su perfil de Twitter separado de su identidad en la vida real, o aquellos que podran estar tuiteando sobre temas divisivos, significa que las personas podran rastrear sus nmeros de telfono a travs de esta lista y acosarlos en un forma completamente nueva y ms extrema.
De hecho, si sigue las migas de pan, es probable que pueda rastrear la direccin de una persona y otra informacin como una extensin de este conjunto de datos. Por ejemplo, supongamos que el usuario de Twitter @JohnDoe77 dice algo que no le gusta: podra buscar su nombre de usuario en esta base de datos, si tuviera acceso, y ver si tiene un nmero de telfono mvil en la lista. Luego, puede buscar ese nmero en lnea y probablemente encontrar ms informacin de contacto, etc.
Los datos en s mismos pueden no parecer una violacin extrema, no revelan informacin confidencial adjunta a su cuenta de Twitter, como tal. Pero sigue siendo potencialmente problemtico. Lo cual no es un buen aspecto para Twitter.
Tampoco es la primera vez que Twitter se enfrenta a un problema de uso indebido de datos de este tipo.
En 2018, la plataforma descubierta un problema relacionado con uno de sus formularios de soporte, que expona el cdigo de pas de los nmeros de telfono de las personas, si tenan uno asociado con su cuenta de Twitter, as como si su cuenta haba sido bloqueada o no. En 2019, Twitter tambin fDescubri que algunas direcciones de correo electrnico y nmeros de telfono que se haban proporcionado para la seguridad de la cuenta tambin se haban utilizado con fines de orientacin de anuncios, en violacin de las normas de uso de datos.
Todos estos son defectos relativamente menores, en un sentido de flujo de datos. Pero no pintan una gran imagen de la capacidad de Twitter para administrar esto y mantener segura la informacin personal de las personas.
Twitter tambin debe actuar con mucho cuidado en este momento, dada la batalla legal en curso en el caso de adquisicin de Elon Musk. En la actualidad, Musk y su equipo buscan salir del trato, sobre la base de que Twitter ha tergiversado sus datos, lo que constituye un ‘Efecto adverso material’, lo que significa que algo significativo ha alterado los trminos originales acordados, hasta el punto de que el plataforma ya no es tan valiosa como lo era originalmente en el momento del acuerdo.
El equipo de Musk est utilizando los nmeros de cuenta falsos y de spam de Twitter como palanca clave aqu, pero si una violacin de datos como esta fuera lo suficientemente significativa, eso tambin podra agregarse al caso legal de Musk, lo que le dara ms motivos para plantear preguntas sobre las representaciones oficiales de Twitter, que entonces puede constituir un impacto adverso.
No parece que esta brecha llegue a ese nivel, pero es otro recordatorio para que Twitter verifique y vuelva a verificar sus sistemas para asegurarse de que no haya fallas importantes en los datos o problemas de exposicin que puedan usarse en su contra, tanto directamente como en un sentido jurdico.
En este momento, sin embargo, Twitter est trabajando para manejar el problema, cerrando la vulnerabilidad potencial y notificando directamente a los propietarios de las cuentas afectadas.
«Estamos publicando esta actualizacin porque no podemos confirmar todas las cuentas que se vieron potencialmente afectadas, y somos particularmente conscientes de las personas con cuentas seudnimas que pueden ser atacadas por el estado u otros actores».
No es genial, y podra empeorar mucho si ese conjunto de datos cae en las manos equivocadas.
Esencialmente, este no es un problema importante en este momento, pero podra convertirse en uno. Y en medio de su mayor batalla legal, posiblemente nunca, Twitter no necesita otra distraccin, aparte de los impactos directos de la violacin en los incluidos en la lista.
Fuente del artculo original
Las imgenes salen del artculo original o bien del banco gratuito de imgenes de Pexels.



![¿Cuánto ganan las celebridades principales por publicación de Instagram patrocinada? [Infographic]](https://hector.digital/wp-content/uploads/2023/07/1690295293_¿Cuanto-ganan-las-celebridades-principales-por-publicacion-de-Instagram-patrocinada-110x80.png)



