Twitter üzerinde yaşanan güvenlik açığı bilinenden daha kritik


15 Temmuz gününde Twitter’da gerçekleşen güvenlik açığı neticesinde, bazı onaylı hesaplar üzerinden gönderiler paylaşılmıştı. Bu onaylı hesaplar arasında ise Elon Musk, Bill Gates ve Barrack Obama gibi önemli kişilerin de Twitter hesapları bulunuyordu. Bu söz konusu hesaplar tarafından takipçilerden belli bir hesaba Bitcoin yatırılması istenmişti. Gönderilen Bitcoin miktarının ise ikiye katlanacağı belirtilen paylaşım dünya genelinde gündem olmuştu. Son gelen rapora göre ise Twitter üzerinde yaşanan güvenlik açığı daha kritik bir seviyede olabilir.

Birçok kullanıcı belirtilen hesaplara Bitcoin göndermeye çalışırken, borsa şirketleri tarafından hesapların kara listeye alınması neticesinde bu gönderilenlerin bir miktarı engellenmiş oldu.

Twitter’daki güvenlik açığı daha kritik seviyede

İki eski çalışan, Twitter’daki güvenlik zaafı ile alakalı kritik açıklamalar yaptı. Belirtilene göre binden fazla Twitter ve anlaşmalı şirket çalışanları, kullanıcıların ayarlarına erişim sağlayabiliyordu. 15 Temmuz gününde yaşanan açık ise uzun bir süredir ciddi bir potansiyel tehlike olarak bulunuyordu. Twitter ve FBI, geçtiğimiz günlerde yaşanan ihlalin sorumlularını ve sebebini araştırmaya devam ediyor. Twitter üzerinde yaşanan bu güvenlik açığı, açıklamalara göre 36 hesabı etkilemişti. Fakat cumartesi günü Twitter cephesinden yapılan açıklamada, failler panele giriş yapmak ve 45 kullanıcıya erişmek için az sayıda çalışanı manipüle etmiş ve kimlik bilgilerini kullanmış.

Twitter’ın güvenlik uygulamalarına aşina olan eski çalışanlar, 2020’in başlarından beri Cognizant gibi anlaşmalı şirketler dahil olmak üzere binden fazla çalışanın hesaplara erişim sağlayacağını belirtti. Eski Cisco Systems Bai Güvenlik Sorumlusu John Stewart, büyük şirketlerin yetki azaltma sürecine girmeleri gerektiğini belirtti. Sadece en yetkili kişilerin, kullanıcı hesaplarına erişim sağlayabilmesi gerektiğini belirtti. Ek olarak uzmanlara göre, bu bilgisayar korsanlarının aktif olduğu forumlarda da Twitter’ın paneline erişebildiklerini ifade ediyor.