Bug no Twitter para Android teria liberado aos hackers acesso às DMs

O Twitter sofreu uma invasão simultânea em diversos perfis verificados na rede social no último dia 15 de julho (quarta-feira), contas comercias e pessoas, como a de Elon Musk, Bill Gates, entre outros foram acessados por meio de uma falha e fizeram tweets dizendo que iram dobrar a quantidade de Bitcoins caso algum usuário enviasse para os endereços descritos nas publicações.

“Estou me sentindo generoso, dobrando qualquer pagamento BTC enviado para o meu endereço BTC. Você envia US$ 1.000, mando de volta US$ 2.000. Vou fazer isso apenas nos próximos 30 minutos”

Dizia a publicação

Porém, recentemente o Twitter enviou uma notificação para todos os usuários do Android informando e alertando para a falha e solicitando para que todos atualizem a versão do aplicativo no sistema operacional da Google.

Por meio do Blog, a rede social publicou que não possuí evidências de que a falha foi usada, porém, optou por informar do problema e adotou as seguintes medidas:

  • Removeu o acesso de apps externos aos dados do Twitter;
  • Exigiu a atualização de versões vulneráveis do aplicativo;
  • Notificou usuários que podem ter sido expostos ao problema;
  • Irá identificar mudanças de procedimento para evitar novos casos.

A empresa divulgou que o problema tinha relação com uma falha de segurança no Android encontrada nas versões 8 e 9 do sistema, porém, a mesma teria sido corrigida em outubro de 2018.

A falha teve ação rápida por meio da equipe do Twitter, que logo após flagrar as mensagens suspeitas desativou os tweets em perfis verificados, como uma forma de contornar e investigar o que de fato ocorreu.

Fonte: Twitter
Valorant