Twitter è un noto sito di micro-blogging, lo sappiamo tutti. Venerdì scorso tuttavia l’omonima piattaforma ha dichiarato dell’esistenza di una vulnerabilità che compromette la privacy di più di 5 milioni di profili sul social.
Sostanzialmente su Twitter ci sono alcuni bug che compromettono la “salute” di una valanga di profili.
La piattaforma con l’uccellino non sempre dichiara per tempo i bug che gli hacker usano per rubare dati personali: questo è uno di questi casi!
Quale (o quali) sono i bug di Twitter che gli hacker sfrutterebbero
Un esperto di sicurezza informatica direbbe che “la sicurezza parte da te“, non è però questo il caso perché parliamo di un bug presente sulla piattaforma Twitter.
Il bug trovato si tratta di uno zero-day, sostanzialmente un buco di codice scoperto dagli hacker ben prima che lo sviluppatore se ne accorga.
“Come risultato della vulnerabilità, se qualcuno ha mandato il proprio numero di telefono o il proprio indirizzo di posta elettronica ai sistemi di Twitter, questi sistemi potrebbero dire alla persona [l’hacker] quale account ha mandato la mail col numero di telefono, qualora essi siano associati“, è stato quanto dichiarato dalla compagnia.
Twitter aveva però dichiarato che il bug era già noto a Gennaio 2022, derivato da un cambio di codice relativo a fatto ancora a Giugno dell’anno precedente, ma che tuttavia nessuna password era stata esposta ad alcun possibile attacco hacker.
Il ritardo di sei mesi nel rendere pubblico questo problema deriva dalle prove eseguite lo scorso mese secondo cui un hacker non ben identificato aveva potenzialmente approfittato della vulnerabilità, ben prima della correzione, per racimolare le informazioni degli utenti e venderle a scopo di lucro su Breach Forums.
Anche se Twitter non rivela il numero esatto di utenti colpiti, si stima che questo bug colpisca (o comunque metta a rischio) all'incirca 5 milioni e mezzo di profili; che è un numero considerevole.
Infatti se consideriamo che Twitter ha circa 1,3 milioni di utenti, si tratta del 4% dell'utenza potenzialmente a rischio.
Se l’hacker che sfrutta questo bug zero-day di Twitter becca proprio te, ecco cosa fare
Autenticazione a due fattori
Come ha detto la stessa azienda, questo è un piccolo aiuto ma fallo possibilmente col passaggio via mail e non tramite applicazione! In questo modo per l’hacker sarà molto più difficile raggiungere la tua mail perché ha una serie di protezioni in più.
Usare una mail secondaria che usi solo sui social
Lo so, crearsi un indirizzo mail a sé stante e usarne più di uno o due è una rottura: ma con la “scissione” delle mail ti risulterà molto più facile tutelare i tuoi dati personali.
A questo scopo consiglio il servizio Protonmail.
Elimina il tuo numero di telefono da Twitter
Che tu ci creda o no per connetterti a Twitter non è assolutamente necessario utilizzare un numero di telefono, puoi fare tutto via posta elettronica.
Qualora ti venisse chiesto il numero per verifica, puoi usarlo solo per quello scopo ma ricordati di rimuoverlo una volta verificato il profilo.
Su smartphone: usare il browser anziché l’applicazione per accedere a Twitter
Se vi accedi da telefono, molto probabilmente userai l’applicazione. Il browser garantisce tuttavia delle protezioni in più non da poco! Una su tutte: puoi disconnetterti con estrema facilità eliminando i cookies, che sono la cosa più sfruttata per il furto di dati personali.
So che esistono molte limitazioni ad utilizzare determinati social con browser anziché con l’applicazione, Twitter fortunatamente non ha particolari restrizioni col browser su telefono, al contrario di Facebook.