La cuenta de Twitter de Jack Dorsey fue pirateada, y él es el CEO de Twitter.


La cuenta del CEO de Twitter, Jack Dorsey, en el sitio fue pirateada el viernes, y puede haber sido víctima de una vulnerabilidad de la que Twitter había sido advertido anteriormente y que se le negó repetidamente que era un problema.

Durante unos 20 minutos el viernes por la tarde, la cuenta de Dorsey tuiteó una serie de tuits racistas y ofensivos. Twitter rápidamente reconoció que alguien había pirateado la cuenta y dijo que ahora era segura.

Los tweets parecen haber sido enviados no pirateando la cuenta real de Dorsey, sino por el pirata informático o los piratas informáticos que convencieron a los sistemas de Twitter de que tenían su teléfono y que enviaban mensajes de texto a su cuenta. Es probable que el pirata informático o los piratas informáticos ni siquiera hubieran necesitado la contraseña de Dorsey, o se la hubieran solicitado.

Los tweets fueron etiquetados como publicados por Cloudhopper, una compañía de SMS que Twitter compró en 2010, cuando algunos usuarios usaban regularmente mensajes de texto para enviar tweets. Hoy, si se envía un texto al 40404 desde un número de teléfono de EE. UU. Asociado con una cuenta de Twitter, esa cuenta publicará el texto y se etiquetará como proveniente de Cloudhopper.

CNN confirmó que esto funcionaría usando una cuenta recién registrada, que Twitter optó automáticamente por enviar mensajes de texto por tweet. Luego, con un teléfono que nunca se usó para iniciar sesión en Twitter y sin que se le pidiera ninguna contraseña, un reportero de CNN pudo enviar un tweet por mensaje de texto.

Los piratas informáticos podrían utilizar este método para enviar tweets desde otras cuentas pertenecientes a figuras prominentes, incluidos los funcionarios electos estadounidenses que son usuarios frecuentes de Twitter, como el presidente Trump, siempre y cuando los objetivos no hayan optado por no tuitear por mensaje de texto. La Casa Blanca y el Servicio Secreto no respondieron de inmediato a las solicitudes de comentarios sobre si la cuenta de Trump tiene tweets habilitados por texto.

Este método de tuitear puede haber parecido una característica útil e inofensiva. Pero un número de teléfono se considera mucho menos un identificador seguro hoy que en 2010. Los últimos años han visto el surgimiento del "sim jacking", en el que un hacker convencerá a un proveedor de telefonía de que ha perdido su tarjeta SIM. y solicite que ese número se transfiera a una nueva tarjeta.

En un tuit de seguimiento el viernes por la noche, Twitter insinuó que esto fue lo que sucedió, escribiendo: "El número de teléfono asociado con la cuenta se vio comprometido debido a una supervisión de seguridad por parte del proveedor de servicios móviles. Esto permitió que una persona no autorizada redactara y enviara tweets por mensaje de texto mensaje del número de teléfono. Ese problema ya está resuelto ".

Los números de teléfono también se pueden imitar sin "simulación". Los investigadores de seguridad han podido falsificar previamente un número de teléfono asociado con una cuenta y convencer a Twitter de que les permita publicar tweets de esa manera. Twitter dijo en ese momento que era un error que se había resuelto.

En 2012, Twitter publicó una publicación de blog en respuesta a los informes de que podría ser posible que los piratas informáticos falsifiquen un número de teléfono y envíen tweets por texto de esta manera. En esa publicación, negó específicamente que los usuarios de EE. UU. Pudieran ser vulnerables a tal pirateo.

Twitter se negó a comentar más allá de sus tweets sobre Dorsey.

-Demis Andres Caceres Morales.

Comentarios

Entradas populares de este blog

Huawei preparada para firmar acuerdos con el gobierno Indio para evitar temores acerca de espionaje

¿Cómo se puede saber si una memoria cuántica es realmente cuántica?

Nuevas drogas que mejoran la vida