Неотдавна беше открита уязвимост в кода на Twitter, която позволява на потребителите да играят с алгоритъма с масови блокиращи действия от голям брой акаунти, за да потиснат конкретни потребители, които се появяват във фийдовете на хората – по същество тя позволява създадени от ботове „забрани в сянка“ на езика на критиците на цензурата в социалните медии.

Сега на дефекта е даден номер CVE като официално призната уязвимост в сигурността: CVE-2023-29218.

„Алгоритъмът за препоръки в Twitter чрез ec83d01 позволява на атакуващите да причинят отказ на услуга (намаляване на резултата от репутацията), като организират множество акаунти в Twitter да координират негативни сигнали по отношение на целеви акаунт, като например премахване на последователи, заглушаване, блокиране и докладване, както е експлоатирано  през март и април 2023 г.“, се обяснява в записа на MITRE CVE.

Уязвимостта е отбелязана за първи път от изследователя в областта на информационната сигурност Федерико Андрес Лоис след анализ на изходния код на Twitter, който е изтекъл публично и по-късно е публикуван в GitHub от Twitter като част от ангажимента за прозрачност.

Бъгът означава, че армиите от ботнети имат възможност да играят с алгоритъма чрез масови блокирания, заглушавания, доклади за злоупотреба, доклади за спам и отписвания, за да намалят броя на показванията на определени акаунти в механизма за препоръки на Twitter.

„Настоящата реализация позволява координирано увреждане на репутацията на акаунта без право на обезщетение“, пише Лоис в своето разкритие. „Всеки друг път просто бих съобщил тази информация, използвайки канал за уязвимост, но при положение, че това вече е общоизвестно, няма смисъл да го правя.“

Оттогава уязвимостта е открита и от други лица, което предизвика загадъчен, но разтърсващ отговор от главния изпълнителен директор на Twitter Илон Мъск.

„Кой стои зад тези ботнети?“  написа Мъск в Twitter. „Награда от милион долара, ако бъде осъден.“

Източник: По материали от Интернет

Подобни публикации

15 юли 2025

Критични уязвимости в над 240 модела дънни плат...

Изследователи по фърмуерна сигурност алармираха, че десетки модели ...
15 юли 2025

Американски дипломати предупредени за ИИ фалшиф...

Държавният департамент на САЩ предупреди всички американски посолст...

Ще останат ли смартфоните в миналото?

С разширяването на възможностите на изкуствения интелект и стремежа...
14 юли 2025

Злонамерено разширение за Cursor AI IDE доведе ...

Фалшиво разширение за средата за разработка Cursor AI IDE, базирана...
14 юли 2025

Актуализация за Windows 10 нарушава функцията з...

След инсталиране на юлската актуализация KB5062554 за Windows 10, п...
14 юли 2025

Google Gemini податлив на скрити фишинг атаки ч...

Изследване, представено чрез програмата за уязвимости 0din на Mozil...

Защо традиционният HAZOP не е достатъчен

HAZOP (Hazard and Operability Study) е утвърден метод за идентифици...

Преосмисляне на OT киберсигурността

Въпреки че оперативните технологии (OT) стоят в основата на критичн...
13 юли 2025

Големите езикови модели съветват жените да иска...

Ново изследване разкри сериозни признаци на полова дискриминация в ...
Бъдете социални
Още по темата
15/07/2025

Критични уязвимости в над 2...

Изследователи по фърмуерна сигурност алармираха, че...
10/07/2025

Критични уязвимости в проду...

Множество сериозни уязвимости, открити в продуктите...
10/07/2025

Уязвимост в ServiceNow позв...

Нова уязвимост, наречена Count(er) Strike, открита...
Последно добавени
15/07/2025

Критични уязвимости в над 2...

Изследователи по фърмуерна сигурност алармираха, че...
15/07/2025

Американски дипломати преду...

Държавният департамент на САЩ предупреди всички...
15/07/2025

Ще останат ли смартфоните в...

С разширяването на възможностите на изкуствения...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!