Twitter a mis en garde contre une «activité inhabituelle» d'acteurs parrainés par l'État basés en Chine et en Arabie saoudite après avoir trouvé un bogue qui aurait pu révéler le code de pays des numéros de téléphone des utilisateurs ou si leur compte était verrouillé..
La révélation a conduit à une baisse de près de 7% des actions de Twitter lundi. Dans un communiqué, Twitter a déclaré avoir découvert le bogue le 15 novembre et l'a corrigé un jour plus tard..
"Au cours de notre enquête, nous avons remarqué une activité inhabituelle impliquant l'API du formulaire de support client concerné. Plus précisément, nous avons observé un grand nombre de demandes provenant d'adresses IP individuelles situées en Chine et en Arabie saoudite.,»A déclaré la plateforme de micro-blogging, utilisée par plus de 336 millions d'utilisateurs, sur l'un de ses formulaires de support.
«Bien que nous ne puissions pas confirmer l'intention ou l'attribution avec certitude, il est possible que certaines de ces adresses IP aient des liens avec des acteurs parrainés par l'État», a averti Twitter..
Le bogue, a déclaré la société, pourrait être utilisé pour découvrir le code de pays des numéros de téléphone des personnes si elles en avaient un associé à leur compte Twitter, ainsi que si leur compte avait été verrouillé ou non par Twitter..
Twitter verrouille un compte s'il semble être compromis ou en violation de ses règles ou conditions d'utilisation.
"Il est important de noter que ce problème n'a révélé aucun numéro de téléphone complet ni aucune autre donnée personnelle..
«Nous avons directement informé les personnes que nous avons identifiées comme étant affectées. Nous fournissons cet avis plus large car il est possible que d'autres titulaires de compte que nous ne pouvons pas identifier aient été potentiellement affectés,»A déclaré Twitter, ajoutant qu'il était« désolé que cela se soit produit ».
Un porte-parole de Twitter a déclaré à TechCrunch: «Pour notre part, nous nous engageons à comprendre comment les acteurs de mauvaise foi utilisent nos services. Nous continuerons de lutter de manière proactive contre les tentatives néfastes de saper l'intégrité de Twitter."