Twitter, señaló que los hackers abusaron de una funcionalidad de la plataforma para encontrar los números telefónicos de los usuarios.
Según Twitter, la vulnerabilidad residía en una de las API que se diseñó para facilitar a los usuarios encontrar personas que tal vez ya conozcan en Twitter, esto al coincidir sus números de teléfono guardados en sus contactos del usuario.
Está función tuvo el éxito correspondiente, sin embargo, no contaban que los atacantes, principalmente de países como Irán, Israel y Malasia; se robaran la información para mal uso. Se han identificado varias cuentas involucradas en el ataque.
Las cuentas involucradas en el ataque, fueron suspendidas inmediatamente cuando se detectó que se habían aprovechado de la falla de la API. La empresa se dio cuenta del problema el 24 de diciembre de 2019 y tomó las medidas necesarias, por lo cual el usuario no debe preocuparse.
Siempre queda duda para usuario de que su información se vea vulnerable, por lo que en Twitter, se puede evitar que cualquiera encuentre su perfil en función de su dirección de correo electrónico o número de teléfono navegando a la configuración de ‘Descubrimiento’ en su cuenta de Twitter y desactívela.