Twitter のクライアントは、攻撃前のパスワードでサインインした状態をキープしている~OAuth、それはすでにリセットされたはずの危険なパスワードでのアクセスを可能にする(The Register) | ScanNetSecurity
2026.08.22(土)

Twitter のクライアントは、攻撃前のパスワードでサインインした状態をキープしている~OAuth、それはすでにリセットされたはずの危険なパスワードでのアクセスを可能にする(The Register)

しかしながら、その攻撃について Twitter が詳しく説明するために公開したウェブページの一部には、このように書かれている。「予防的なセキュリティ対策として、我々はパスワードをリセットし、これらのアカウントのセッショントークンを取り消した」。

国際 TheRegister
Twitter は情報漏えいを検出したのち、250,000 人のユーザーに対してパスワードを変更するよう示唆してきた。しかし、その助言を心に留めているユーザーでも、Twitter API の使われたアプリケーション(公式のアプリを含む)が、いまだに新しいパスワードの入力をユーザに求めることなくアクセスさせていることに気づくだろう。

我々のオーストラリア拠点、Vulture South の The Register 読者たち(そして賢い悪ふざけを好む連中)は、彼らの利用している超簡易ブログサービス(Twitter)が攻撃されたことにより、彼らのアカウントが侵害されたという通知を受けた。Twitter は、攻撃を受けた事実を素早く公開し、さらにプライバシーが脅かされた対象となるユーザーの元へ、パスワードをリセットしなければならないことを知らせる通知を送ったのだった…

※本記事は有料版に全文を掲載します

© The Register.


(翻訳:フリーライター 江添佳代子)


《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. アフラック生命保険に不正アクセス、短時間に大量のデータ照会があった際に監視・制御する機能が不足

    アフラック生命保険に不正アクセス、短時間に大量のデータ照会があった際に監視・制御する機能が不足

  2. さくらインターネットに不正アクセス、会員情報 1,360,563 アカウントが影響を受けた可能性

    さくらインターネットに不正アクセス、会員情報 1,360,563 アカウントが影響を受けた可能性

  3. 青山財産ネットワークス グループ会社にランサムウェア攻撃、日本資産総研と日東不動産以外での影響は確認されず

    青山財産ネットワークス グループ会社にランサムウェア攻撃、日本資産総研と日東不動産以外での影響は確認されず

  4. ニデックWebサイトにソフトウェアの脆弱性を悪用した不正アクセス

    ニデックWebサイトにソフトウェアの脆弱性を悪用した不正アクセス

  5. Cloudbase が DEF CON Cloud Village CTF 挑戦二年目で準優勝 日本チーム首位

    Cloudbase が DEF CON Cloud Village CTF 挑戦二年目で準優勝 日本チーム首位

ランキングをもっと見る
PageTop