GETTR Hacked il giorno del lancio; l’hacker dice che ha ancora molti bug!
Jason Miller, che è l'ex portavoce di Donald Trump, gestisce Gettr, una nuova piattaforma di social media simile a Twitter iniziata il 1° luglio 2021.
La piattaforma è simile a Twitter. Entrambi condividono molteplici caratteristiche come la sezione trend, la possibilità di seguire altri account, come post, e caricare foto e video. La nuova piattaforma di social media ha anche app disponibili nel Google Play Store e nell'App Store.
Sebbene la sezione Novità della descrizione dell'app sia su Google Play Store che su App Store pubblicizzi il " lancio iniziale " dell'app, ci sono post su Gettr che risalgono al 2015. Si possono anche vedere diversi post della rete multimediale di destra Newsmax dal 15 aprile 2015.
Secondo Business Insider, i resoconti di diversi aiutanti e sostenitori di Trump sono stati compromessi. Le pagine collegate a Mike Pompeo, Steve Bannon e Marjorie Taylor-Greene, tra gli altri, sono state modificate con variazioni del messaggio: " @JubaBaghdad era qui ? ^^ Palestina libera ^^ ."
Miller, anche lui preso di mira nell'attacco, non ha risposto immediatamente a una richiesta di commento, ma ha detto a Insider che il suo sito non è stato compromesso a lungo.
"Sai che stai scuotendo le cose quando vengono dopo di te", ha detto a Insider. "Il problema è stato rilevato e sigillato in pochi minuti e tutto ciò che l'intruso è stato in grado di fare è stato cambiare alcuni nomi utente. La situazione è stata rettificata e abbiamo già registrato più di mezzo milione di utenti per la nostra nuova entusiasmante piattaforma!
Il 4 luglio 2021, alle 8:30 EST, gli account sono stati violati per la prima volta e la maggior parte di essi è tornata allo stato originale entro le 10:00 EST.
@JubaBaghdad ha detto a Insider che, sebbene GETTR abbia corretto il bug originale, poteva comunque raccogliere informazioni sull'utente da account personali, inclusi indirizzi e -mail e date di nascita.
Lunedì, @JubaBaghdad ha detto a Insider che, sebbene GETTR abbia corretto il bug iniziale, poteva comunque estrarre i dati degli utenti dai singoli account, inclusi gli indirizzi e -mail e la data di nascita.
A una domanda in cui chiedeva il motivo di un simile attacco, ha risposto " solo per divertimento " e ha aggiunto inoltre che era stato " facile " dal punto di vista tecnico: gli ci sono voluti circa 20 minuti di lavoro.
Ha inoltre affermato di essere un " cacciatore di taglie " di bug del software, che caccia e informa codice problematico in cambio di una ricompensa monetaria da organizzazioni come Google o Facebook. Ha concluso il suo messaggio con la seguente dichiarazione:
“Non dovrebbero pubblicare il sito prima di essersi assicurati che tutto, o almeno quasi tutto, sia sicuro".
Non sorprende che @JubaBaghdad possa hackerare gli account considerando che il codice sorgente di GETTR è disponibile online. Apparentemente, la loro pagina di amministrazione consente loro di aggiungere e rimuovere argomenti di tendenza.
Al giorno d'oggi, quando tutto ciò che ci riguarda è disponibile sui social media, dovremmo prestare molta attenzione a ciò che carichiamo online, a chi ha accesso a tali informazioni e a come possiamo proteggere i nostri dati su varie piattaforme di social media.
Diamo un'occhiata ad alcuni suggerimenti sulla privacy per proteggere te stesso e i tuoi dati sulle piattaforme di social media.
- Usa password complesse per i tuoi account di social media. Se possibile, abilita anche l'autenticazione a due fattori.
- Evita qualsiasi messaggio sui social media dall'aspetto sospetto. Questi messaggi spesso contengono collegamenti e allegati dannosi.
- Evita di caricare informazioni personali su di te, come la tua data di nascita o le informazioni di contatto. Tali informazioni possono essere utilizzate nel furto di identità.
- Accetta solo richieste di amicizia e connessioni da persone che conosci realmente nella vita reale.
- Assicurati di essere ben consapevole e di avere il controllo di tutti gli account di social media che potresti aver creato in passato.
- Per un ulteriore livello di privacy online e protezione dei dati, assicurati di utilizzare una VPN affidabile e potente quando accedi ai tuoi account di social media.