El error de Twitter «Shadow Ban» obtiene CVE oficial
Recientemente se descubrió una vulnerabilidad en el código de Twitter que permite a los usuarios utilizar el algoritmo con acciones de bloqueo masivo de una gran cantidad de cuentas para evitar que usuarios específicos aparezcan en los feeds de las personas, lo que esencialmente permite «prohibiciones ocultas» creadas por bots. el lenguaje utilizado por los críticos de la censura en las redes sociales.
Ahora, al error se le ha asignado un número CVE como una vulnerabilidad reconocida oficialmente: CVE-2023-29218.
«El algoritmo de recomendación de Twitter de ec83d01 permite a los atacantes provocar una denegación de servicio (reducción de la puntuación de reputación) al hacer que varias cuentas de Twitter coordinen señales negativas relacionadas con una cuenta de destino, como wild en marzo y abril de 2023″, el Entrada MITRE CVE explicado.
La vulnerabilidad fue reportada por primera vez por el investigador de infosec Federico Andres Lois después de analizar el código fuente de Twitter. filtrado al público y luego publicado en GitHub por Twitter como parte de este Compromiso con la Transparencia.
El error significa que los ejércitos de botnets tienen la capacidad de reproducir el algoritmo con bloqueos masivos, silenciamientos, informes de abuso, informes de spam y de seguimiento para reducir la frecuencia con la que ciertas cuentas aparecen en el motor de recomendaciones de Twitter.
«La implementación actual permite una violación coordinada de la reputación de la cuenta sin recurso», Lois escribió en su divulgación.. «En cualquier otro momento, solo reportaría esta información a través de un canal de vulnerabilidad, pero dado que esto ya es bien conocido, no tiene sentido hacerlo».
Desde entonces, la vulnerabilidad ha sido detectada por otros, lo que provocó una respuesta críptica pero retorcida del CEO de Twitter, Elon Musk.
«¿Quién está detrás de estas botnets?» Musk tuiteó. «Recompensa de un millón de dólares en caso de condena»
Este contenido de ciberseguridad nos ha llegado de: DarkReading
Podrás encontrar la noticia original en el siguiente enlace: https://www.darkreading.com/attacks-breaches/twitter-shadow-ban-bug-gets-cve-score
