Les utilisateurs de Twitter dont la fonction SMS est activée sur leur compte étaient vulnérables jusqu’à ce mardi 4 décembre 2012. Une faille dans le système de tweet par SMS permettait à un intrus de poster des messages sur les comptes dont il connaissait le numéro de téléphone associé.
Ainsi les pirates pouvaient usurper l’identité téléphonique de leurs victimes, tweeter et modifier les paramètres des comptes.
Jonathan Rudenberg, l’expert à l’origine de cette découverte, explique qu’il est relativement simple de procéder à ce type de piratage. Il avait déjà contacté Facebook et Twitter au mois d’août 2012 pour les prévenir de l’existence de ces failles : si Facebook a confirmé la semaine dernière avoir corrigé la faille, Twitter n’avait pas donné de réponse. C’est lorsqu’il a révélé publiquement la faille que Twitter a décidé de la corriger en quelques heures seulement.