Twitter avbryter funktionen “Tweet via SMS” efter kapning av konton

Twitter stänger tillfälligt av funktionen “Tweet via SMS” efter att hackare troligen missbrukat den för att kapa VD Jack Dorseys konto.
Förra fredagen tog hackare kort över @jack-kontot genom att lura Dorseys mobiloperatör att lämna över sitt mobilnummer.
Hittills har Twitter inte lämnat alla detaljer om inbrottet. Att få Dorseys telefonnummer skulle dock inte räcka för att kapa hans konto. Det kräver också att du anger rätt lösenord. Men hackarna verkar ha hittat ett sätt att kringgå detta hinder genom att utnyttja Tweet via SMS-funktionen.
För att tweeta via SMS är allt du behöver göra att registrera ditt mobilnummer med ditt Twitter-konto. Sedan från din smartphone kan du skicka ett SMS till ett speciellt kortnummernummer (i USA är det 40404). Som svar kommer Twitter att matcha SMS-meddelandet till ditt konto och automatiskt lägga upp det som en tweet.
Problemet uppstår om ditt mobilnummer faller i fel händer. Twitter har ingen aning om att veta att ditt telefonnummer har överförts till en hackare. Företagets Tweet via SMS-funktion antar helt enkelt att den ursprungliga ägaren har kontroll över numret utan någon garanti för att upptäcka en potentiell kapning.
Det komplicerade är hur många säkerhetsmedvetna Twitter-användare som registrerar sina telefonnummer på sina konton för att aktivera tvåfaktorautentisering, vilket ironiskt nog är utformat för att stoppa kontoinbrott.
“Vi tar detta steg på grund av sårbarheter som mobiloperatörer behöver ta itu med och vår beroende av att ha ett länkat telefonnummer för tvåfaktorautentisering”, sa Twitter på onsdagen. “Vi kommer att återaktivera detta på marknader som är beroende av SMS för pålitlig kommunikation snart medan vi arbetar med vår långsiktiga strategi för den här funktionen.”
Företaget meddelade bytet timmar efter att skådespelerskan Chloe Grace Moretz också drabbades av en kapning på Twitter-kontot. Angriparna verkar vara samma grupp som tog över Dorseys konto och går under namnet “Chuckling Squad.” De har tidigare hävdat att de har kapat flera andra onlinekonton som tillhör YouTube-påverkare och kändisar.