Aller au contenu (Pressez Entrée)
franck-montagny.net Logo

FRANCK-MONTAGNY

Pilotage Automobiles nation.

  • Accueil
  • RGPD et confidentialité
  • Pilotage automobiles

On revient sur l’article : Malgré le piratage, le GodMode de Twitter est toujours disponible

par Marie-France Lejeunele 24 janvier 202324 janvier 2023

A noter, cet éditorial sur internet dont la thématique est « l’automobile » et qui va vous plaire.

Le titre (Malgré le piratage, le GodMode de Twitter est toujours disponible) est parlant.

Annoncé sous la signature «d’anonymat
», le rédacteur est reconnu comme quelqu’un de sérieux pour d’autres textes qu’il a publiés sur le web.

Il n’y a pas de raison de ne pas croire de la fiabilité de ces révélations.

Texte :

Tout le monde ne le sait pas, mais Twitter possède un mode dieu – GodMode – un outil interne que des pirates ont utilisé pour tweeter à partir de comptes très connus, dont celui d’Apple, en 2020. Le problème ? Ce mode est toujours disponible à date pour tous les ingénieurs de l’entreprise, selon un nouveau rapport publié par le Washington Post.


Twitter avait précédemment déclaré que la faille de sécurité avait été corrigée, mais un lanceur d’alerte a déclaré qu’à part le changement de nom de l’outil de GodMode à PrivilegedMode, l’entreprise n’avait rien fait du côté de la sécurité. N’importe quel ingénieur de Twitter peut donc obtenir de manière triviale l’accès à n’importe quel compte.

L’histoire du piratage

Rappelez-vous en 2020, le Twitter officiel d’Apple, @Apple, a été l’un des nombreux comptes piratés. On trouvait également Jeff Bezos, Bill Gates, Uber, MrBeast, ou encore… Elon Musk. Depuis, le patron de Tesla a racheté Twitter, mais rien n’a changé à ce niveau-là, malgré l’enquête du FBI.

Le piratage avait fait grand bruit, d’autant plus qu’il a été possible malgré le fait que de nombreux comptes utilisaient une authentification à deux facteurs. Heureusement, le but des pirates n’étaient que de lancer une arnaque aux bitcoins, mais tout ceci aurait pu être plus grave.

Le coupable n’était autre que le GodMode. Les personnes ayant accès à ce dernier peuvent publier des tweets à partir de n’importe quel compte, sans avoir besoin d’une authentification spécifique au compte.

Le GodMode est vivant

Le réseau social avait déclaré qu’il avait enquêté et pris des mesures pour résoudre le problème. Toutefois, selon un lanceur d’alerte, le seul changement a consisté à retirer l’accès par défaut à l’outil. Tout ingénieur qui souhaitait y avoir accès n’avait qu’à changer le drapeau d’une ligne de code de « faux » à « vrai ». Pire, il est possible de le faire depuis n’importe où, en passant par le protocole SSH en ligne de commande.

Le Washington Post rapporte qu’une personne a signalé ce fait au Congrès en octobre, et qu’un membre du personnel du Congrès en a maintenant fait part au journal.

Un nouveau dénonciateur de Twitter est apparu, soutenant le témoignage surprenant de l’année dernière sur l’état lamentable des protections de la vie privée de l’entreprise et affirmant que l’entreprise continue de violer ses obligations légales sous le nouveau propriétaire Elon Musk.

L’ancien employé a déclaré aux membres du Congrès et au personnel de la Federal Trade Commission que n’importe quel ingénieur de Twitter peut activer un programme interne jusqu’à récemment appelé « GodMode » et tweeter à partir de n’importe quel compte aujourd’hui, trois mois après le rachat par Musk […]

Le nouveau lanceur d’alerte a déclaré que suite à des objections internes concernant le programme, les ingénieurs ont changé son nom en « mode privilégié. » Le lanceur d’alerte a déclaré que le but du programme était de permettre au personnel de Twitter de tweeter au nom des annonceurs incapables de le faire eux-mêmes […]

La nouvelle plainte du lanceur d’alerte indique que le code GodMode reste sur l’ordinateur portable de tout ingénieur qui le souhaite. Il leur suffirait de changer une ligne du code de FALSE en VRAI et de l’exécuter à partir d’une machine de production qu’ils pourraient atteindre par le biais d’un protocole de communication facilement accessible connu sous le nom de SSH.

Non seulement n’importe quel ingénieur peut effectuer ce changement lui-même, mais que l’équipe sécurité de Twitter n’a aucun moyen de savoir qui l’a fait. Voilà qui vient confirmer les dires de Peiter Zatko, ancien responsable de la sécurité de Twitter, qui expliquait l’an dernier que l’entreprise présentait des « lacunes extrêmes et flagrantes » dans son système de sécurité.

Télécharger l’app gratuite Twitter

Parutions sur un thème similaire:

Batterie d’accumulateurs/Charge de la batterie/Vérifier le système de charge-batterie,Clicker Ici .

ISN relié,A voir et à lire. .

Le Testament d’un excentrique/II/6,Clicker Ici . Disponible dans toutes les bonnes bibliothèques de votre département.

Vrais amis italiens,(la couverture) .

Inclassable

Marie-France Lejeune

Navigation d'article

Article précédent
Article suivant

Vous pourriez également aimer

Il n’y a pas d’entrée similaire.

Articles récents

  • (Courbevoie): COURBEVOIE – VINCENNES « Autour de la première ligne »
  • Saint-Ouen; nos idées de sorties du week-end
  • (Aubervilliers): [Métro ligne 12 RATP] MF67D n°3023 – Mairie d’Aubervilliers à Mairie d’Issy #ratp #idfmobilités
  • ; Westfield, Qwartz… Découvrez quels centres commerciaux sont ouverts dans les Hauts-de-Seine ce 11 novembre
  • (Le Blanc-Mesnil): En immersion avec Sofiane et Kassovitz 25 ans après LA HAINE, au coeur du milieu associatif

Archives

  • novembre 2025
  • octobre 2025
  • septembre 2025
  • août 2025
  • juillet 2025
  • juin 2025
  • mai 2025
  • avril 2025
  • mars 2025
  • février 2025
  • janvier 2025
  • décembre 2024
  • novembre 2024
  • octobre 2024
  • septembre 2024
  • août 2024
  • juin 2024
  • mai 2024
  • avril 2024
  • mars 2024
  • février 2024
  • janvier 2024
  • décembre 2023
  • novembre 2023
  • octobre 2023
  • septembre 2023
  • août 2023
  • juillet 2023
  • juin 2023
  • mai 2023
  • avril 2023
  • mars 2023
  • février 2023
  • janvier 2023
  • décembre 2022
  • novembre 2022
  • octobre 2022
  • septembre 2022
  • août 2022
  • juillet 2022
  • juin 2022
  • mai 2022
  • avril 2022

Categories

  • Inclassable
la course
Recommandées pour vous...

Dernière actu pour les fans : Toyota > Les 24h du Mans avec Toyota : Un cinquième sacre

par Marie-France Lejeune
l az1
Recommandées pour vous...

Sur internet : Rétro: la Mazda Autozam AZ1 a trente ans

par Marie-France Lejeune
Revue de presse web  : Stellantis accélère le développement de la fabrication additive automobile en Europe
Recommandées pour vous...

Revue de presse web : Stellantis accélère le développement de la fabrication additive automobile en Europe

par Marie-France Lejeune
© Copyright 2025 FRANCK-MONTAGNY. Tous droits réservés. The Ultralight | Développé par Rara Theme. Propulsé par WordPress.
Nous utilisons des cookies pour vous garantir la meilleure expérience sur notre site web. Si vous continuez à utiliser ce site, nous supposerons que vous en êtes satisfait.