Twitter又曝安全漏洞!这次威胁到安卓用户私人数据

业界
2020
08/06
11:49
网易科技
分享
评论

8月6日消息,据外媒报道,美国当地时间周三,社交媒体Twitter证实,一个安全漏洞可能暴露其安卓版应用程序用户的私信,但没有证据表明该漏洞曾被黑客利用。

6

这个漏洞可能允许运行在同一设备上的恶意安卓应用绕过该系统的内置数据权限,虹吸存储在Twitter应用中的用户私信信息。但Twitter表示,该漏洞早在2018年10月就打了补丁,而且其只适用于安卓8(Oreo)和安卓9(Pie),此后已得到修复。

Twitter的一位发言人称,一名安全研究人员“几周前”通过HackerOne报告了这个漏洞,HackerOne是Twitter的漏洞赏金计划。

这位发言人说:“从那时起,我们一直在努力确保账户安全。现在问题已经解决了,我们要让人们知道。”Twitter表示,它之所以推迟通知用户,是为了防止有人在修复之前了解这个漏洞并利用它。

Twitter表示,绝大多数用户已经更新了他们的安卓应用程序,不再容易受到攻击。但该公司表示,约4%的用户仍在运行其应用程序的旧版本和易受攻击的版本,并将通知用户尽快更新该应用程序。许多用户开始注意到应用程序内的弹出窗口,通知他们这个问题。

在安全问题的消息传出几周前,Twitter曾遭到大规模黑客攻击,许多备受瞩目的Twitter账户被劫持,以传播加密货币骗局。黑客和随后的骗局获得了超过10万美元的资金。美国司法部指控三人(包括1名未成年人),据称他们对这起事件负有责任。

【来源:网易科技

THE END
广告、内容合作请点击这里 寻求合作
Twitter
免责声明:本文系转载,版权归原作者所有;旨在传递信息,不代表 的观点和立场。

相关热点

8月4日消息,据外媒报道,当地时间周一,美国社交网络巨头Twitter证实称,美国联邦贸易委员会(FTC)可能很快对其处以最高2.5亿美元的罚款,理由是该公司不当使用用户的电话号码和电子邮件地址等信息发定...
业界
7月24日消息,据国外媒体报道,两名Twitter前员工透露,直到今年早些时候,有1000多名Twitter员工和承包商使用过有权限改变用户账户设置、并将控制权交给其他人的内部工具。
业界
7月17日消息,据外媒报道,美国当地时间周四,Twitter公布了最新网络袭击的初步调查结果,称黑客瞄准了大约130个目标账户,但其中只有少部分行乎被黑客劫持,而且这些账户的密码没有被盗。
业界
7月17日消息,据国外媒体报道,当地时间周四Twitter首席执行官杰克·多西(Jack Dorsey)在Twitter遭黑客攻击后首次接受采访,表示将保证透明度,向用户公开公司对黑客事件的调查。
业界
7月17日消息,据国外媒体报道,当地时间周四Twitter表示,在对大规模黑客攻击的最新调查中,没有证据表明黑客获取用户密码,因此Twitter并不会重置任何用户密码。
业界

相关推荐

1
3
Baidu
map