Twitter conferma di aver corretto una vulnerabilità critica che avrebbe potuto esporre le informazioni sull'account

Icona del tempo di lettura 2 minuto. leggere


I lettori aiutano a supportare MSpoweruser. Potremmo ricevere una commissione se acquisti tramite i nostri link. Icona descrizione comando

Leggi la nostra pagina informativa per scoprire come puoi aiutare MSPoweruser a sostenere il team editoriale Per saperne di più

Oggi, Twitter ha inviato un'e-mail a tutti gli utenti Android di Twitter confermando che la società ha risolto una vulnerabilità critica nell'app Android che avrebbe potuto esporre le informazioni sull'account.

Nel blog dettagliato pubblicato dalla società, Twitter ha confermato di non aver trovato prove di una violazione o se la vulnerabilità è stata sfruttata in natura. Per precauzione, Twitter ha informato gli utenti tramite e-mail e l'app per garantire che i loro account siano protetti. L'azienda ha anche inviato istruzioni agli utenti e ha pubblicato un aggiornamento per l'app Android.

Di recente abbiamo risolto una vulnerabilità all'interno di Twitter per Android che poteva consentire a un cattivo attore di vedere le informazioni dell'account non pubblico o di controllare il tuo account (ad esempio, inviare Tweet o messaggi diretti). Prima della correzione, attraverso un complicato processo che comportava l'inserimento di codice dannoso in aree di archiviazione riservate dell'app Twitter, poteva essere possibile per un cattivo attore accedere alle informazioni (ad esempio, messaggi diretti, Tweet protetti, informazioni sulla posizione) dal app.

Non abbiamo prove che il codice dannoso sia stato inserito nell'app o che questa vulnerabilità sia stata sfruttata, ma non possiamo esserne completamente sicuri, quindi stiamo prendendo la massima cautela.

- Twitter

Twitter ha affermato di non aver trovato alcuna prova della vulnerabilità su altre piattaforme, incluso iOS. Se hai ricevuto un'e-mail da Twitter e sei scettico riguardo alle informazioni sul tuo account, puoi contattare l'Ufficio per la protezione dei dati attraverso questo modulo per richiedere informazioni sulla sicurezza del tuo account.

Maggiori informazioni sugli argomenti: androide, vulnerabilità della sicurezza, Twitter