Twitter bevestigt dat het een kritieke kwetsbaarheid heeft opgelost die accountinformatie had kunnen blootleggen

Pictogram voor leestijd 2 minuut. lezen


Lezers helpen MSpoweruser ondersteunen. We kunnen een commissie krijgen als u via onze links koopt. Tooltip-pictogram

Lees onze openbaarmakingspagina om erachter te komen hoe u MSPoweruser kunt helpen het redactieteam te ondersteunen Lees meer

Eerder vandaag stuurde Twitter een e-mail naar alle Twitter Android-gebruikers om te bevestigen dat het bedrijf een kritieke kwetsbaarheid in de Android-app heeft opgelost die accountinformatie had kunnen blootleggen.

In het gedetailleerde blog gepubliceerd door het bedrijf, Twitter bevestigde dat ze geen bewijs van een inbreuk vonden of dat het beveiligingslek in het wild werd misbruikt. Uit voorzorg heeft Twitter gebruikers via e-mail en de app geïnformeerd om ervoor te zorgen dat hun accounts veilig zijn. Het bedrijf heeft ook instructies naar de gebruikers gestuurd en een update voor de Android-app gepubliceerd.

We hebben onlangs een kwetsbaarheid in Twitter voor Android opgelost waardoor een slechte acteur niet-openbare accountinformatie kan zien of uw account kan beheren (bijv. Tweets of Direct Messages kan verzenden). Voorafgaand aan de oplossing, via een ingewikkeld proces waarbij het invoegen van kwaadaardige code in beperkte opslaggebieden van de Twitter-app, was het mogelijk dat een slechte acteur toegang had tot informatie (bijv. Directe berichten, beveiligde tweets, locatie-informatie) van de app.

We hebben geen bewijs dat schadelijke code in de app is ingevoegd of dat dit beveiligingslek is misbruikt, maar we kunnen niet helemaal zeker zijn, dus we zijn extra voorzichtig.

- Twitter

Twitter zei dat ze geen enkel bewijs hebben gevonden van de kwetsbaarheid op andere platforms, waaronder iOS. Als u een e-mail van Twitter hebt ontvangen en sceptisch bent over uw accountgegevens, kunt u via dit contact opnemen met Office of Data Protection formulier om informatie over uw accountbeveiliging op te vragen.

Meer over de onderwerpen: android, beveiligingslek, X