Twitter確認已修復了一個可能暴露了帳戶信息的嚴重漏洞

閱讀時間圖標 2分鐘讀


讀者幫助支持 MSpoweruser。如果您透過我們的連結購買,我們可能會獲得佣金。 工具提示圖標

請閱讀我們的揭露頁面,了解如何幫助 MSPoweruser 維持編輯團隊的發展 阅读更多

今天早些時候,Twitter向所有Twitter Android用戶發送了一封電子郵件,確認該公司已修復Android應用程序中的一個嚴重漏洞,該漏洞可能已經暴露了帳戶信息。

詳細的博客 由該公司發布的Twitter證實,他們沒有找到任何違反的證據,也沒有發現該漏洞是在野外利用的。 作為預防措施,Twitter已通過電子郵件和應用程序通知用戶以確保其帳戶安全。 該公司還向用戶發送了說明,並發布了Android應用的更新。

我們最近修復了Android版Twitter中的一個漏洞,該漏洞可能使不良行為者看到非公開帳戶信息或控制您的帳戶(即,發送推文或直接消息)。 修復之前,通過將惡意代碼插入Twitter應用程序的受限制存儲區域的複雜過程,不良行為者可能有可能從以下位置訪問信息(例如,直接消息,受保護的推文,位置信息)。應用程式。

我們沒有證據表明惡意代碼已插入到應用程序中,也沒有利用此漏洞的證據,但是我們不能完全確定,因此我們要格外小心。

- 推特

Twitter表示,他們尚未在包括iOS在內的其他平台上找到該漏洞的任何證據。 如果您收到了來自Twitter的電子郵件,並對您的帳戶信息持懷疑態度,則可以通過此方式與Office of Data Protection聯繫。 形成 請求有關您的帳戶安全性的信息。

有關主題的更多資訊: 機器人, 安全漏洞, 推特