網易科技訊 8月6日消息,據外媒報道,美國當地時間周三,社交媒體Twitter證實,一個安全漏洞可能暴露其安卓版應用程序用戶的私信,但沒有證據表明該漏洞曾被黑客利用。

這個漏洞可能允許運行在同一設備上的惡意安卓應用繞過該系統的內置數據權限,虹吸存儲在Twitter應用中的用戶私信信息。但Twitter表示,該漏洞早在2018年10月就打了補丁,而且其只適用于安卓8(Oreo)和安卓9(Pie),此后已得到修復。
Twitter的一位發言人稱,一名安全研究人員“幾周前”通過HackerOne報告了這個漏洞,HackerOne是Twitter的漏洞賞金計劃。
這位發言人說:“從那時起,我們一直在努力確保賬戶安全?,F在問題已經解決了,我們要讓人們知道。”Twitter表示,它之所以推遲通知用戶,是為了防止有人在修復之前了解這個漏洞并利用它。
Twitter表示,絕大多數用戶已經更新了他們的安卓應用程序,不再容易受到攻擊。但該公司表示,約4%的用戶仍在運行其應用程序的舊版本和易受攻擊的版本,并將通知用戶盡快更新該應用程序。許多用戶開始注意到應用程序內的彈出窗口,通知他們這個問題。
在安全問題的消息傳出幾周前,Twitter曾遭到大規模黑客攻擊,許多備受矚目的Twitter賬戶被劫持,以傳播加密貨幣騙局。黑客和隨后的騙局獲得了超過10萬美元的資金。美國司法部指控三人(包括1名未成年人),據稱他們對這起事件負有責任。(小小)


產品與服務
聯系站長
關于我們