網(wǎng)絡(luò)消費網(wǎng) >  IT > > 正文
Twitter又曝安全漏洞,但沒有證據(jù)表明該漏洞曾被黑客利用
時間:2020-08-06 09:31:21

8月6日消息,據(jù)外媒報道,美國當(dāng)?shù)貢r間周三,社交媒體Twitter證實,一個安全漏洞可能暴露其安卓版應(yīng)用程序用戶的私信,但沒有證據(jù)表明該漏洞曾被黑客利用。

這個漏洞可能允許運行在同一設(shè)備上的惡意安卓應(yīng)用繞過該系統(tǒng)的內(nèi)置數(shù)據(jù)權(quán)限,虹吸存儲在Twitter應(yīng)用中的用戶私信信息。但Twitter表示,該漏洞早在2018年10月就打了補丁,而且其只適用于安卓8(Oreo)和安卓9(Pie),此后已得到修復(fù)。

Twitter的一位發(fā)言人稱,一名安全研究人員“幾周前”通過HackerOne報告了這個漏洞,HackerOne是Twitter的漏洞賞金計劃。

這位發(fā)言人說:“從那時起,我們一直在努力確保賬戶安全。現(xiàn)在問題已經(jīng)解決了,我們要讓人們知道。”Twitter表示,它之所以推遲通知用戶,是為了防止有人在修復(fù)之前了解這個漏洞并利用它。

Twitter表示,絕大多數(shù)用戶已經(jīng)更新了他們的安卓應(yīng)用程序,不再容易受到攻擊。但該公司表示,約4%的用戶仍在運行其應(yīng)用程序的舊版本和易受攻擊的版本,并將通知用戶盡快更新該應(yīng)用程序。許多用戶開始注意到應(yīng)用程序內(nèi)的彈出窗口,通知他們這個問題。

在安全問題的消息傳出幾周前,Twitter曾遭到大規(guī)模黑客攻擊,許多備受矚目的Twitter賬戶被劫持,以傳播加密貨幣騙局。黑客和隨后的騙局獲得了超過10萬美元的資金。美國司法部指控三人(包括1名未成年人),據(jù)稱他們對這起事件負有責(zé)任。(小小)

關(guān)鍵詞: Twitter 私人數(shù)據(jù)

版權(quán)聲明:
    凡注明來網(wǎng)絡(luò)消費網(wǎng)的作品,版權(quán)均屬網(wǎng)絡(luò)消費網(wǎng)所有,未經(jīng)授權(quán)不得轉(zhuǎn)載、摘編或利用其它方式使用上述作品。已經(jīng)本網(wǎng)授權(quán)使用作品的,應(yīng)在授權(quán)范圍內(nèi)使用,并注明"來源:網(wǎng)絡(luò)消費網(wǎng)"。違反上述聲明者,本網(wǎng)將追究其相關(guān)法律責(zé)任。
    除來源署名為網(wǎng)絡(luò)消費網(wǎng)稿件外,其他所轉(zhuǎn)載內(nèi)容之原創(chuàng)性、真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考并自行核實。
熱文

網(wǎng)站首頁 |網(wǎng)站簡介 | 關(guān)于我們 | 廣告業(yè)務(wù) | 投稿信箱
 

Copyright © 2000-2020 m.netfop.cn All Rights Reserved.
 

中國網(wǎng)絡(luò)消費網(wǎng) 版權(quán)所有 未經(jīng)書面授權(quán) 不得復(fù)制或建立鏡像
 

聯(lián)系郵箱:920 891 263@qq.com

備案號:京ICP備2022016840號-15

營業(yè)執(zhí)照公示信息