Twitter又曝安全漏洞!这次威胁到安卓用户私人数据

发表于:2020-8-06 09:12

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:佚名    来源:网易科技报道

  据外媒报道,美国当地时间周三,社交媒体Twitter证实,一个安全漏洞可能暴露其安卓版应用程序用户的私信,但没有证据表明该漏洞曾被黑客利用。
  这个漏洞可能允许运行在同一设备上的恶意安卓应用绕过该系统的内置数据权限,虹吸存储在Twitter应用中的用户私信信息。但Twitter表示,该漏洞早在2018年10月就打了补丁,而且其只适用于安卓8(Oreo)和安卓9(Pie),此后已得到修复。
  Twitter的一位发言人称,一名安全研究人员“几周前”通过HackerOne报告了这个漏洞,HackerOne是Twitter的漏洞赏金计划。
  这位发言人说:“从那时起,我们一直在努力确保账户安全。现在问题已经解决了,我们要让人们知道。”Twitter表示,它之所以推迟通知用户,是为了防止有人在修复之前了解这个漏洞并利用它。
  Twitter表示,绝大多数用户已经更新了他们的安卓应用程序,不再容易受到攻击。但该公司表示,约4%的用户仍在运行其应用程序的旧版本和易受攻击的版本,并将通知用户尽快更新该应用程序。许多用户开始注意到应用程序内的弹出窗口,通知他们这个问题。
  在安全问题的消息传出几周前,Twitter曾遭到大规模黑客攻击,许多备受瞩目的Twitter账户被劫持,以传播加密货币骗局。黑客和随后的骗局获得了超过10万美元的资金。美国司法部指控三人(包括1名未成年人),据称他们对这起事件负有责任。(小小)

       本文内容不用于商业目的,如涉及知识产权问题,请权利人联系51Testing小编(021-64471599-8017),我们将立即处理
《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号