Twitter 又曝新漏洞:Android 用戶私人數(shù)據(jù)面臨泄露風險
Twitter 周三披露了一個新的安全漏洞,這個漏洞可能導致使用 Android 設備訪問 Twitter 服務的用戶的直接消息遭到泄露。
Twitter 稱,具體而言,對基于 Android OS 8.0 和 9.0 版本的移動設備的用戶來說,其私人數(shù)據(jù)可能由于這個安全漏洞而泄露。
該公司發(fā)表博文稱:“黑客可以利用這個漏洞,通過安裝在用戶設備上的惡意應用繞過 Android 系統(tǒng)權限,訪問設備上的 Twitter 用戶私人數(shù)據(jù)(如直接消息等)?!?/p>
就在這個新漏洞曝光的幾周以前,特斯拉 CEO 埃隆 · 馬斯克(Elon Musk)、美國民主黨總統(tǒng)候選人喬 · 拜登(Joe Biden)和微軟創(chuàng)始人比爾 · 蓋茨(Bill Gates)等 130 位名人的 Twitter 賬號被黑,被用來向粉絲欺詐比特幣。Twitter 還在本周早些時候披露信息稱,預計該公司將向美國聯(lián)邦貿(mào)易委員會(FTC)支付最多 2.5 億美元的罰款,該委員會指責其利用 Twitter 用戶出于安全目的而提供的個人信息來向他們提供靶向廣告。
Twitter 表示,沒有證據(jù)表明這個 Android 漏洞已被黑客利用,但無論如何,該公司稱其已經(jīng)開始通知可能易受攻擊的用戶。另外,Twitter 還更新了其 Android 應用以消除這個漏洞,并要求任何可能受到影響的用戶更新其 Android 應用。Twitter 表示,該公司還正計劃在流程方面作出改變以更好地防范此類問題。
“用戶隱私和信任對我們來說很重要,我們將繼續(xù)努力確保用戶在 Twitter 平臺上的數(shù)據(jù)安全?!盩witter 在博文中寫道。