(原標題:Twitter says Android security bug gave access to direct messages)
網(wǎng)易科技訊 8月6日消息,據(jù)外媒報道,美國當?shù)貢r間周三,社交媒體Twitter證實,一個安全漏洞可能暴露其安卓版應(yīng)用程序用戶的私信,但沒有證據(jù)表明該漏洞曾被黑客利用。
這個漏洞可能允許運行在同一設(shè)備上的惡意安卓應(yīng)用繞過該系統(tǒng)的內(nèi)置數(shù)據(jù)權(quán)限,虹吸存儲在Twitter應(yīng)用中的用戶私信信息。但Twitter表示,該漏洞早在2018年10月就打了補丁,而且其只適用于安卓8(Oreo)和安卓9(Pie),此后已得到修復。
Twitter的一位發(fā)言人稱,一名安全研究人員“幾周前”通過HackerOne報告了這個漏洞,HackerOne是Twitter的漏洞賞金計劃。
這位發(fā)言人說:“從那時起,我們一直在努力確保賬戶安全?,F(xiàn)在問題已經(jīng)解決了,我們要讓人們知道。”Twitter表示,它之所以推遲通知用戶,是為了防止有人在修復之前了解這個漏洞并利用它。
Twitter表示,絕大多數(shù)用戶已經(jīng)更新了他們的安卓應(yīng)用程序,不再容易受到攻擊。但該公司表示,約4%的用戶仍在運行其應(yīng)用程序的舊版本和易受攻擊的版本,并將通知用戶盡快更新該應(yīng)用程序。許多用戶開始注意到應(yīng)用程序內(nèi)的彈出窗口,通知他們這個問題。
在安全問題的消息傳出幾周前,Twitter曾遭到大規(guī)模黑客攻擊,許多備受矚目的Twitter賬戶被劫持,以傳播加密貨幣騙局。黑客和隨后的騙局獲得了超過10萬美元的資金。美國司法部指控三人(包括1名未成年人),據(jù)稱他們對這起事件負有責任。(小小)
- 餓了么灰測“悅享會員”加碼用戶體驗,提供一系列專屬優(yōu)惠和個性化服務(wù)
- 啟信寶2025奶茶趣味報告:奶茶企業(yè)5年激增140%,40萬家共筑3500億帝國
- 《黑神話:悟空》PS5國行版將于6月18日正式發(fā)售,建議零售價268元起
- 報告:2029年美國AI搜索廣告支出將達260億美元,占比13.6%
- 重塑內(nèi)生安全體系 實現(xiàn)AI時代安全突圍 ——2025北京網(wǎng)絡(luò)安全大會(BCS)開幕
- 覆蓋上百國家!啟信慧眼全球供應(yīng)鏈“風險地圖”助力中企安全“出海”
- 門禁憑證技術(shù)進化簡史:開啟更加安全和便利的未來
- Google I/O 大會:科技盛宴,引領(lǐng)未來創(chuàng)新潮流
- 馬蜂窩端午出行大數(shù)據(jù):短途周邊游是主流,非遺民俗關(guān)注度持續(xù)走高
- 微軟裁員6000人原因揭曉 AI沖擊首當其沖
免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關(guān)資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。