
8月6日消息,據(jù)外媒報道,美國當?shù)貢r間周三,社交媒體Twitter證實,一個安全漏洞可能暴露其安卓版應用程序用戶的私信,但沒有證據(jù)表明該漏洞曾被黑客利用。
這個漏洞可能允許運行在同一設備上的惡意安卓應用繞過該系統(tǒng)的內(nèi)置數(shù)據(jù)權限,虹吸存儲在Twitter應用中的用戶私信信息。但Twitter表示,該漏洞早在2018年10月就打了補丁,而且其只適用于安卓8(Oreo)和安卓9(Pie),此后已得到修復。
Twitter的一位發(fā)言人稱,一名安全研究人員“幾周前”通過HackerOne報告了這個漏洞,HackerOne是Twitter的漏洞賞金計劃。
這位發(fā)言人說:“從那時起,我們一直在努力確保賬戶安全?,F(xiàn)在問題已經(jīng)解決了,我們要讓人們知道。”Twitter表示,它之所以推遲通知用戶,是為了防止有人在修復之前了解這個漏洞并利用它。
Twitter表示,絕大多數(shù)用戶已經(jīng)更新了他們的安卓應用程序,不再容易受到攻擊。但該公司表示,約4%的用戶仍在運行其應用程序的舊版本和易受攻擊的版本,并將通知用戶盡快更新該應用程序。許多用戶開始注意到應用程序內(nèi)的彈出窗口,通知他們這個問題。
在安全問題的消息傳出幾周前,Twitter曾遭到大規(guī)模黑客攻擊,許多備受矚目的Twitter賬戶被劫持,以傳播加密貨幣騙局。黑客和隨后的騙局獲得了超過10萬美元的資金。美國司法部指控三人(包括1名未成年人),據(jù)稱他們對這起事件負有責任。(小小)
關鍵詞: Twitter 私人數(shù)據(jù)
網(wǎng)站首頁 |網(wǎng)站簡介 | 關于我們 | 廣告業(yè)務 | 投稿信箱
Copyright © 2000-2020 m.hexin8.com All Rights Reserved.
中國網(wǎng)絡消費網(wǎng) 版權所有 未經(jīng)書面授權 不得復制或建立鏡像
聯(lián)系郵箱:920 891 263@qq.com
紫云| 子洲县| 蚌埠市| 新疆| 手游| 杭锦后旗| 沽源县| 朝阳县| 宣城市| 九江县| 东安县| 延吉市| 镇赉县| 法库县| 苍溪县| 江城| 乐安县| 宣威市| 凤山市| 庆安县| 瑞昌市| 昭觉县| 普兰县| 疏附县| 墨竹工卡县| 阜城县| 安乡县| 黄石市| 襄城县| 长岛县| 哈尔滨市| 青河县| 娱乐| 金门县| 遵化市| 苍梧县| 麦盖提县| 象山县| 天柱县| 阿勒泰市| 阜平县|