Twitter又曝新漏洞:Android用戶私人數(shù)據(jù)面臨泄露風(fēng)險
北京時間8月6日凌晨消息,Twitter周三披露了一個新的安全漏洞,這個漏洞可能導(dǎo)致使用Android設(shè)備訪問Twitter服務(wù)的用戶的直接消息遭到泄露。
Twitter稱,具體而言,對基于Android OS 8.0和9.0版本的移動設(shè)備的用戶來說,其私人數(shù)據(jù)可能由于這個安全漏洞而泄露。
該公司發(fā)表博文稱:“黑客可以利用這個漏洞,通過安裝在用戶設(shè)備上的惡意應(yīng)用繞過Android系統(tǒng)權(quán)限,訪問設(shè)備上的Twitter用戶私人數(shù)據(jù)(如直接消息等)。”
就在這個新漏洞曝光的幾周以前,特斯拉CEO埃隆·馬斯克(Elon Musk)、美國民主黨總統(tǒng)候選人喬·拜登(Joe Biden)和微軟創(chuàng)始人比爾·蓋茨(Bill Gates)等130位名人的Twitter賬號被黑,被用來向粉絲欺詐比特幣。Twitter還在本周早些時候披露信息稱,預(yù)計該公司將向美國聯(lián)邦貿(mào)易委員會(FTC)支付最多2.5億美元的罰款,該委員會指責(zé)其利用Twitter用戶出于安全目的而提供的個人信息來向他們提供靶向廣告。
Twitter表示,沒有證據(jù)表明這個Android漏洞已被黑客利用,但無論如何,該公司稱其已經(jīng)開始通知可能易受攻擊的用戶。另外,Twitter還更新了其Android應(yīng)用以消除這個漏洞,并要求任何可能受到影響的用戶更新其Android應(yīng)用。Twitter表示,該公司還正計劃在流程方面作出改變以更好地防范此類問題。
“用戶隱私和信任對我們來說很重要,我們將繼續(xù)努力確保用戶在Twitter平臺上的數(shù)據(jù)安全。”Twitter在博文中寫道。(唐風(fēng))