(原標題:Twitter says Android security bug gave access to direct messages)
網(wǎng)易科技訊 8月6日消息,據(jù)外媒報道,美國當?shù)貢r間周三,社交媒體Twitter證實,一個安全漏洞可能暴露其安卓版應用程序用戶的私信,但沒有證據(jù)表明該漏洞曾被黑客利用。
這個漏洞可能允許運行在同一設備上的惡意安卓應用繞過該系統(tǒng)的內(nèi)置數(shù)據(jù)權限,虹吸存儲在Twitter應用中的用戶私信信息。但Twitter表示,該漏洞早在2018年10月就打了補丁,而且其只適用于安卓8(Oreo)和安卓9(Pie),此后已得到修復。
Twitter的一位發(fā)言人稱,一名安全研究人員“幾周前”通過HackerOne報告了這個漏洞,HackerOne是Twitter的漏洞賞金計劃。
這位發(fā)言人說:“從那時起,我們一直在努力確保賬戶安全?,F(xiàn)在問題已經(jīng)解決了,我們要讓人們知道。”Twitter表示,它之所以推遲通知用戶,是為了防止有人在修復之前了解這個漏洞并利用它。
Twitter表示,絕大多數(shù)用戶已經(jīng)更新了他們的安卓應用程序,不再容易受到攻擊。但該公司表示,約4%的用戶仍在運行其應用程序的舊版本和易受攻擊的版本,并將通知用戶盡快更新該應用程序。許多用戶開始注意到應用程序內(nèi)的彈出窗口,通知他們這個問題。
在安全問題的消息傳出幾周前,Twitter曾遭到大規(guī)模黑客攻擊,許多備受矚目的Twitter賬戶被劫持,以傳播加密貨幣騙局。黑客和隨后的騙局獲得了超過10萬美元的資金。美國司法部指控三人(包括1名未成年人),據(jù)稱他們對這起事件負有責任。(小小)
- 微信警告不要使用第三方工具管理聊天記錄 會帶來三大風險
- 2025五一檔新片總票房破億 《水餃皇后》持續(xù)領跑
- 快手調(diào)整組織架構(gòu):成立可靈AI事業(yè)部 蓋坤任負責人
- 報告:抖音月活用戶破10億 人均每天刷抖音超1.5小時
- 從家庭連接到智能共生:中興通訊首推AI家庭“四大件”
- 紫光國微2025年Q1凈利潤1.19億元,同比下降61.11%
- 尚網(wǎng)網(wǎng)絡與南京公交集團達成戰(zhàn)略合作 共建智慧出行新生態(tài)
- 華為發(fā)布AI數(shù)據(jù)湖解決方案,加速行業(yè)智能化
- 淘寶宣布加入外賣大戰(zhàn),“小時達”升級為“閃購” 5月6日全國鋪開
- 中國電信柯瑞文:全面深入實施云改數(shù)轉(zhuǎn)戰(zhàn)略 把握人工智能發(fā)展趨勢
免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權或存在不實內(nèi)容時,應及時向本網(wǎng)站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內(nèi)容或斷開相關鏈接。