北京時(shí)間8月6日凌晨消息,twitter周三披露了一個(gè)新的安全漏洞,這個(gè)漏洞可能導(dǎo)致使用android設(shè)備訪問twitter服務(wù)的用戶的直接消息遭到泄露。
twitter稱,具體而言,對(duì)基于android os 8.0和9.0版本的移動(dòng)設(shè)備的用戶來說,其私人數(shù)據(jù)可能由于這個(gè)安全漏洞而泄露。
該公司發(fā)表博文稱:“黑客可以利用這個(gè)漏洞,通過安裝在用戶設(shè)備上的惡意應(yīng)用繞過android系統(tǒng)權(quán)限,訪問設(shè)備上的twitter用戶私人數(shù)據(jù)(如直接消息等)。”
就在這個(gè)新漏洞曝光的幾周以前,特斯拉ceo埃隆·馬斯克(elon musk)、美國(guó)民主黨總統(tǒng)候選人喬·拜登(joe biden)和微軟創(chuàng)始人比爾·蓋茨(bill gates)等130位名人的twitter賬號(hào)被黑,被用來向粉絲欺詐比特幣。twitter還在本周早些時(shí)候披露信息稱,預(yù)計(jì)該公司將向美國(guó)聯(lián)邦貿(mào)易委員會(huì)(ftc)支付最多2.5億美元的罰款,該委員會(huì)指責(zé)其利用twitter用戶出于安全目的而提供的個(gè)人信息來向他們提供靶向廣告。
twitter表示,沒有證據(jù)表明這個(gè)android漏洞已被黑客利用,但無論如何,該公司稱其已經(jīng)開始通知可能易受攻擊的用戶。另外,twitter還更新了其android應(yīng)用以消除這個(gè)漏洞,并要求任何可能受到影響的用戶更新其android應(yīng)用。twitter表示,該公司還正計(jì)劃在流程方面作出改變以更好地防范此類問題。
“用戶隱私和信任對(duì)我們來說很重要,我們將繼續(xù)努力確保用戶在twitter平臺(tái)上的數(shù)據(jù)安全。”twitter在博文中寫道。(唐風(fēng))