我們擅長商業(yè)策略與用戶體驗的完美結合。
歡迎瀏覽我們的案例。
8 月 6 日消息,據(jù)外媒報道,美國當?shù)貢r間周三,社交媒體 Twitter 證實,一個安全漏洞可能暴露其安卓版應用程序用戶的私信,但沒有證據(jù)表明該漏洞曾被黑客利用。
這個漏洞可能允許運行在同一設備上的惡意安卓應用繞過該系統(tǒng)的內置數(shù)據(jù)權限,虹吸存儲在 Twitter 應用中的用戶私信信息。但 Twitter 表示,該漏洞早在 2018 年 10 月就打了補丁,而且其只適用于安卓8(Oreo)和安卓9(Pie),此后已得到修復。
Twitter 的一位發(fā)言人稱,一名安全研究人員“幾周前”通過 HackerOne 報告了這個漏洞,HackerOne 是 Twitter 的漏洞賞金計劃。
這位發(fā)言人說:“從那時起,我們一直在努力確保賬戶安全。現(xiàn)在問題已經(jīng)解決了,我們要讓人們知道。”Twitter 表示,它之所以推遲通知用戶,是為了防止有人在修復之前了解這個漏洞并利用它。
Twitter 表示,絕大多數(shù)用戶已經(jīng)更新了他們的安卓應用程序,不再容易受到攻擊。但該公司表示,約4% 的用戶仍在運行其應用程序的舊版本和易受攻擊的版本,并將通知用戶盡快更新該應用程序。許多用戶開始注意到應用程序內的彈出窗口,通知他們這個問題。
在安全問題的消息傳出幾周前,Twitter 曾遭到大規(guī)模黑客攻擊,許多備受矚目的 Twitter 賬戶被劫持,以傳播加密貨幣騙局。黑客和隨后的騙局獲得了超過 10 萬美元的資金。美國司法部指控三人(包括 1 名未成年人),據(jù)稱他們對這起事件負有責任。
(邯鄲網(wǎng)站建設)