值班员爱家(ChinaZ.com) 2月4日 最新消息:据engadget报导,Twitter透漏,它辨认出并中止了误用容许使用者将号码与使用者名相匹配的机能的帐户。该个人隐私难题的发布也实了科学研究相关人员Ibrahim Balic在 2019 年 12 月辨认出的安全漏洞。
依此前报导,Balic借助TwitterAndroid插件中的两个安全漏洞,将 1700 亿个号码与Twitter使用者帐户展开了相匹配。后,Twitter发言人则表示,子公司已经开始不懈努力保证不许那个安全漏洞再度遭借助。
该子公司则表示,在中止了第二波借助而此安全漏洞的不实帐户后,它辨认出了更多不实帐户。依照Twitter跟踪的IP门牌号,那些追加帐户源自数个北欧国家,但绝大部分源自伊朗、巴勒斯坦和新加坡。
虽然该安全漏洞容许犯罪分子搜寻数千个她们不重新认识的人的号码,但那些没投入使用“可透过号码在Twitter上找出你”增设的使用者不能受到影响。
除此之外,Twitter中止了它辨认出的大部份违法帐户,并修正了它的API,以避免犯罪分子竭尽全力借助位数相匹配机能。