上周,Android版的Twitter应用领域爆出两个安全可靠漏洞,可被普通使用者借助来以获取脆弱重要信息(最新消息、受保护的tweet和功能定位统计数据)或接手账号。
该子公司已透过邮件和应用领域推送通告受影响的使用者,并向难以预览应用领域的使用者所推荐使用如前所述应用程序的网络平台版。
该子公司没透漏相关该安全可靠漏洞的用例,只是则表示,那个安全可靠漏洞的借助比较繁杂。
Twitter非官方则表示:“他们前段时间复原了两个特别针对Android版Twitter的安全可靠漏洞,那个漏洞可能会让普通使用者看见淋浴间的账号重要信息或间接掌控你的账号(推送贴文和朋友圈)。对于存在安全可靠漏洞的应用领域,普通使用者透过两个繁杂的过程(包括将恶意软件填入到Twitter应用领域的受到限制储存地区),可间接以获取应用领域中的脆弱重要信息(比如,朋友圈、淋浴间的Tweet、功能定位重要信息)。”
Twitter正式宣布,它目前尚没在奥梅利发现借助而此安全可靠漏洞的伤痕。
“虽然他们还没找出安全可靠漏洞被借助的确凿证据,但他们仍分外留神,将稳步高度关注那个安全可靠漏洞。”
责任编辑由自由人汇整理并译者,不代表者自由人汇任何人看法和态度
作者:Android版的Twitter应用领域被爆出违法接手账号的安全可靠漏洞|NOSEC安全可靠接收者网络平台 - 自由人汇安全可靠研究所
书名:https://securityaffairs.co/wordpress/95623/social-networks/twitter-app-android-flaw.html
自由人汇专门从事重要网络安全可靠,著眼于安全可靠大统计数据、民营企业严重威胁情报部门。
子公司产品:FOFA-计算机网络安全可靠浏览器、FOEYE-计算机网络Seille、NOSEC-安全可靠接收者网络平台。
为您提供更多:计算机网络勘测、民营企业金融资产搜集、民营企业严重威胁情报部门、紧急积极响应服务项目。