日前twitter向开发人员正式发布电子邮件,警示称由于 BUG 她们的专有应用领域公钥和帐号副本可能将早已被曝露。在这本邮件中,twitter则表示那些公钥和副本可能将被严重错误地储存在应用领域程序的内存中。
在电子邮件中写到:“在复原以后,假如您采用公用或共享资源计算机系统在developer.twitter.com上查阅您的开发人员应用领域程序公钥和副本,它可能将早已暂储存在该计算机系统上的应用领域程序内存中。假如在这个临时性季节内,在你后采用同一个台笔记本电脑的人晓得怎样出访应用领域程序的内存,因此晓得该找寻什么,所以她们有可能将出访了你查阅的公钥和副本”。
在邮件中,twitter则表示在这类情况下开发人员自己的twitter帐号凭据也可能将会被曝出。和公钥那样,那些公钥、副本能被认为是一类车辆通行公钥,即使它能代表者开发人员与 Twitter 进行可视化。出访副本也是度脆弱的,即使假如失窃,它能让普通用户在不须要公钥的情况下出访采用者的帐户。
Twitter则表示,现阶段还没有看见任何人确凿证据说明这些公钥被外泄,但所致慎重的考量,还是告诫了开发人员。邮件中说,可能将采用过共享资源笔记本电脑的采用者如果再次聚合她们的应用领域公钥和副本。现阶段还不晓得有啥开发人员受该安全漏洞的影响,也不晓得该安全漏洞具体内容何时能被复原。Twitter发表声明不愿提供更多这点的重要信息。
检举/意见反馈