Twitter Android版被曝存在Bug,暴露用户私人推文

Twitter修复了一个安全问题,该问题导致Android设备上用户过去四年的私人推文内容可能对公众开放。这一漏洞影响了那些在2014年11月至2019年1月期间更改过帐户设置的用户,如电子邮件地址。Twitter已经通知了受影响的用户,并在1月14日修复了该问题。iOS用户未受影响。
摘要由CSDN通过智能技术生成

Twitter上周四公布了一项安全问题,这个问题导致Android设备上用户四年内发送的私人可见的Twitter内容变得完全公开。

Twitter表示,如果Android操作系统上的Twitter用户在过去四年中对其帐户设置进行了特定更改(例如更改与其帐户关联的电子邮件地址),则“保护您的推文”设置将被禁用。这意味着原本展示给私人用户的推文内容实际上对公众开放。

“如果您在自己的设置中启用了保护设置,而操作Twitter的是Android系统,并对帐户设置进行了某些更改,例如在2014年11月3日到2019年1月之间更改与您的帐户相关联的电子邮件地址,则可能会受到此问题的影响。”Twitter帖子中说。

Twitter已于1月14日修复了该问题,并已通知受影响的用户,同时在iOS设备上使用Twitter的用户不会受到影响。

事实上,Twitter正处于多事之秋,这只是Twitter最近发现自己因为其平台的问题而陷入困境的最新一起事件,这些问题暴露了用户的tweet内容、消息,甚至密码:

  • 18年5月,一个Bug导致帐户密码以纯文本形式存储在内部日志中;
  • 同年9月份,出现允许软件开发人员读取用户的私人直接消息的Bug;
  • 18年12月,Twitter 修补了一个漏洞,该漏洞使不法分子能够提取账户电话号码的国家代码,同时透露位于中国和沙特阿拉伯的几个IP地址一直在试图访问这些暴露的数据;
  • 当月披露的另一个重大Bug是Twitter允许多个应用程序读取用户的消息(而官方却告诉用户这件事并没有发生)。

近日苹果CEO库克呼吁科技行业和美国政府在不同平台上的数据隐私和安全性方面提升标准,希望国会通过“全面的联邦隐私立法”,助力有效规范个人数据的收集,提高收集数据的方式和原因的透明度,实现访问和删除个人数据的权利,以及增强数据安全性。

关于数据泄露事件的泛滥不少人似乎已司空见惯,但放任终归不是解决问题的根本途径。前有GDPR推行,后有美国《2018消费者隐私法案》,未来会出现更多具有针对性的顶层设计,这或许可以在一定程度上缓解现下糟糕的数据保护状况。

FSS私密的文件分享及传递工具程序说明 1.本程序无需数据库支持,兼容并自适应所有主流浏览器(PC端、手机端),文件生命周期记录及配置使用写PATH_UPLOAD/xxx.conf文件的方式。 2.运行环境php5.x php7.x (本高点或低点理论上没啥问题)。 3.支持浏览器拖拽上传,可用于企业内网同事间私密互传文件。 4.为啥代码要加密?这个不想解释。 FSS私密的文件分享及传递工具程序安装配置说明 (1) 程序配置文件/config.php。 (2) PATH_UPLOAD指定文件上传路径(默认/upload目录),该目录需读写权限。(程序未限制文件上传类型,为了系统安全,请务必调整本路径为非网站路径) (3) LOG_PATH指定日志路径(默认/log),LOG_OPEN 指定是否开始日志功能,该目录需读写权限。(为了系统安全,请务必调整本路径为非网站路径) (4) 程序上传最大支持size依赖php.ini (本例以50M为参考) upload_max_filesize = 50m ; post_max_size = 50M ; (5) 如果用nginx,需在nginx.conf中http部分添加 client_max_body_size 50m; (6) SITE_URL指定网站访问路径. (7) FILE_RETAIN_DAYS 指定文件生命周期,单位天,到期后调用该文件会被自动删除;对于批量过期删除放在新文件上传时触发,当然你也可以手动删除。 (8) API_KEYID(公钥) API_SECRET(私钥) 文件签名,该值可任意修改,用于防盗链,生成后的真实下载链接有600秒生命周期。 FSS私密的文件分享及传递工具 v1.0.2更新日志 1.可指定日志文件路径。 2.加入运行环境检测功能。 3.可配置文件保留天数或永久保存。 4.文件下载链接加入签名功能,防盗链。 5.文件下载加入密码功能。 6.增加文件下载次数显示。 FSS私密的文件分享及传递工具截图 相关阅读 同类推荐:站长常用源码
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值