Twitter的安卓應用出漏洞,“1700萬電話號碼與賬戶匹配”
[釘科技編譯] Twitter是世界上最受歡迎的社交媒體平臺之一,每天都有眾多用戶使用,他們不僅與其他Twitter用戶分享日常生活,而且還與平臺本身分享有關自己的重要數據。據《techcrunch》消息,一名名叫Ibrahim Balic(此前因為 2013 年發(fā)現影響蘋果開發(fā)者中心的安全漏洞而知名)安全研究員日前表示,他通過利用Twitter Android應用中的一個漏洞將1700萬個電話號
原創(chuàng)
2019-12-27 08:10:44
來源:釘科技??

[釘科技編譯] Twitter是世界上最受歡迎的社交媒體平臺之一,每天都有眾多用戶使用,他們不僅與其他Twitter用戶分享日常生活,而且還與平臺本身分享有關自己的重要數據。

WX20191225-165501.png

據《techcrunch》消息,一名名叫Ibrahim Balic(此前因為 2013 年發(fā)現影響蘋果開發(fā)者中心的安全漏洞而知名)安全研究員日前表示,他通過利用Twitter Android應用中的一個漏洞將1700萬個電話號碼跟Twitter用戶的賬號戶匹配了起來。

Balic發(fā)現可以通過Twitter的聯(lián)系人上傳功能上傳生成的完整的電話號碼列表。換言之,如果用戶在Twitter上上傳了自己的電話號碼那么平臺就會獲取用戶數據。Twitter的聯(lián)系人上傳功能不接受連續(xù)格式的電話號碼列表,這可能就是為了阻止上面的這種匹配。Balic一個接一個生成了20多億個電話號碼,然后隨機分配這些號碼并通過Android應用將它們上傳到Twitter上,基于web的上傳功能中不存在這個漏洞。在兩個月時間里,他匹配了以色列、土耳其、伊朗、希臘、亞美尼亞、法國和德國用戶的記錄。不過,在Twitter于12月20日對這一漏洞做出反應之后他停止了這種行為。

對此,Twitter發(fā)言人表示,公司正在努力確保不讓這個漏洞再次遭到利用。

在過去的一年里,Twitter已經發(fā)生多起安全事故。今年 5 月份,Twitter承認向一個合作伙伴提供了賬戶位置數據,即使用戶選擇不共享他們的數據。今年 8 月,該公司表示,無意中向其廣告合作伙伴提供了更多的數據。就在上個月,推特證實它使用用戶提供的電話號碼進行雙重認證來提供定向廣告。(釘科技編譯,消息來源:https://techcrunch.com/2019/12/24/twitter-android-bug-phone-numbers/

最新文章
1
聚焦中老年二次成長,快手星芒短劇《進擊的潘叔》詮釋銀發(fā)力量
2
《帶你趣戶外2025》圓滿收官!巴厘島、香港雙季,2.8億點贊見證新玩法
3
半年報 | 2025家電市場總結:“扶梯而上”,也要習慣“逐階而上”
4
英偉達示好,“止痛”不“治痛”
5
新型儲能求變
6
中國智能電視活躍量超2.8億臺,華為智慧屏增長迅猛
7
全球高溫爆發(fā) 中國家電加速爭搶海外訂單
8
國補最新消息:多地宣布“重啟”!規(guī)則有了這些新變化
9
合作近十年 推動國產屏!小米xTCL華星創(chuàng)新顯示聯(lián)合實驗室二期揭幕
10
鴻蒙生態(tài)5G新機:WIKO Hi暢享80 Pro今日首銷:1599元起
11
上半年洗衣機線上市場:美的系第一,小米引發(fā)多筒分區(qū)洗熱潮
12
掃地機器人“量增價跌”,科沃斯、石頭、追覓如何高端突圍?
13
第二屆健康顯示大會在京隆重召開:以標準領航 共筑健康顯示新生態(tài)
14
美國對華AI芯片供應政策急轉彎!
15
黃仁勛答記者問實錄,事關H20、中美競爭、對華合作......
16
全線回暖,618大促疊加“國補”助力家電行業(yè)6月熱銷
17
銷量增速超140%,擦窗機器人如何撬動清潔電器市場?
18
華為新一代三折疊來了!Mate XT 2入網:支持衛(wèi)星通信
19
30億元/臺!全球首臺頂級光刻機出貨 支持后2nm工藝:中國廠商不可能買到
20
蘋果首款折疊iPhone來襲:搭載三星無折痕技術,預計起售價1800美元起!
關于我們

微信掃一掃,加關注

商務合作
  • QQ:61149512