Twitter的安卓应用出漏洞,“1700万电话号码与账户匹配”
[钉科技编译] Twitter是世界上最受欢迎的社交媒体平台之一,每天都有众多用户使用,他们不仅与其他Twitter用户分享日常生活,而且还与平台本身分享有关自己的重要数据。据《techcrunch》消息,一名名叫Ibrahim Balic(此前因为 2013 年发现影响苹果开发者中心的安全漏洞而知名)安全研究员日前表示,他通过利用Twitter Android应用中的一个漏洞将1700万个电话号
原创
2019-12-27 08:10:44
来源:钉科技  

[钉科技编译] Twitter是世界上最受欢迎的社交媒体平台之一,每天都有众多用户使用,他们不仅与其他Twitter用户分享日常生活,而且还与平台本身分享有关自己的重要数据。

WX20191225-165501.png

据《techcrunch》消息,一名名叫Ibrahim Balic(此前因为 2013 年发现影响苹果开发者中心的安全漏洞而知名)安全研究员日前表示,他通过利用Twitter Android应用中的一个漏洞将1700万个电话号码跟Twitter用户的账号户匹配了起来。

Balic发现可以通过Twitter的联系人上传功能上传生成的完整的电话号码列表。换言之,如果用户在Twitter上上传了自己的电话号码那么平台就会获取用户数据。Twitter的联系人上传功能不接受连续格式的电话号码列表,这可能就是为了阻止上面的这种匹配。Balic一个接一个生成了20多亿个电话号码,然后随机分配这些号码并通过Android应用将它们上传到Twitter上,基于web的上传功能中不存在这个漏洞。在两个月时间里,他匹配了以色列、土耳其、伊朗、希腊、亚美尼亚、法国和德国用户的记录。不过,在Twitter于12月20日对这一漏洞做出反应之后他停止了这种行为。

对此,Twitter发言人表示,公司正在努力确保不让这个漏洞再次遭到利用。

在过去的一年里,Twitter已经发生多起安全事故。今年 5 月份,Twitter承认向一个合作伙伴提供了账户位置数据,即使用户选择不共享他们的数据。今年 8 月,该公司表示,无意中向其广告合作伙伴提供了更多的数据。就在上个月,推特证实它使用用户提供的电话号码进行双重认证来提供定向广告。(钉科技编译,消息来源:https://techcrunch.com/2019/12/24/twitter-android-bug-phone-numbers/

最新文章
1
智联万物 AI赋未来! 2025电博会即将开幕!
2
BOE(京东方)携新能源领域新品亮相2025服贸会 引领绿色转型新动能
3
海尔松下引领四筒洗衣机“争夺战”,分区洗护谁执牛耳?
4
库克献出奇招!iPhone Air是在为苹果折叠屏手机铺路?
5
AI时代终端大变局I端侧AI成物联终端进化“芯”引擎
6
IFA 2025:中国电视走向全世界,智能Ai成行业主旋律
7
空调价格进入一个变盘阶段
8
17999元起!华为Mate XTs三折叠今天首销:10.1英寸+麒麟9030
9
iPhone Air在华发售延期!苹果回应:力争尽快在中国推出
10
华帝股份半年报公布:整体毛利率水平攀升至43.54%,同比提升2.86%
11
IFA、RE+双展亮剑全球:华宝新能重构“从户外到户用”绿电生态
12
快手发布多模态大模型Keye-VL-1.5 8B性能领先、视频理解能力更强
13
快手“我的哇赛时刻”公益影像展览举行,科技向善为乡村学生架起梦想桥梁
14
2025年中德可持续发展论坛举行,快手推动女性在经济转型中稳步发展
15
智媒融合 赋能未来 ——CCNS & ISBT 2025在乌鲁木齐隆重召开
16
万和电气上半年业务结构生变:厨电扛大旗,生活热水承压前行
17
支持双eSIM!苹果iPhone 17 Air首发eSIM版本
18
壁挂炉市场大盘趋稳,“家电化”引领下行业如何升级?
19
“三句话”说说新能源汽车产业发展成效
20
追觅正式官宣入局电视赛道,能否带来差异化价值是关键
关于我们

微信扫一扫,加关注

商务合作
  • QQ:61149512