Twitter的安卓应用出漏洞,“1700万电话号码与账户匹配”
[钉科技编译] Twitter是世界上最受欢迎的社交媒体平台之一,每天都有众多用户使用,他们不仅与其他Twitter用户分享日常生活,而且还与平台本身分享有关自己的重要数据。据《techcrunch》消息,一名名叫Ibrahim Balic(此前因为 2013 年发现影响苹果开发者中心的安全漏洞而知名)安全研究员日前表示,他通过利用Twitter Android应用中的一个漏洞将1700万个电话号
原创
2019-12-27 08:10:44
来源:钉科技  

[钉科技编译] Twitter是世界上最受欢迎的社交媒体平台之一,每天都有众多用户使用,他们不仅与其他Twitter用户分享日常生活,而且还与平台本身分享有关自己的重要数据。

WX20191225-165501.png

据《techcrunch》消息,一名名叫Ibrahim Balic(此前因为 2013 年发现影响苹果开发者中心的安全漏洞而知名)安全研究员日前表示,他通过利用Twitter Android应用中的一个漏洞将1700万个电话号码跟Twitter用户的账号户匹配了起来。

Balic发现可以通过Twitter的联系人上传功能上传生成的完整的电话号码列表。换言之,如果用户在Twitter上上传了自己的电话号码那么平台就会获取用户数据。Twitter的联系人上传功能不接受连续格式的电话号码列表,这可能就是为了阻止上面的这种匹配。Balic一个接一个生成了20多亿个电话号码,然后随机分配这些号码并通过Android应用将它们上传到Twitter上,基于web的上传功能中不存在这个漏洞。在两个月时间里,他匹配了以色列、土耳其、伊朗、希腊、亚美尼亚、法国和德国用户的记录。不过,在Twitter于12月20日对这一漏洞做出反应之后他停止了这种行为。

对此,Twitter发言人表示,公司正在努力确保不让这个漏洞再次遭到利用。

在过去的一年里,Twitter已经发生多起安全事故。今年 5 月份,Twitter承认向一个合作伙伴提供了账户位置数据,即使用户选择不共享他们的数据。今年 8 月,该公司表示,无意中向其广告合作伙伴提供了更多的数据。就在上个月,推特证实它使用用户提供的电话号码进行双重认证来提供定向广告。(钉科技编译,消息来源:https://techcrunch.com/2019/12/24/twitter-android-bug-phone-numbers/

最新文章
1
Q1跌超20%!开年失利、格局生变:智能投影进入“生死突围期”
2
3月中国电视市场品牌整机出货量226万台,同比下降12.1%
3
机器人半马跑赢人类,背后概念股却“喜忧参半”
4
iPhone 17出现严重系统Bug!电量耗尽后或无法正常开机
5
大的来了!vivo X Fold6 升2亿主摄,小米MIX Fold5迭代玄戒O3芯片
6
小米MiMo-V2.5系列模型开源!首日适配多家国产芯片 阿里平头哥、百度昆仑芯在列
7
国产越来越强了!三星将停止在中国销售家电及电视产品 竞争力下滑
8
2026第一季度中国智能门锁排名出炉 小米线上全渠道销量第一
9
Labubu冰箱5999元限量发售,潮玩IP跨界家电,能掀起多大浪花?
10
海信、Vidda全场景新品发布会定档5.8,三大王牌提前曝光,彩蛋会是智能穿戴吗?
11
2026“红点奖”公布!海信大力神空调U6问鼎设计界“奥斯卡”
12
MOVA全球首创技术获批国家专利!16cm极致外扩超级机械臂重构清洁边界
13
Meta宣布与亚马逊云科技深化合作 采用Amazon Graviton赋能其Agentic AI发展
14
政策东风与情绪需求共振,热水器行业如何借势破局?
15
一人千面唤醒场景革命,情绪价值激活净水器增长密码
16
北京车展人气爆棚!智驾展区人头攒动,打卡必冲
17
苹果有望成为今年第三大笔记本电脑制造商
18
去年亏损近3亿元,今年的火星人将如何走出困境?
19
另类的竞争方式和格局,加速中国家电行业全球化的布局
20
当LABUBU走进厨房:泡泡玛特如何用IP重塑小家电消费?
关于我们

微信扫一扫,加关注

商务合作
  • QQ:61149512