欧美日韩激情电影,久久亚洲精品毛片,日日夜夜天天综合入口,亚洲激情六月丁香

您的位置: 首頁 >產經 >

研究人員利用上傳漏洞將1700萬個電話號碼匹配到Twitter賬戶

2019-12-31 17:42:47 編輯: 來源:
導讀 一位安全研究人員利用Twitter公司(T witterInc )Android應用程序的一個缺陷,在最新的涉及微博服務的隱私漏洞中,將1700萬個電話號碼與用戶賬戶相匹配。 今天由TechCrunch首次報道

一位安全研究人員利用Twitter公司(T witterInc.)Android應用程序的一個缺陷,在最新的涉及微博服務的隱私漏洞中,將1700萬個電話號碼與用戶賬戶相匹配。

今天由TechCrunch首次報道,并由漏洞研究人員IbrahimBalic發現,該漏洞利用了Twitter中的一個功能,該功能允許用戶上傳聯系人,然后將它們與Twitter用戶匹配。

為了避免被Twitter拒絕,Balic在兩個月的時間里使用了約20億個訂單混合的電話號碼,與Twitter用戶的1700萬個電話號碼相匹配。用戶分布在以色列、土耳其、伊朗、希臘、亞美尼亞、法國和德國。

雖然與Twitter賬戶匹配電話號碼似乎一開始并不是一個嚴重的問題,但Balic使用該電話號碼與Twitter賬戶匹配,以識別政治家和官員的私人電話號碼。

Balic沒有通知Twitter,但確實直接警告了一些用戶。12月20日,Twitter發布了Android應用程序的安全警告。

然而,這一警告描述了Twitter Android應用程序的一個缺陷,即“可以允許壞演員查看非公共帳戶信息或控制您的帳戶”,使用“一個復雜的過程,包括將惡意代碼插入Twitter應用程序的限制存儲區域”。Balic的過程不涉及惡意代碼或其他形式的黑客攻擊,而是簡單地使用現有的Twitter功能。

推特(Twitter)對這份報告做出回應,告訴恩加德特(Engadget),它“認真對待”這樣的報告,并且正在“積極調查”,以防止這種錯誤再次被利用。

Twitter補充說:“當我們了解到這一漏洞時,我們暫停了用于不當訪問人們個人信息的賬戶。“保護使用Twitter的人的隱私和安全是我們的首要任務,我們仍然專注于迅速阻止源自使用Twitter API的垃圾郵件和濫用。

考慮到Balic唯一的罪行是利用該公司開門的服務,然后分享細節(如果不是Twitter本身的話),Twitter回應中的語氣有些令人驚訝。沒有答案的問題是,其他人,特別是那些有邪惡意圖的人,是否也可以利用這個特征。



免責聲明:本文由用戶上傳,如有侵權請聯系刪除!

最新文章

精彩推薦

圖文推薦

點擊排行

2016-2022 All Rights Reserved.平安財經網.復制必究 聯系QQ   備案號:

本站除標明“本站原創”外所有信息均轉載自互聯網 版權歸原作者所有。

郵箱:toplearningteam#gmail.com (請將#換成@)

主站蜘蛛池模板: 鹤岗市| 广昌县| 通城县| 哈尔滨市| 日土县| 昌平区| 靖边县| 故城县| 翼城县| 江源县| 高邮市| 治多县| 祁阳县| 蛟河市| 马龙县| 济阳县| 江孜县| 固镇县| 安乡县| 双牌县| 武穴市| 高唐县| 商丘市| 都匀市| 定陶县| 遂昌县| 开鲁县| 塔城市| 怀化市| 敦化市| 托克逊县| 车致| 民权县| 潞城市| 祁阳县| 阳信县| 改则县| 巴南区| 陇西县| 涞源县| 务川|