一些应用程序滥用推特和脸书登录信息窃取个人数据
最佳答案:
導讀 在另一起數據泄露事件中,臉書和推特承認錯誤地訪問了數百名用戶的數據。兩家公司澄清說,谷歌Play商店的一些第三方應用程序在用戶登錄這些在另一起數據泄露事件中,臉書和推特承認錯誤地訪問了數百名用戶的數據。兩家公司澄清說,谷歌Play商店的一些第三方應用程序在用戶登錄這些應用程序時擁有這種不正當的訪問權限。安全研究人員發現,一個受眾和Mobiburn軟件開發工具包(SDK)提供了對用戶數據的訪問。有問題的應用程序可以在兩個平臺上訪問包括電子郵件地址、用戶名和最新推文在內的信息。推特和臉書表示,他們將通知受這些應用程序影響的人。
數據違規詳細信息。
推特周一就此事件發表聲明。它說,“我們最近收到了一份關于一個觀眾維護的惡意移動軟件開發工具包(SDK)的報告。我們今天通知您,是因為我們認為我們有責任向您通報可能影響您的個人數據或推特賬戶安全的事件。”第三方安全研究人員第一個通知了臉書和推特這個漏洞。
臉書發言人也就此事發表了聲明。發言人補充說:“經調查,我們從平臺上刪除了這些應用程序,違反了我們的平臺政策。”它還為《一個觀眾》和《Mobiburn》發行了停止和結束信。臉書還計劃通知受此數據漏洞影響的用戶。還值得注意的是,數據泄露的受害者為有問題的應用程序提供了對其個人信息的訪問。根據報告,iOS用戶似乎沒有受到影響。
谷歌和三星攝像頭應用程序受到安卓錯誤的影響,這使得其他應用程序能夠未經許可錄制視頻。
推特表示,這種數據泄露不太可能是安卓官方推特應用的漏洞造成的。相反,這可能是由于應用程序中“SDK之間缺乏隔離”。這個SDK的iOS版本似乎不會影響iOS用戶的Twitter。該公司已進一步通知谷歌和蘋果關于軟件開發工具包。
不是第一次了。
這不是第一個用戶數據訪問不當的案例。在上下文方面,臉書透露“至少100個應用程序開發人員”已經訪問用戶數據幾個月了。該公司還表示,在過去60天里,“至少有11個合作伙伴”訪問了“集團成員”的信息。這些應用大多與社交媒體管理和視頻流相關。這些信息包括使用組應用編程接口的名稱和配置文件圖片。此前,我們在劍橋分析丑聞中看到過類似的情況。
總結
以上是生活随笔為你收集整理的一些应用程序滥用推特和脸书登录信息窃取个人数据的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 野狗喜欢吃什么水果?
- 下一篇: 塔塔天空将不提供新连接的年度和半年度渠道