推特对Android用户发送了应用程式更新建议电子邮件,提到他们修复了一个允许恶意人士查看用户非公开资讯,并能够控制用户帐户的漏洞,因此建议Android用户最好更新到最新版本的推特应用程式,而iOS用户不受此漏洞影响。

推特提到,利用该漏洞,恶意人士能以复杂的手法,将恶意代码插入到推特应用程式的受限储存区域,用来存取用户诸如直接讯息、受保护的推文和位置资讯等非公开资讯,并且还能执行发送推文或是以直接讯息与其他人传讯等控制帐户的动作。

c77f71ade2ae55d58f11fe1e9ca8fc29.png

虽然目前没有任何证据能够证明,已经有恶意代码插入到应用程式中,或是该漏洞遭到利用,但是推特仍无法完全排除可能性,因此特别小心处理这件事。目前推特透过应用程式和电子邮件直接通知受该漏洞影响的使用者,并特别提供说明,说明依据用户使用的Android和推特版本而有所不同。

推特建议用户应该将应用程式更新到最新的版本,而已修复漏洞的推特应用程式版本,在Android KitKat的推特7.93.4版本已经在11月4日释出,而Android Lollipop与以上版本,也早在10月21日释出推特8.18版本修补该漏洞。

Logo

为开发者提供学习成长、分享交流、生态实践、资源工具等服务,帮助开发者快速成长。

更多推荐