Twitter устранил баг, раскрывавший личные переписки третьим лицам

Twitter устранил баг, раскрывавший личные переписки третьим лицам

Twitter устранил баг, раскрывавший личные переписки третьим лицам

Социальная платформа Twitter приняла меры в отношении бага, который раскрывал личные сообщения третьим лицам. Проблема проявлялась при использовании приложений, которые запрашивают PIN для завершения процесса авторизации вместо использования протокола OAuth.

Эксперт Теренс Эден обнаружил, что некоторые разрешения — например, доступ к личным сообщениям — остаются скрытыми для пользователя.

Twitter выплатила Эдену $2 940 за сообщение об этой бреши, так как исследователь воспользовался платформой HackerOne. По словам специалиста, основная причина наличия бага кроется в том, как официальный API Twitter обрабатывает ключи и секреты, к которым могут получить доступ разработчики приложений без авторизации.

«Много лет назад утекли официальные ключи API Twitter. Это значит, что разработчики приложений, которые одобрили в Twitter, все еще в состоянии получить доступ к API Twitter», — пишет Эден.

«По какой-то причине OAuth Twitter говорит о том, что у этих сообщений нет доступа к личным сообщениям пользователей. Но на деле у них он есть! Если проще — пользователей можно ввести в заблуждение, так как они, сами не ведая этого, предоставят доступ к своим личным перепискам».

Разработчики соцсети приняли все необходимые меры, чтобы устранить эту проблему.

В сентябре мы писали, что Twitter раскрывал содержание личных сообщений третьим лицам из-за досадного бага в системе. Соответствующую информацию подтвердила пресс-служба компании. Соцсеть даже провела расследование причин появления этого недостатка конфиденциальности, который затрагивал API «Account Activity Application Programming Interface» (AAAPI).

Whoosh показал, в каких городах России чаще пропадал мобильный интернет

Сервис аренды электросамокатов Whoosh рассказал, в каких российских городах пользователи чаще всего сталкивались со сбоями мобильного интернета. Для этого компания посмотрела на статистику поездок, которые запускались через СМС, то есть без доступа к мобильной сети.

По данным Whoosh, с 30 марта по 19 апреля число таких поездок выросло в шесть раз по сравнению с первыми тремя неделями после запуска функции.

Больше всего СМС-стартов зафиксировали в Москве, Санкт-Петербурге и Краснодаре. В компании считают, что именно в этих городах пользователи чаще сталкивались с пропажей мобильного интернета.

 

Пики пришлись на 2 и 13 апреля. В эти дни количество СМС-поездок было в 2–2,2 раза выше среднего дневного уровня.

При этом в Whoosh называют проблему ограниченной. Большинство пользователей завершали поездки уже через приложение, когда связь снова появлялась. Это может говорить о том, что отключения были точечными и недолгими.

RSS: Новости на портале Anti-Malware.ru