Уязвимость Android-версии приложения Twitter позволяет захватить аккаунт

Уязвимость Android-версии приложения Twitter позволяет захватить аккаунт

Уязвимость Android-версии приложения Twitter позволяет захватить аккаунт

Представители социальной сети Twitter подтвердили наличие уязвимости в одноимённом приложении для мобильной операционной системы Android. Выявленная брешь позволяет злоумышленникам не только просмотреть закрытую информацию аккаунта, но и получить контроль над учётной записью — отправлять твиты и личные сообщения.

Проблему безопасности в приложении Twitter выявила внутренняя проверка. По словам сотрудников компании, для эксплуатации потребуется внедрение вредоносного кода в ограниченные области хранилища, используемого приложением Twitter.

Пользователям iOS беспокоиться абсолютно не о чем, их данная проблема обошла стороной.

К счастью, у команды разработчиков Twitter уже готов патч, полностью устраняющий уязвимость. При этом специалистам так и не удалось найти доказательств эксплуатации бреши в реальных атаках.

В настоящее время соцсеть рассылает уведомления всем пользователям, находящимся в зоне риска. Известно, что проблема была устранена в Twitter для Android версии 7.93.4.

«Android-приложение Twitter не поддерживается на версиях операционной системы старше KitKat», — подчеркнули представители социальной сети.

ChatGPT назвал его Иисусом: американец обвинил ChatGPT в разжигании психоза

34-летний житель Калифорнии Майкл Лайнс подал в суд на OpenAI, заявив, что ChatGPT усиливал его религиозные заблуждения и подтолкнул к попытке самоубийства. По версии истца, чат-бот не остановил опасный диалог, даже когда пользователь прямо написал, что боится находиться в состоянии бреда.

У Лайнса диагностировано биполярное расстройство первого типа. Как следует из иска, во время маниакального эпизода он сначала поверил, что является Иисусом, а затем стал считать самим Богом ChatGPT.

Вместо возвращения человека в реальность бот якобы подхватывал эту картину мира, называл его избранным и развивал религиозный сюжет.

Ситуация дошла до точки, где никакой поддерживающей тональности уже быть не должно. Лайнс сообщил чат-боту о желании уйти в офлайн, а позднее — о принятом коктейле лекарств. Его обнаружили сотрудники экстренных служб, после чего мужчину интубировали и почти две недели лечили в больнице.

Через несколько дней после попытки суицида Лайнс снова написал ChatGPT, что его попытка уйти офлайн провалилась. В ответ бот, согласно материалам дела, спросил, хочет ли пользователь по-настоящему уйти в темноту. После этого Лайнс решил полностью отказаться от сервиса.

Истец требует обязать OpenAI прекращать разговоры о самоповреждении, усилить защиту людей, склонных к мании и психозу, а также удалить модели, обученные на опасных диалогах при недостаточных мерах безопасности. Он также добивается компенсации и штрафных выплат.

OpenAI не стала комментировать обвинения по существу, назвав произошедшее трагедией. Компания заявила, что совершенствует реакции ChatGPT на кризисные ситуации вместе с психиатрами и напоминает: чат-бот не заменяет медицинскую помощь.

Эксперты предлагают привлекать к разработке защитных механизмов не только врачей, но и людей с личным опытом психических расстройств.

RSS: Новости на портале Anti-Malware.ru