Android版Twitter含有漏洞可让私人推文曝光
https://www.ithome.com.tw/news/128341
Twitter允许用户透过隐私设定启用“保护你的推文”,而Android版Twitter的保护推文
设定含有隐私漏洞
文/陈晓莉 | 2019-01-18发表
Twitter于1月17日坦承,Android版的Twitter程式含有一隐私漏洞,可让原本设为隐私的
推文曝光,而且该漏洞从2014年11月3日就存在,一直到1月14日才修补。
为了让用户可选择推文是要公开或私下发表,Twitter允许用户透过隐私设定启用“保护
你的推文”(Protect your Tweets),一定启用了该设定,用户所发表的推文只有粉丝
才看得见,新粉丝要加入也必须先取得用户的许可。
然而,最近Twitter发现其Android版程式的Protect your Tweets含有一隐私漏洞,在启
用该设定之后,只要用户曾经变更诸如电子邮件位址等特定的帐号内容,此一设定就会被
关闭,让原本只允许粉丝观看的推文公诸于世。
这个漏洞只影响Android版的Twitter程式,并未波及iOS版或网页版的Twitter,Twitter
并未公布受影响的用户数量,但建议Android用户可以检查自己的Protect your Tweets设
定是否曾被变更。