Twitter za Android ima bag koji omogućava napadačima da pristupe privatnim porukama korisnika

Mobilni telefoni, 06.08.2020, 09:30 AM

Twitter za Android ima bag koji omogućava napadačima da pristupe privatnim porukama korisnika

Twitter je objavio da je popravio bezbednosni propust u aplikaciji Twitter za Android koji bi mogao omogućiti napadačima da dobiju pristup privatnim podacima korisnika Twittera, uključujući i direktne poruke.

“Nedavno smo u Twitteru za Android otkrili i otklonili ranjivost koja je povezana sa problemom bezbednosti sistema Android, a koja utiče na verzije OS 8 i 9”, objasnio je Twitter. „Verujemo da 96% ljudi koji koriste Twitter za Android već ima instaliranu bezbednosnu zakrpu za Android koja ih štiti od ove ranjivosti. Za preostalih 4% ova ranjivost može omogućiti napadaču da preko zlonamerne aplikacije instalirane na vašem uređaju pristupi privatnim podacima Twittera na vašem uređaju (poput Direktnih poruka) zaobilaženjem dozvola za Android sistem koje štite od toga.”

Prema tvrdnjama kompanije, nema dokaza da je ova ranjivost ikad zloupotrebljena.

Osim što je rešio bezbednosni problem u Twitteru za Android i sprečio zlonamerne aplikacije da pristupe privatnim podacima korisnika Twittera „dodavanjem dodatnih bezbednosnih mera opreza izvan standardne zaštite OS“, kompanija takođe sada zahteva od svih na koje bi ovo moglo uticati da ažuriraju Twitter za Android i šalje obaveštenja preko aplikacije svima koji bi mogli biti ranjivi da bi ih obavestila da treba nešto da urade povodom toga.

Twitter poziva sve korisnike Androida da ažuriraju Twitter za Android na najnoviju verziju koja popravlja ovu ranjivost na svim uređajima.

“Ovaj problem nije uticao na Twitter za iOS ili Twitter.com”, dodala je kompanija.

Sredinom prošlog meseca, hakeri su uspeli da preuzmu kontrolu nad Twitter nalozima brojnih poznatih ličnosti i kompanija nakon što su ukrali korisnička imena i lozinke nekolicine zaposlenih u Twitteru i dobili pristup internim alatima administratora lažno se predstavljajući u telefonskim razgovorima sa njima.

Hakovani nalozi su kasnije korišćeni za bitkoin prevaru pratilaca što je napadačima omogućilo da prikupe oko 120 000 dolara u bitkoinima.

Posle napada, američki senator Ron Vajden objavio je na Twitteru da je pre dve godine razgovorao sa direktorom Twittera Džekom Dorsijem, i da mu je tada rečeno da kompanija radi na end-to-end enkripciji direktnih poruka.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google zvanično zabranio stalkerware aplikacije u Play prodavnici

Google zvanično zabranio stalkerware aplikacije u Play prodavnici

Google je ažurirao pravila svoje Play prodavnice i tako formalno zabranio stalkerware aplikacije. Stalkerware je termin koji se koristi za aplikacije... Dalje

Aplikacije iz Play prodavnice obećavale besplatne patike, a evo šta su korisnici zapravo dobili

Aplikacije iz Play prodavnice obećavale besplatne patike, a evo šta su korisnici zapravo dobili

Kada naiđemo na prevare u Play prodavnici, najčešće je reč o aplikacijama koje nude neku legitimnu uslugu dok u pozadini obavljaju zlonamerne akt... Dalje

Ozloglašeni malver Triada pronađen predinstaliran na desetinama hiljada jeftinih Android pametnih telefona

Ozloglašeni malver Triada pronađen predinstaliran na desetinama hiljada jeftinih Android pametnih telefona

Na desetinama hiljada mobilnih telefona prodatih u Africi pronađen je malver koji je korisnike prijavljivao na pretplatničke usluge, bez njihovog zn... Dalje

Korisnik Xiaomi pametnog telefona otkrio kako se skener otiska može pretvoriti u (lošu) kameru

Korisnik Xiaomi pametnog telefona otkrio kako se skener otiska može pretvoriti u (lošu) kameru

Skeneri otiska prsta na ekranu postaju sve popularniji način autentifikacije na gotovo svim modernim pametnim telefonima. Iako se ova tehnika smatra ... Dalje

Zbog bagova u aplikaciji Find My Mobile, Samsung telefoni podložni napadima

Zbog bagova u aplikaciji Find My Mobile, Samsung telefoni podložni napadima

U “Find My Mobile”, Android aplikaciji koja je instalirana na većini Samsung pametnih telefona, otkriven je niz ozbiljnih bezbednosnih p... Dalje