رفع حفره امنیتی توییتر برای سیستم عامل اندروید
در آپدیت جدید توییتر برای کاربران اندروید، آسیبپذیری امنیتی برطرف شده است و امنیت توییتر بالا رفته است.
خبر مورد اشاره که توسط وب سایت ورج بازتاب داده شده توسط Help Center توییتر به صورت رسمی منتشر شده است و اعلام می کند برنامه اندرویدی توییتر دچار مشکلی امنیتی بوده که باعث می شود حتی اگر کاربر گزینه “حفاظت از توییت ها” یا Protect your Tweet را انتخاب کند باز هم توییت هایش به صورت عمومی منتشر شوند.
این حفره امنیتی اجازه میداد که اطلاعات خصوصی حساب کاربران مانند ارسال توییتها و ارسال پیامها کنترل شود.
بهگفتهی توییتر، استفاده از این اشکال امنیتی فرایند پیچیدهی درج کد مخرب در بخشهای ذخیرهسازی برنامه را شامل میشد که فقط به نسخهی اندروید محدود بود.
این آسیبپذیری ممکن بود به هکرها اجازهی دسترسی به اطلاعات موقعیت مکانی شخص و توییتهای محافظتشده را بدهد.
بهگفتهی توییتر، هنوز گزارش و شواهدی از سودجوییها در برنامهی توییتر کاربران اندروید دیده نشده است؛ بنابراین، این بهروزرسانی و رفع آسیبپذیری مذکور برای احتیاط و اطمینان بیشتر بوده است. توییتر با کاربرانی در ارتباط خواهد بود که فکر میکنند ممکن است درمعرض این آسیب قرار گرفته باشند و دستورالعملهایی برای حفاظت از حسابهای این کاربران ارائه خواهد کرد.
نکتهی جالب این است که این آسیبپذیری برای کاربران iOS وجود ندارد و بر این کاربران تأثیر نمیگذارد.
همچنین توییتر در وبلاگ امنیتی خود اظهار داشت که روند بهره برداری از این آسیب پذیری نسبتاً پیچیده است و حداقل در این مرحله هیچ مدرکی مبنی بر سوء استفاده از این آسیب پذیری در میان کاربران وجود ندارد. مهاجمان برای استفاده از این حفره امنیتی باید کد مخرب را در فضای ذخیره شده Twitter Android وارد کرده و سپس از نوعی prevention برای اجرای این کد استفاده کنند.
راهکار امنیت توییتر
شایان ذکر است اگر توییتر متوجه شود حسابهای کاربری در معرض خطر قرار گرفته است، پیامی برای کاربران ارسال خواهد کرد و در این پیام، از آنها میخواهد در اسرع وقت دستورالعملهای ارائهشده را دنبال کنند. البته قبل از هر چیز فراموش نکنید توییتر خود را به جدیدترین نسخه بهروزرسانی کنید تا امنیت توییتر شما تایید شود.
این کار ازطریق گوگل پلی امکانپذیر خواهد بود. اگر بابت امنیت حساب کاربری خود نگراناید، میتوانید با توییتر تماس بگیرید.
منبع: زومیت
جهت اطلاع از دوره های تخصصی عصر شبکه اینجا کلیک کنید.
مطالب مرتبط:
رفع فیلتر توییتر به زودی توسط وزیر جوان دولت عملیاتی میشود؟