首页 > 见闻 > 关键词  > Twitter最新资讯  > 正文

Twitter安卓APP出现漏洞,可用1700万个电话号码匹配到用户账户

2019-12-25 09:58 · 稿源:站长之家

站长之家(ChinaZ.com) 12月25日 消息:techcrunch报道,一名安全研究员表示,他利用Twitter安卓应用程序中的一个漏洞,将 1700 万个电话号码与Twitter用户账户进行了匹配。

据介绍,研究人员Ibrahim Balic发现,可通过Twitter的联系人上传功能上传生成的完整的电话号码列表。如果用户在Twitter上上传了自己的电话号码那么平台就会获取用户数据。

Balic表示,Twitter的联系人上传功能不接受连续格式的电话号码列表,这可能就是为了阻止这种匹配的一宗方法。然而,Balic前后相继生成了 20 多亿个电话号码,然后将这些号码随机分配,并通过安卓应用将它们上传到Twitter上。

对此,Twitter发言人表示,公司正在努力确保不让这个漏洞再次遭到利用。“在得知这个漏洞后,我们暂停了那些非法获取个人信息的账号。保护Twitter用户的隐私和安全是我们的首要任务,我们仍致力于快速阻止垃圾邮件和来自Twitter API的滥用。”

在过去的一年里,Twitter已经发生多起安全事故。今年 5 月份,Twitter承认向一个合作伙伴提供了账户位置数据,即使用户选择不共享他们的数据。今年 8 月,该公司表示,无意中向其广告合作伙伴提供了更多的数据。就在上个月,推特证实它使用用户提供的电话号码进行双重认证来提供定向广告。

举报

  • 相关推荐
  • 女子挪用公司近1700万买奢侈品 因职务侵占与诈骗被公诉

    ​近日,一起职务侵占与诈骗案件引发社会关注。一名在鲜花园艺服务公司任职的女出纳王静,在长达七年的时间里,利用职务之便,侵占公司资金高达近 1700 万元,同时还涉嫌诈骗他人财物。最终,长宁区人民检察院以职务侵占罪和诈骗罪对其提起公诉。 据悉,现年 54 岁的徐女士白手起家,创立了一家鲜花园艺服务公司。然而,七年来,公司虽订单不断,却始终未能实现�

  • 看好海尔空调制冷快!桂林一高校下单1700套

    桂林信息科技学院今年夏季为应对高温湿热天气,全面升级校园空调系统,一次性安装1700套海尔空调,覆盖教学楼、宿舍及产教融合中心等核心区域。重点补充了未覆盖的宿舍楼栋,选用1.5匹冷暖分体挂机,兼具快速制冷和除湿功能,有效缓解湿热体感。近期海尔空调接连斩获多所高校大额订单,包括齐鲁工业4600套、华北理工8000套等。中怡康数据显示,海尔空调当周份额达27.2%,位居行业第二。

  • OpenAI发布ChatGPT Agent智能体:支持写代码、做PPT、分析金融

    OpenAI推出ChatGPT智能体,整合网页交互、数据搜索与多模态协作功能,可完成代码生成、PPT制作、金融分析等复杂任务。该智能体融合Operator的网页自动化操作、Deep Research的数据分析能力及优化后的GPT-4对话引擎三大核心模块。目前面向付费用户开放,Pro版近乎无限使用,其他版本每月限50次任务。OpenAI承认其仍存在金融建模需人工验证、非英语文本解析准确率低等技术局限,并

  • 抖音:“抖音会议”App是诈骗软件 会直接控制用户手机

    北京市公安局民警近日发出重要提醒,市面上流传的“抖音会议”与“银联会议”两款软件实为诈骗工具,能够通过远程操控手段盗取用户手机中的存款,并在作案后自动清除涉诈痕迹,以逃避追踪。 民警详细介绍,一旦这两款软件被下载至用户手机,其共享屏幕甚至远程操控功能便会被激活。当用户被诱导输入会议码时,手机屏幕会瞬间黑屏,此时诈骗分子便可肆意操作用

  • iTAP完成“大考”,这些应用场景将率先落地!

    2025年7月11日,首届iTAP测试大会在西安成功举办。华为、支付宝、华大电子等产业链头部企业共同完成了支付、门禁、票务三大场景下的协议互通性验证,标志着iTAP技术正式通过商用化验证。华为Pura80手机和Watch GT5智能手表成为首批通过全部测试的设备。测试结果显示,iTAP技术突破传统NFC协议痛点,交互效率提升300%,支持存量设备通过软件升级接入,显著降低硬件迭代成本。产业协同效应显现,多家芯片厂商已制定明确技术路线图,加速生态布局。未来iTAP技术将在智慧交通、数字生活等领域加速商业化落地,ITMA协会拟于2025年第四季度再次举办测试大会,持续推动产业协同发展。

  • 海外营收增长700%!阿里云助力云鲸智能出海

    家用机器人企业云鲸智能2024年海外营收同比增长700%,产品覆盖全球30多个国家和地区,服务超400万用户。公司自2023年发力海外市场,针对不同地区需求创新产品功能,如针对欧美地毯市场开发深度清洁模块。依托阿里云全球基础设施,云鲸构建了数字化底座,实现产品快速迭代和全球业务稳定运行。作为行业领军企业,云鲸连续两年入选中国科技机器人50强,并登上胡润全球独角兽榜单。其出海经验表明,中国制造正从价格竞争转向技术驱动,通过本地化创新赢得高端市场。

  • AI日报:12306 MCP Server上线;百度推AI搜索助手Tizzy.ai;ChatGPT录音模式面向Plus用户开放

    【AI日报】今日AI领域重要动态:1)百度推出无广告智能搜索助手Tizzy.ai,整合影视资源与深度思考功能;2)12306开源火车票查询引擎上线,采用FastAPI架构实现秒级响应;3)ChatGPT向Plus用户全面开放录音功能,支持实时记录与内容总结;4)开源SaaS模板FireGEO助力快速构建现代化Web应用;5)国产工具ReadMeX可一键生成高质量GitHub文档;6)百度AI助手新增视频通话功能,支持方言识别;7)Jacky

  • 刚刚,OpenAI通用智能体ChatGPT Agent正式登场

    ​Agent AI 时代,比我们想象中来得要早一些。 北京时间周五凌晨,OpenAI 突然开启了新产品直播。 本次发布的是全新的 ChatGPT Agent,它实现了通用智能体(Agent)能力的关键升级。

  • 苹果用户最好购车选择!小米YU7深度兼容:iPhone、Apple Watch都能控车

    小米YU7已开启交付,首批车主都已经提车回家了。 今天小米汽车官方介绍,YU7延续了SU7的设计理念,充分针对苹果用户优化用车体验,打造让苹果用户也能轻松上手的车型。 首先是iPhone控车更加便捷高效: 支持UWB近场控车与iOS小组件远程控车,比如携带激活了UWB钥匙的苹果手机站在车前3秒,就能打开前备箱; 也可以通过iPhone上的Action Button自定义车控功能,比如一键控车�

  • 曝小米16 9月登场:首发骁龙8 Elite 2 对标iPhone 17

    博主数码闲聊站预告,从9月份开始,苹果和国产品牌将陆续发布迭代旗舰。 这些机型包括iPhone 17系列、小米16系列、荣耀Magic8系列、vivo X300系列、OPPO Find X9系列、REDMI K90系列、一加15、真我GT8 Pro、iQOO14等等。