Twitter попереджає про помилку викрадення облікових записів у додатку для Android, вимагає негайних оновлень

Twitter попереджає про помилку викрадення облікових записів у додатку для Android, вимагає негайних оновлень

Кожен, хто має стару версію програми Twitter на Android, може захотіти переглянути свою фобію оновлення. Twitter повідомляє, що недолік у програмі може дозволити зловмиснику отримати доступ до облікових записів, щоб побачити захищені дані та навіть розмістити вміст так, ніби вони стали жертвою. Уразливість виправлена в останніх версіях, але це не має значення, якщо у вас вимкнено автоматичне оновлення.

Твіттер оприлюднив мізерні подробиці зламу в недавній публікації блогу Центру конфіденційності. У ньому було сказано лише, що процес проникнення в обліковий запис через додаток Android був "складним" і передбачав введення зловмисного коду в обмежені області зберігання програми. Він не визначав, чи потрібен комусь фізичний доступ до пристрою, але це, мабуть, залежить від наявності інших подвигів. Об’єднавши кілька атак разом, можливо, можливо віддалено скомпрометувати клієнта Twitter.

Незалежно від того, наскільки складною була атака, захоплення акаунтів у Twitter - це атака з високою винагородою. Хтось може скористатися цим способом, щоб нанести зловмисне програмне забезпечення на велику кількість користувачів, що не підозрюють користувачів Twitter, перейнявши гучні облікові записи. Уявіть, якби справжній акаунт Twitter Елона Маска раптом твітнув посилання на безкоштовні біткойни. Дуже багато людей натиснули б лише з цілковитої цікавості.

Twitter попереджає про помилку викрадення облікових записів у додатку для Android, вимагає негайних оновлень

Twitter випустив патч для цього оновлення в листопаді. Користувачі на Android 5.0 Lollipop або новіших версіях тепер повинні бути на версії 8.18 або пізнішої для повного захисту. Twitter навіть пішов на зусилля випустити оновлення для користувачів Android на стародавній версії ОС KitKat (v7.93.4), також у листопаді. Компанія чекала до цього часу, щоб забезпечити оновлення більшості користувачів. Навіть розпливчасте пояснення з допису в блозі може вказувати онлайн-злочинців у бік недоліку.

Користувачі Twitter із сторонніми клієнтами не впливають на помилку, а також на користувачів iOS. Ви можете продовжувати твітувати, не поспішаючи перевіряючи версію свого клієнта. Користувачі Android на старій версії офіційного клієнта Twitter повинні оновлюватись негайно. Також зазвичай недоцільно відключати автоматичні оновлення в Play Store. Ви можете (і повинні) увімкнути автоматичні оновлення в налаштуваннях магазину Play у розділі "Автоматичне оновлення додатків". Ви можете вибрати лише Wi-Fi (за умовчанням) у будь-якій мережі, і зовсім не.

Читати далі

Сенатори вимагають мінімальних стандартів широкосмугового зв’язку 100 Мбіт / с
Сенатори вимагають мінімальних стандартів широкосмугового зв’язку 100 Мбіт / с

Кілька американських сенаторів закликають США прийняти стандарт широкосмугового широкосмугового зв'язку 100 / Мбіт / с у 2021 році. Пандемія показала світло на діри в інфраструктурі США, особливо у сільській місцевості.

Новий вичерпний посібник вимагає відразу подарункові коди замість Crypto
Новий вичерпний посібник вимагає відразу подарункові коди замість Crypto

Замість того, щоб жертви заплатити викуп з криптоценту, він просить розвагу подарункову картку.

Стандартна батарея вимагає різного вдосконалення в промисловій роботі акумулятора
Стандартна батарея вимагає різного вдосконалення в промисловій роботі акумулятора

Форма енергії вважає, що це може комерціалізувати нові, дешевші, технологію акумулятора. Хоча ми чули, що раніше, компанія має кращий аргумент для себе, ніж більшість.

Активізійний позов вимагає закінчення культури компанії "Frat Boy"
Активізійний позов вимагає закінчення культури компанії "Frat Boy"

Більше двох років Каліфорнійський відділ справедливої ​​зайнятості та житла досліджував Activision Blizzard Inc. для "порушень громадянських прав держави та рівних законів". Дослідження розкрило різноманітність несправедливого поведінки, яка коливається від несправедливого до злочинного злочинця.