• VLMI - форум по обмену информацией. На форуме можете найти способы заработка, разнообразную информацию по интернет-безопасности, обмен знаниями, курсы/сливы.

    После регистрации будут доступны основные разделы.

    Контент форума создают пользователи, администрация за действия пользователей не несёт ответственности, отказ от ответственности. Так же перед использованием форума необходимо ознакомиться с правилами ресурса. Продолжая использовать ресурс вы соглашаетесь с правилами.
  • Подпишись на наш канал в Telegram для информации о актуальных зеркалах форума: https://t.me/vlmiclub

Данные пользователей Facebook и Twitter были видны сторонним разработчикам

DOMINUS_EDEM

«EDEM CORP»

DOMINUS_EDEM

«EDEM CORP»
Куратор
Сообщения
152
Реакции
88
0 руб.
Telegram
f438633ae4e2e93854bb8cea6b7c5e9b.jpg
В понедельник, 25 ноября, Facebook и Twitter сообщили, что данные «сотен пользователей» могли быть доступны третьим лицам, если пользователи заходили через свои учетные записи Facebook и Twitter в приложения из Google Play Store на Android-устройствах. Владельцев iOS-устройств проблема, похоже, не затрагивает.

Facebook и Twitter узнали об уязвимости от независимых исследователей безопасности. Как выяснили специалисты, набор инструментов для разработки One Audience предоставлял сторонним разработчикам доступ к персональной информации пользователей, в том числе к их именам и электронным адресам.

Разработчики также имели доступ к последним публикациям пользователей Twitter, авторизовавшихся в их приложениях с помощью своих учетных записей в соцсети. Как пояснили в Facebook, утечка могла затронуть все предоставляемые приложениям данные, отличающиеся в зависимости от приложения и разрешений, предоставленных ему пользователем.

Facebook удалила проблемные приложения со своей платформы за нарушение политик конфиденциальности и отправила One Audience и Mobiburn соответствующие предупреждения. Также компания намерена уведомить затронутых утечкой пользователей.

Как сообщили представители Twitter, причиной инцидента является не уязвимость в ПО соцсети, а отсутствие изоляции между SDK внутри приложений. Компания предупредила всех затронутых пользователей, а также уведомила Google.
 
Сверху Снизу