Centro privacy di Twitter

5 agosto 2020

Vulnerabilità di sicurezza su Twitter per Android

Recentemente abbiamo scoperto e risolto una vulnerabilità su Twitter per Android relativa a un problema di sicurezza presente nel sistema operativo Android, versione 8 e 9. Le nostre indagini rivelano che il 96% degli utenti di Twitter per Android ha già installato su Android una patch di sicurezza che protegge dalla vulnerabilità in questione. Sui dispositivi del rimanente 4% di utenti, i malintenzionati potrebbero sfruttare questa vulnerabilità installando un'app dannosa che utilizzeranno per accedere ai dati privati di Twitter memorizzati (come i Messaggi Diretti) aggirando le autorizzazioni del sistema Android che proteggono da tali operazioni malevole.

Non esiste alcuna prova che questa vulnerabilità sia stata sfruttata da malintenzionati. Tuttavia, poiché non possiamo esserne completamente sicuri, ecco cosa stiamo facendo per proteggere il piccolo gruppo di utenti potenzialmente vulnerabili:

  1. Aggiornamento di Twitter per Android per garantire che le app esterne non possano accedere ai dati dell'app Twitter aggiungendo ulteriori precauzioni di sicurezza oltre alle protezioni standard del sistema operativo
  2. Invito ad aggiornare Twitter per Android a chiunque possa essere coinvolto da questo problema
  3. Invio di avvisi in-app a tutti gli utenti potenzialmente esposti a tale vulnerabilità in cui viene comunicato se è necessaria alcuna azione
  4. Individuazione delle modifiche necessarie ai nostri processi per aumentare la protezione rispetto a problemi del genere

Per preservare la sicurezza dei tuoi dati di Twitter, aggiorna all'ultima versione di Twitter per Android su tutti i dispositivi Android su cui utilizzi Twitter. Questo problema non ha coinvolto Twitter per iOS o twitter.com.

La tua privacy e la tua fiducia sono importanti per noi e continueremo a lavorare per preservare la sicurezza dei tuoi dati su Twitter. Se desideri ricevere maggiori informazioni sulla sicurezza del tuo account, contatta il nostro ufficio per la protezione dei dati tramite questo modulo.