Центр обеспечения конфиденциальности Твиттера

5 августа 2020 г.

Уязвимость в приложении «Твиттер для Android»

Недавно мы обнаружили и устранили уязвимость в приложении «Твиттер для Android», возникшую в связи с проблемой безопасности Android, которая затронула версии 8 и 9 этой операционной системы. По нашим сведениям, у 96% пользователей приложения «Твиттер для Android» уже установлено обновление системы безопасности, которое защищает их от этой уязвимости. Для остальных 4% данная уязвимость означает, что злоумышленники могут получить доступ к конфиденциальным данным Твиттера (таким как личные сообщения) на устройствах этих пользователей с помощью установленного на них вредоносного приложения, которое дает возможность обойти системные настройки Android, предназначенные для защиты от таких действий.

У нас нет подтверждений тому, что злоумышленники воспользовались этой уязвимостью. Однако мы не можем быть в этом абсолютно уверены, поэтому чтобы защитить небольшую группу пользователей, для которых эта уязвимость может представлять риск, мы предприняли и предпринимаем следующие действия:

  1. Обновили приложение «Твиттер для Android», добавив в него дополнительные меры предосторожности сверх стандартных средств защиты операционной системы, чтобы предотвратить возможность доступа к его внутренним данным со стороны других приложений.
  2. Настоятельно рекомендуем всем пользователям, для которых эта проблема могла иметь последствия, обновить приложение «Твиттер для Android».
  3. Отправляем уведомления в приложении всем, кого могла затронуть уязвимость, чтобы сообщить им о том, требуются ли он них какие-либо действия.
  4. Определяем, какие изменения следует внести в наши процессы, чтобы обеспечить более надежную защиту от подобных инцидентов.

Чтобы защитить свои данные в Твиттере, обновите приложение «Твиттер для Android» до последней версии на всех устройствах Android, на которых вы его используете. Описанная выше проблема не коснулась приложения «Твиттер для iOS» и сайта Twitter.com.

Мы серьезно относимся конфиденциальности ваших данных и ценим ваше доверие, поэтому и дальше будем делать все возможное, чтобы защитить ваши данные в Твиттере. Если вы хотите получить дополнительную информацию о безопасности вашей учетной записи, обратитесь в наш отдел по защите данных, заполнив эту форму.