Twitter meddelar användare om API bugg som delade DMs med fel devs

0
157

Noll

Twitter har börjat meddela användare i dag om en API-bugg som av misstag delat direkta meddelanden (privata meddelanden) eller skyddad tweets från en användares konto med Twitter-app-utvecklare.

Enligt en support-sidan publiceras idag, och Twitter sade var felet finns på Kontot Aktivitet API (AAAPI), ett system som gör Twitter-konton företag för att ge åtkomst till ett konto uppgifter till flera utvecklare på samma gång.

På grund av felet, när vanliga Twitter-användare kontaktade Twitter business-konton som används AAAPI, bugg skicka DMs och skyddade tweets till fel utvecklare i stället för den godkände dem.

Twitter sa att det upptäckta felet på September 10, och fast det är samma dag. De sa också att felet var aktiv mellan Maj-September 2017 och 2018, för nästan 16 månader, och som berörs omkring en procent av Twitter-användare.

Felet utgör ett allvarligt intrång i den personliga integriteten, särskilt för Twitter-konton företag som använder DMs för att hantera klagomål från kunder som i vissa fall kan innehålla privat information till användare.

Tidigare i dag, Twitter började som visar popup-meddelanden till berörda användare att komma åt Twitter webbplats eller mobila app.

Twitter har också sagt att det kontaktade utvecklare som fått oönskade data och företaget är “att arbeta med dem för att säkerställa att de uppfyller sina skyldigheter att ta bort information som de inte har.”

“Vi är mycket ledsna att detta har hänt,” Twitter-talesman sade. “Vi känner igen och uppskattar det förtroende du visar oss och är engagerade i att tjäna det förtroende varje dag.”

Den 12 September, Twitter personal ändrade också appar från tredje part kan få tillgång till bilder som delas via direkt budskap, men problemet verkar inte vara relaterade till dagens anmälan.

I juli, Twitter härdade utvecklare konto kontroll politik för att bekämpa off bot-nät och propaganda kampanjer. Företaget tog också bort mer än 143,000 misstänkta program samtidigt.

Artikeln uppdateras inom kort efter offentliggörandet med ytterligare data från en Twitter-blogg efter att erbjuda mer information om problemet. Titel uppdateras.

Relaterade Ämnen:

Säkerhet-TV

Hantering Av Data

CXO

Datacenter

0