
Twitter周一表示,在安全研究員出于公司“聯系人上傳”功能的缺陷之后,可能會發現可能的狀態參與者訪問與用戶帳戶相關聯的電話號碼。
在發表在其隱私博客上的聲明中,Twitter表示,它已確定使用來自伊朗,以色列和馬來西亞的知識產權地址的特征的“大量請求”。它說,沒有詳細說明,“這些IP地址中的一些可能具有與國家贊助的演員聯系?!?/p>
一位公司發言人拒絕說明已經暴露了多少用戶電話號碼,說Twitter無法識別可能受到影響的所有帳戶。
她說Twitter懷疑與國有支持的演員有可能的連接,因為伊朗的攻擊者似乎已經沒有收到Twitter,即使網絡被禁止在那里。
Tech Publication TechCrunch于12月24日報告說,通過在其Android應用程序的聯系人功能中利用缺陷,該安全研究員Ibrahim Bulic已設法將1700萬個電話號碼與特定的Twitter用戶帳戶相匹配。TechCrunch表示,它能夠通過工具匹配電話號碼來識別一位高級的以色列政治家。
該功能允許使用用戶的電話號碼查找和連接到Twitter上的人員,默認為歐洲聯盟中的用戶默認為OFF,其中嚴格的隱私規則到位。發言人說,它默認打開了所有其他用戶的默認情況下。
Twitter在其聲明中表示,它改變了該功能,以便在響應請求時不再揭示特定的帳戶名稱。它還暫停了據信濫用該工具的任何賬戶。
但是,該公司未向數據泄漏訪問電話號碼訪問的用戶發送習慣通知,信息安全專家考慮最佳實踐。