原创标题:数百名FB和推特用户透露个人信息由于登录第三方应用程序
北京时间11月26日早间新闻,脸书和推特在周一表示,数百名用户在使用自己的账号登录一些从谷歌游戏商店下载的安卓应用程序时,其个人数据可能会被泄露
网站和推特收到了安全研究人员的报告,称他们发现了一个名为“一个观众”的软件开发工具包,允许第三方开发者访问个人数据,包括用户电子邮件地址、用户名和最近发布的推特信息,这些信息使用推特账户登录到巨人广场和Photofy等应用程序
推特还表示,该漏洞可能导致用户的推特账户被他人控制然而,目前没有证据表明这种情况已经发生。
推特的发言人林赛·麦卡勒姆(Lindsay McCallum)说:“我们认为,人们了解问题的存在并评估用自己的账户登录的应用程序是很重要的。”“
推特表示将通知受影响的用户此外,该公司通知了谷歌和苹果,以便他们可以采取下一步行动。
目前,在外部开发者使用个人数据追踪和锁定平台用户方面,脸书、谷歌和推特都面临监管机构、立法者和用户的更严格审查。自2018年3月脸书的“剑桥分析”丑闻曝光以来,这个问题受到了很多关注。一位
网站发言人就周一的事件发表了以下声明:“安全研究人员最近通知我们,有两个恶意行为者,分别是一个观众和一个移动站他们付钱给开发人员,让他们将恶意软件开发包集成到流行应用商店的一些应用程序中。经过调查,我们将违反平台政策的应用程序从我们的平台上移除,并向一个观众和Mobiburn发布了限制令。我们计划通知授权这些应用程序访问其个人数据的用户,从而导致可能的信息泄露。我们也呼吁人们在授权给第三方时要谨慎。“