Os dados do Facebook e Twitter foram expostos aos desenvolvedores por meio de um bug na loja de aplicativos
As empresas foram notificadas sobre a vulnerabilidade por pesquisadores de segurança de terceiros, afirmou o Twitter em um post de blog divulgando o problema. Os pesquisadores descobriram que um kit de desenvolvimento chamado One Audience dava aos desenvolvedores externos acesso a informações pessoais, incluindo nomes de usuário e endereços de email. Se alguém usou sua conta do Twitter para fazer login nesses aplicativos, seus tweets mais recentes também estavam acessíveis. A CNBC disse que usuários de aplicativos de edição de fotos como Giant Square e Photofy podem ser afetados.
Quando procurado pelo The Verge para comentar , um porta-voz do Facebook fez a seguinte declaração:
Após a investigação, removemos os aplicativos de nossa plataforma por violar nossas políticas de plataforma e emitimos cartas de cessação e desistência contra a One Audience e a Mobiburn. Planejamos notificar as pessoas cujas informações acreditamos que provavelmente foram compartilhadas depois de terem concedido a esses aplicativos permissão para acessar as informações de seu perfil, como nome, email e sexo. Incentivamos as pessoas a serem cautelosas ao escolher quais aplicativos de terceiros têm acesso às suas contas de mídia social.
Buscado esclarecimentos sobre os dados específicos revelados, o Facebook disse que qualquer dado compartilhado com o aplicativo poderia ter vazado, mas as informações específicas "dependem do aplicativo e das permissões que os usuários permitem".
Em um post publicado na segunda-feira , o Twitter afirmou que "o problema não se deve a uma vulnerabilidade no software do Twitter, mas à falta de isolamento entre os SDKs [kits de desenvolvimento de software] dentro de um aplicativo". A empresa notificará os usuários do Twitter para Android que pode ter sido afetado.
O Twitter informou que notificou o Google e a Apple sobre a vulnerabilidade "para que possam tomar outras medidas, se necessário". O Google e a Apple não responderam imediatamente a um pedido de comentário.
Comentários
Postar um comentário