Pular para o conteúdo principal

Os dados do Facebook e Twitter foram expostos aos desenvolvedores por meio de um bug na loja de aplicativos

Na segunda-feira, o Facebook e o Twitter anunciaram que os dados de "centenas de usuários" podem ter sido acessados ​​incorretamente depois que suas contas foram usadas para fazer login nos aplicativos da Google Play Store em dispositivos Android. O problema foi relatado pela primeira vez pela CNBC . Até o momento, não há indicação de que os usuários do iOS foram afetados.

As empresas foram notificadas sobre a vulnerabilidade por pesquisadores de segurança de terceiros, afirmou o Twitter em um post de blog divulgando o problema. Os pesquisadores descobriram que um kit de desenvolvimento chamado One Audience dava aos desenvolvedores externos acesso a informações pessoais, incluindo nomes de usuário e endereços de email. Se alguém usou sua conta do Twitter para fazer login nesses aplicativos, seus tweets mais recentes também estavam acessíveis. A CNBC disse que usuários de aplicativos de edição de fotos como Giant Square e Photofy podem ser afetados.

Quando procurado pelo The Verge para comentar , um porta-voz do Facebook fez a seguinte declaração:

Após a investigação, removemos os aplicativos de nossa plataforma por violar nossas políticas de plataforma e emitimos cartas de cessação e desistência contra a One Audience e a Mobiburn. Planejamos notificar as pessoas cujas informações acreditamos que provavelmente foram compartilhadas depois de terem concedido a esses aplicativos permissão para acessar as informações de seu perfil, como nome, email e sexo. Incentivamos as pessoas a serem cautelosas ao escolher quais aplicativos de terceiros têm acesso às suas contas de mídia social.

Buscado esclarecimentos sobre os dados específicos revelados, o Facebook disse que qualquer dado compartilhado com o aplicativo poderia ter vazado, mas as informações específicas "dependem do aplicativo e das permissões que os usuários permitem".

Em um post publicado na segunda-feira , o Twitter afirmou que "o problema não se deve a uma vulnerabilidade no software do Twitter, mas à falta de isolamento entre os SDKs [kits de desenvolvimento de software] dentro de um aplicativo". A empresa notificará os usuários do Twitter para Android que pode ter sido afetado.

O Twitter informou que notificou o Google e a Apple sobre a vulnerabilidade "para que possam tomar outras medidas, se necessário". O Google e a Apple não responderam imediatamente a um pedido de comentário.


Comentários

Postagens mais visitadas deste blog

Samsung recapitula a história das câmeras Galaxy S e como elas melhoraram ao longo dos anos

O Samsung V200 do ano 2000 foi o primeiro telefone da empresa com uma câmera - mais do que isso, foi um dos primeiros telefones com uma câmera. Ela tem trabalhado na melhoria da fotografia móvel desde então e, nos últimos 11 anos, tem sido a líder da série premium do Galaxy S. A Samsung se sentiu nostálgica após o lançamento do Galaxy S21, então postou uma história resumida das câmeras Galaxy S desde a primeira até hoje. GALAXY S PANORAMA SHOT - Wider than you can see O Samsung Galaxy S original tinha uma câmera de 5MP e gravação de vídeo 720p. E ofereceu um modo Panorama para que você possa capturar fotos de grande angular. Isso foi anos antes de as câmeras duplas se tornarem comuns, então uma “lente ultra grande” ainda não era uma coisa. GALAXY S2 FLASH LED - Capture photos in low-light settings   Embora tivesse autofoco, a câmera original não tinha flash LED. Um descuido corrigido com o Galaxy S II , que também aumentou a resolução da câmera p...

A Apple fechou temporariamente todas as 53 lojas na Califórnia e mais de uma dúzia em Londres

A empresa fechou temporariamente cada loja de varejo na Califórnia, muitos mais em todo os EUA, ambas as lojas no México, ambas as lojas no Brasil, e está prestes a fechar 16 lojas adicionais em todo o Reino Unido. São quase 100 lojas se incluirmos as que fecharam na Alemanha e na Holanda na semana passada, deixando quase um quinto das lojas da empresa agora fechadas em todo o mundo. Verifiquei a lista completa de lojas da Apple para confirmar, e com certeza: todas as lojas da Califórnia, todas as quatro no Tennessee, todas as três em Utah, todas as quatro em Minnesota, duas em Oklahoma e as lojas em Portland, Oregon; Anchorage, Alasca; Omaha, Nebraska; e Albuquerque, Novo México, estão todas fechadas na próxima semana - bem como as 16 lojas adicionais no Reino Unido, México e Brasil a partir de amanhã, 20 de dezembro. FIQUE EM CASA, USE UMA MÁSCARA Não é difícil adivinhar por que as lojas estão fechando, principalmente na Califórnia, onde COVID-19 viu seus quatro dias mais...

Xiaomi anuncia o MIUI 12.5 que está mais rápido, seguro e bonito do que nunca

A Xiaomi teve um grande evento hoje em Bejing, China, onde apresentou seus mais recentes smartphones carro-chefe, bem como a versão mais recente de sua interface personalizada, chamada MIUI 12.5. É uma continuação do MIUI 12 e vem com grandes melhorias de privacidade, manuseio de aplicativos otimizado e a capacidade de receber notificações e fazer algum trabalho em dispositivos Windows conectados sem esforço. Xiaomi esclareceu que o nome faz a nova atualização soar como algo secundário, mas na verdade é um grande passo à frente e será o que impulsionará seus telefones em 2021. A empresa não revelou por que decidiu ficar longe do número 13, mas nosso palpite é que havia alguma superstição envolvida. O novo MIUI 12.5 melhorou a estética e o design visual - o executivo da empresa no palco comparou a interface com o iOS e disse que os efeitos de transição são praticamente os mesmos. A Xiaomi também se gabou de ser a empresa que menos traz aplicativos de sistema, quando comparad...