توییتر از احتمال دسترسی توسعهدهندگان خارجی به پیامهای خصوصی میلیونها کاربر در طول سال گذشته خبر داده است.
دلیل دسترسی غیرمجاز به پیامهای خصوصی کاربران وجود یک باگ در پلتفرم این شبکه اجتماعی بوده که از اردیبهشت سال گذشته تا هفته قبل فعال بوده است. اگرچه نقص امنیتی مذکور یک درصد کاربران را تحت تاثیر قرار داده، اما با توجه به صدها میلیون نفری که از این پلتفرم اجتماعی استفاده میکنند، همین میزان اندک به معنی چندین میلیون کاربر است.
باگ توییتر حساب کاربری کسب و کارها و سازمانها را تحت تاثیر قرار داده و از این رو اغلب پیامهای افشا شده شامل تعاملات مشتریان با سرویسهای خدماتی است. توییتر با اظهار تاسف نسبت به عدم شناسایی به موقع این باگ اعلام کرده است؛ وقوع همزمان مجموعهای از شرایط فنی پیچیده منجر به ارسال اطلاعات کاربران به منابع اشتباه شده است. در صورتی که شما به فرد یا کسب و کاری در توییتر پیام ارسال کرده باشید که از APIهای خاصی موسوم به AAAPI برای ارائه خدمات استفاده کند، ممکن است پیامهایتان به صورت اتفاقی برای افراد دیگر نیز ارسال شده باشد. توییتر تاکید کرده که مطالب افشا شده شامل پیامهای خصوصی و توییتهای محافظت شده میشوند، اما در صورتی که اکانت شما تحت تاثیر باگ مذکور قرار گرفته باشد، از طریق اعلان به شما اطلاع داده میشود.
باگ توییتر در حالی رخ داده که چهارشنبه هفته آینده، «دیمین کایرن»، مسئول حفاظت داده توییتر در کنار مدیرانی از گوگل، اپل، آمازون و چند شرکت دیگر برای ارائه توضیحاتی در مورد سیاستهای حریم شخصی و نحوه حفاظت از دادههای کاربران در سنای آمریکا حاضر خواهند شد. توییتر مدتی قبل نیز از ذخیره رمزهای عبور ۳۳۰ میلیون کاربر به صورتی نامطلوب خبر داد و از آنها درخواست کرد که رمز عبور خود را در اسرع وقت تغییر دهند.
منبع: Financial Times