如果你以前在安卓设备上使用过推特应用,周末可能会收到一封邮件,通知你“可能损坏你账号的问题”已经解决。收件箱里显示的邮件显示,没有证据表明我的账号被专门损坏,但出于安全考虑,建议我尽快更新到最新版本的安卓推特。
电子邮件将我引向推特隐私中心的一篇文章,这篇文章更详细地介绍了该漏洞,尽管解释含糊不清,也许是为了保护那些没有更新它的人:
我们最近修复了Twitter(针对安卓)中的一个漏洞,可能会让不良行为者查看非公开账号信息或控制你的账号(即发送推文或DM)。在修复之前,通过将恶意代码插入推特应用程序的受限存储区域的复杂过程,不良行为者可能已经能够从应用程序中访问信息(如数据挖掘、受保护的推文、位置信息)。
然后,公司继续澄清两个非常重要的问题:
没有证据表明恶意代码已经被插入到推特应用程序中,也没有证据表明该漏洞已经被利用。
电子邮件中的说明发送给了那些可能受到影响的人,“这取决于安卓和推特用户的安卓版本”。
关于第二点,似乎不是每封邮件都和我收到的邮件完全一样。但是,无论你收到哪封邮件,甚至根本没有邮件,如果你在安卓设备上使用Twitter应用,你都应该尽快去PlayStore,确保安装了最新版本的应用。