Twitter Android-App-Sicherheitsproblem, Benutzer aufgefordert, zu aktualisieren

in Eins Sicherheitsberatung , wird berichtet, dass Twitter ein Sicherheitsproblem in der Android-App für seine Plattform entdeckt hat. Der über seinen offiziellen Blog veröffentlichte Hinweistext besagt, dass die Schwachstelle behoben wurde und fordert die Benutzer auf, den Patch sofort herunterzuladen. (Dies ist natürlich bei weitem nicht das erste Mal, dass Twitter sich mit Sicherheitsproblemen auseinandersetzen musste.) Die Art der neuen Schwachstelle wird in dem Hinweis wie folgt beschrieben:

Ein Sicherheitsproblem mit der Twitter-Android-Anwendung, Benutzer werden dringend zur Aktualisierung aufgefordert – %categories

    Wir haben kürzlich eine Sicherheitslücke in Twitter für Android behoben, die es einem böswilligen Akteur ermöglichen könnte, nicht öffentliche Kontoinformationen anzuzeigen oder die Kontrolle über Ihr Konto zu übernehmen (z. B. das Senden von Tweets oder Direktnachrichten). Vor der Reparatur kann es durch einen komplexen Vorgang, bei dem Schadcode in eingeschränkte Speicherbereiche der Twitter-App eingefügt wird, für einen böswilligen Akteur möglich sein, auf Informationen (zB Direktnachrichten, geschützte Tweets, Standortinformationen) der App zuzugreifen.

Twitter sagt es nichtführenZu dem laufenden Exploit geben sie jedoch in dem Blog-Beitrag zu, dass sie nicht ganz sicher sein konnten, dass das Sicherheitsproblem nicht ausgenutzt wurde, also seien sie "besonders vorsichtig" gewesen. Ein Teil dieser „zusätzlichen Vorsicht“ besteht darin, Benutzer direkt per E-Mail darüber zu informieren, dass Twitter der Ansicht ist, dass sie am stärksten gefährdet sind, ausgenutzt zu werden. Die E-Mails sind nicht für jeden Benutzer gleich, sondern auf die Benutzer zugeschnitten, basierend auf der Android-Version, mit der sie auf Twitter surfen.

Lesen Sie auch:  Microsoft 365 Web Apps zieht in ein neues Zuhause um

Laut einem Tweet eines Twitter-Support-Accounts gibt es bestimmte Versionen, die anfälliger sind. Unten zitiert:

    Um weitere Einzelheiten bereitzustellen, wurde dieses Problem in Twitter für Android Version 7.93.4 (veröffentlicht am 4. November 2019 für Kitkat) sowie Version 8.18 (veröffentlicht am 21. Oktober 2019 für Lollipop und höher) behoben. Twitter für Android wird auf Android-Betriebssystemversionen vor KitKat nicht mehr unterstützt.

Wenn ein Benutzer aus irgendeinem Grund seine App nicht aktualisieren kann, empfiehlt Twitter, die Hauptseite zu verwenden, anstatt einen App-Exploit zu riskieren.

Sie können auch mögen