写点什么

Twitter 因 API 漏洞被起诉

  • 2023-01-19
    北京
  • 本文字数:695 字

    阅读完需:约 2 分钟

Twitter 因 API 漏洞被起诉

据外媒报道,有用户起诉了陷入困境的 Twitter ,指控其涉嫌数据泄露,暴露了超过 2 亿帐户用户的信息。

 

在 1 月 13 日向旧金山美国地区法院提起的集体诉讼中,Stephen Gerber 声称,由于在 2021 年 6 月至 2022 年 1 月之间存在的 API 缺陷,Twitter 泄露了他和“数千万”其他用户的个人信息——特别是与账户相关联的电子邮件地址和电话号码。此前推特表示,它在去年夏天修复了这个缺陷。

 

然而,在 12 月,一名黑客在暗网上要价 20 万美元(约 139.4 万元人民币),出售在 2021 年利用漏洞收集到的 4 亿推特用户数据。这名黑客还嚣张地表示,如果马斯克想要避免被欧洲 GDPR 法规下超过 540 万欧元(约 4000 万元人民币)的罚款,那么他就应该购买这些数据。

 

一个月后,一个经过清理的版本出现在某漏洞论坛上,任何人都可以免费下载,该版本的用户数量减少到了 2 亿人。

 

推特随后声称,“没有证据表明网上出售的数据是通过利用 Twitter 系统的一个漏洞获得的。”“这些数据可能是通过网上公开的不同来源的数据收集,”推特在 1 月 11 日的博客文章中写道。

 

根据诉讼,海量数据泄露违反了 Twitter 的隐私政策和服务条款,因为它未能保护非公开的消费者信息。 

 

“Twitter 从未在其隐私政策中披露,他们允许网络罪犯征用 Twitter 的 API,以便从 Twitter 上抓取敏感的 PII,然后在暗网上将这些信息武器化或出售。”起诉者称,更糟糕的是,Twitter 对 API 的安全漏洞“视而不见”,或者“可能已经采取行动试图掩盖 API 被利用的真实规模,”

 

Gerber 要求 Twitter 支付经济损失(诉讼中没有提到具体金额),并要求法院下令改善其安全程序。

 

 参考链接:

https://www.theregister.com/2023/01/19/twitter_sued_data/

2023-01-19 18:239253

评论

发布
暂无评论
发现更多内容

高校企业双向赋能,首届飞桨启航菁英计划圆满结束

百度大脑

人工智能 百度 飞桨

Android技术分享| ViewPager2离屏加载,实现抖音上下视频滑动

anyRTC开发者

android 音视频 移动开发 ViewPager 视频滑动

Linux学习方法《Linux一学就会》Linux系统进程管理

侠盗安全

Linux linux运维 运维工程师 云计算架构师

博文推荐|使用 Pulsar IO 打造流数据管道

Apache Pulsar

Java 开源 架构 云原生 Apache Pulsar

Flink CDC 系列 - 构建 MySQL 和 Postgres 上的 Streaming ETL

Apache Flink

大数据 flink 编程 后端 实时计算

大数据中不同文件格式的比较

吴脑的键客

大数据 云存储

还在用BeanUtils拷贝对象?MapStruct才是王者!【附源码】

阿Q说代码

Java MapStruct 签约计划第二季 深拷贝与浅拷贝

恒源云(GPUSHARE)_GPU白嫖大法来袭!

恒源云

深度学习 gpu 算力加速

看了同事写的代码,我竟然开始默默的模仿了。。。

阿Q说代码

策略模式 多态 签约计划第二季 自定义参数解析器 统一验签

如果还不懂如何使用 Consumer 接口,来公司我当面给你讲!

阿Q说代码

函数式接口 签约计划第二季 consumer 实战讲解 supplier

长连接网关技术专题(六):石墨文档单机50万WebSocket长连接架构实践

JackJiang

websocket 即时通讯 IM 网关

「Spark从精通到重新入门(一)」Spark 中不可不知的动态优化

尔达Erda

云计算 大数据 spark 开发者 感悟

IoT Stack 2.0升级物模型及数据交互协议, 大幅提升物联网方案交付速度

百度大脑

人工智能 百度 物联网

用户登录设计之双token设计

CRMEB

PackML从会到不会——标签(3)

陈的错题集

标准化 PackML

后端开发实战总结 | 签约计划第二季|后端

阿Q说代码

内容合集 签约计划第二季 技术专题合集

实战篇:断点续传?文件秒传?手撸大文件上传

阿Q说代码

断点续传 签约计划第二季 文件秒传 文件分块 文件合并

看FusionInsight Spark如何支持JDBCServer的多实例特性

华为云开发者联盟

大数据 SQL语句 FusionInsight Spark JDBCServer 多实例

【活动报名】Apache ShardingSphere Dev Meetup 重启!

SphereEx

开源项目 开源社区 ShardingSphere Meetup SphereEx

实战篇:Security+JWT组合拳 | 附源码

阿Q说代码

spring security JWT 签约计划第二季 权限验证

语法糖甜不甜?巧用枚举实现“状态”转换限制

阿Q说代码

枚举 签约计划第二季 语法糖 订单状态转换

看了这么多年西游记,你可知道孙悟空是如何召唤土地公公的吗?

阿Q说代码

Java 观察者模式 签约计划第二季 事件通知机制

WeTest小程序质量专项方案推出,小程序异常监控内测招募中

WeTest

全程干货,用 python 下载某站全部【免抠图片】,图片背景透明,格式PNG

梦想橡皮擦

12月日更

如何在 ShardingSphere 中开发自己的 DistSQL

SphereEx

Java 数据库 ShardingSphere database SphereEx

对象存储手把手教七 | 存储空间授权策略 Bucket Policy

QingStor分布式存储

分布式系统 对象存储 分布式存储 分布式,

Flink 是如何统一批流引擎的

编程江湖

大数据 flink

Spark从入门到精通

冇先生

『上线』OpenSEC SIGs 终于成立了!

SphereEx

开源社区 ShardingSphere SphereEx 中文开源 OpenSEC

秒过!度目智慧通行让常态化防疫更高效

百度大脑

人工智能 人脸识别

【量化】股市技术分析利器之TA-Lib(一)

恒生LIGHT云社区

量化投资 量化

Twitter 因 API 漏洞被起诉_语言 & 开发_褚杏娟_InfoQ精选文章