QCon 演讲火热征集中,快来分享技术实践与洞见! 了解详情
写点什么

Twitter 因 API 漏洞被起诉

  • 2023-01-19
    北京
  • 本文字数:695 字

    阅读完需:约 2 分钟

Twitter 因 API 漏洞被起诉

据外媒报道,有用户起诉了陷入困境的 Twitter ,指控其涉嫌数据泄露,暴露了超过 2 亿帐户用户的信息。

 

在 1 月 13 日向旧金山美国地区法院提起的集体诉讼中,Stephen Gerber 声称,由于在 2021 年 6 月至 2022 年 1 月之间存在的 API 缺陷,Twitter 泄露了他和“数千万”其他用户的个人信息——特别是与账户相关联的电子邮件地址和电话号码。此前推特表示,它在去年夏天修复了这个缺陷。

 

然而,在 12 月,一名黑客在暗网上要价 20 万美元(约 139.4 万元人民币),出售在 2021 年利用漏洞收集到的 4 亿推特用户数据。这名黑客还嚣张地表示,如果马斯克想要避免被欧洲 GDPR 法规下超过 540 万欧元(约 4000 万元人民币)的罚款,那么他就应该购买这些数据。

 

一个月后,一个经过清理的版本出现在某漏洞论坛上,任何人都可以免费下载,该版本的用户数量减少到了 2 亿人。

 

推特随后声称,“没有证据表明网上出售的数据是通过利用 Twitter 系统的一个漏洞获得的。”“这些数据可能是通过网上公开的不同来源的数据收集,”推特在 1 月 11 日的博客文章中写道。

 

根据诉讼,海量数据泄露违反了 Twitter 的隐私政策和服务条款,因为它未能保护非公开的消费者信息。 

 

“Twitter 从未在其隐私政策中披露,他们允许网络罪犯征用 Twitter 的 API,以便从 Twitter 上抓取敏感的 PII,然后在暗网上将这些信息武器化或出售。”起诉者称,更糟糕的是,Twitter 对 API 的安全漏洞“视而不见”,或者“可能已经采取行动试图掩盖 API 被利用的真实规模,”

 

Gerber 要求 Twitter 支付经济损失(诉讼中没有提到具体金额),并要求法院下令改善其安全程序。

 

 参考链接:

https://www.theregister.com/2023/01/19/twitter_sued_data/

2023-01-19 18:239175

评论

发布
暂无评论
发现更多内容

OpenHarmony应用ArkUI 状态管理开发范例

OpenHarmony开发者

OpenHarmony

探索人工智能如何识别图像与语言

测吧(北京)科技有限公司

测试

软件测试 | AI带来的跨文化交流变革

测吧(北京)科技有限公司

测试

软件测试 | 驶向未来交通的AI之路

测吧(北京)科技有限公司

测试

千万不要忽略PCB设计中线宽线距的重要性

华秋电子

PCB

安全可信|权威认证!天翼云边缘安全加速平台AccessOne护航企业行稳致远!

天翼云开发者社区

云计算 软件安全

企业为什么需要IM “定制化”?

BeeWorks

软件测试 | 人工智能引领环境可持续发展

测吧(北京)科技有限公司

测试

租赁LED显示屏需要注意什么问题

Dylan

活动 项目 LED显示屏

软件测试 | 智能机器人的崛起

测吧(北京)科技有限公司

测试

探索社区研学新模式 宝华洲未来社区开启“开学第一课”

联营汇聚

用友Fast by BIP&阿里云联合产品发布!助力企业快速实现数智化

用友BIP

Fast by BIP

可观测性用观测云,观测云护航「杭州亚运会」

观测云

人工智能 数据可视化

软件测试 | 探索区块链与人工智能融合的可能性

测吧(北京)科技有限公司

测试

五大优势,让你坚定选择低代码开发平台

YonBuilder低代码开发平台

WorkPlus Meet支持企业局域网内部使用的视频会议系统

BeeWorks

环信入选《中小企业数字化转型IM报告》领导者象限

环信

即时通讯 IM IM测评报告

Twitter 因 API 漏洞被起诉_语言 & 开发_褚杏娟_InfoQ精选文章