Lỗi mới trên Twitter khiến các tweet riêng tư của người dùng Android bị tiết lộ

Người dùng Twitter trên các thiết bị Android nên kiểm tra kỹ lại tài khoản của mình, đặc biệt nếu họ đã từng gửi các tweet riêng tư trong khoảng thời gian từ năm 2014 cho đến 2019.

Trong một tuyên bố được đăng trên diễn đàn trợ giúp của Twitter vào hôm thứ năm, mạng xã hội này đã tiết lộ các chi tiết xung quanh một lỗi liên quan đến sự riêng tư gây ảnh hưởng nghiêm trọng đến những người dùng Twitter trên các thiết bị Android, cụ thể là với các tweet được bảo vệ (tweet riêng tư) mà họ đã đăng tải.

Theo Twitter, nếu người dùng kích hoạt tùy chọn Protect your Tweets trong phần cài đặt trên ứng dụng Twitter cho Android, và thực hiện các cập nhật khác cho cài đặt tài khoản của mình, thì nhiều khả năng cài đặt tweet được bảo vệ đã bị vô hiệu hóa mà người dùng không hề hay biết.

Twitter

Ngoài ra, Twitter cũng cho biết rằng lỗ hổng bảo mật này sẽ gây ảnh hưởng trực tiếp đối với người dùng Twitter phiên bản Android trong khoảng thời gian từ ngày 3 tháng 11 năm 2014 đến ngày 14 tháng 1 năm 2019. Twitter cho iOS và trên nền tảng web sẽ không bị ảnh hưởng bởi sự cố này.

Trong tiết lộ của mình, mạng xã hội này cũng cho biết họ đã tiến hành liên lạc với một số người dùng có cài đặt bị thay đổi do lỗi này. Tuy nhiên, công ty cũng kêu gọi tất cả người dùng Twitter tốt nhất là nên kiểm tra lại cài đặt của họ, vì công ty không thể xác định được xem từng tài khoản có bị ảnh hưởng bởi lỗ hổng bảo mật này hay không.

Trong một thông cáo khác với báo chí, Twitter đã làm rõ thông tin rằng những người dùng có thể bị ảnh hưởng bởi lỗi bảo mật này sẽ phải thay đổi cài đặt của họ (chẳng hạn như email của tài khoản) trong ứng dụng Twitter cho Android.

Như chúng ta đều biết, tính năng tweet được bảo vệ cho phép người dùng tránh việc tài khoản Twitter của mình bị public trên cộng đồng. Khi ở chế độ này, các tweet của người dùng sẽ chỉ được hiển thị cho những người theo dõi tài khoản của họ. Một người nếu muốn theo dõi một tài khoản Twitter thì trước tiên phải được chủ sở hữu của tài khoản đó chấp thuận. Ngoài ra, các tài khoản được thiết lập Protect your Tweets cũng sẽ không thể chuyển tiếp được. Do đó, sự cố đối với tính năng tweet được bảo vệ có thể gây ảnh hưởng lớn đến sự riêng tư của người dùng. Cụ thể, nó khiến các tweet cá nhân có thể bị công khai và cho phép bất kỳ người dùng nào khác chuyển tiếp hoặc theo dõi tài khoản.

Không may cho Twitter là thời điểm phát hiện ra lỗi này đến không phù hợp chút nào. Trang mạng xã hội này hiện đang bị điều tra đối với các cáo buộc về vi phạm quy định bảo vệ dữ liệu chung (General Data Protection Regulation - GDPR). Đạo luật về quyền riêng tư này của EU mang lại cho công dân của họ quyền được yêu cầu truy cập hay được cung cấp dữ liệu cá nhân của mình từ các công ty quản lý. Khi Twitter từ chối yêu cầu này của một nhà nghiên cứu đang tìm kiếm dữ liệu liên quan đến dịch vụ URL ngắn, Ủy ban bảo vệ dữ liệu Châu Âu đã mở một cuộc điều tra liên quan đến vấn đề này.

 Twitter nhiều khả năng sẽ còn phải đối mặt với một cuộc điều tra liên quan đến quyền riêng tư mới đối với lỗ hổng bảo mật mới này từ Ủy ban bảo vệ dữ liệu Ireland (DPC).

Không chỉ vậy, theo thông tin từ Bloomberg, Twitter nhiều khả năng sẽ còn phải đối mặt với một cuộc điều tra liên quan đến quyền riêng tư mới đối với lỗ hổng bảo mật này từ Ủy ban bảo vệ dữ liệu Ireland (DPC).

Theo GDPR, việc không chịu cải thiện các quy tắc thực hành quyền riêng tư của mình sẽ khiến Twitter phải trả một khoản tiền phạt khổng lồ cho EU, có thể lên tới 4% doanh thu hàng năm của công ty. Được biết trong quý ba năm 2018, doanh thu của trang mạng xã hội này đạt 758 triệu đô la.

Trưởng phòng truyền thông của DPC, ông Graham X. Doyle cũng chia sẻ với Bloomberg về việc DPC đã mở một cuộc điều tra theo luật định vào cuối năm 2018, liên quan đến nghĩa vụ của Twitter theo quy định bảo vệ dữ liệu chung (GDPR) để thực hiện các biện pháp kỹ thuật và tổ chức nhằm đảm bảo an toàn và bảo vệ dữ liệu cá nhân, sau khi cơ quan này nhận được một số thông báo về vi phạm của Twitter kể từ ngày 25 tháng 5 năm 2018. Cuộc điều tra này hiện vẫn đang được tiến hành.

Xem thêm:

Thứ Sáu, 01/02/2019 08:01
52 👨 106