Twitter、セキュリティ上の懸念からTweetDeckへのアクセスを制限 [更新]

クレジット:

本日この問題を知ってすぐに、状況を診断するために TweetDeck を停止しました。非常に少数の TweetDeck ユーザーが他の TweetDeck ユーザーのアカウントにアクセスできるようになるバグを発見しました。 (アクセスできるアカウントはランダムであり、特定のアカウントを選択してアクセスすることはできません。)

誰のパスワードも侵害されておらず、このアクセスが悪意を持って使用された例は認識されていません。予防措置として、影響を受ける TweetDeck ユーザーに関連付けられているアカウント認証情報を削除しました。 TweetDeck アプリケーションが自分のアカウントにアクセスすることを承認するには、ログインする必要があります。

Twitterはアクセスを遮断したツイートデッキユーザーが自分のものではないアカウントにアクセスできるようになるバグが発生した後。

TweetDeck Web アプリは現在オフラインです。 Mashable のテストによると、現在最新のソフトウェア バージョンにログインしている場合は、ログアウト後に再度ログインすることはできません。

ツイッターGeoff Evason という名前のユーザーが金曜日にこのバグを発見し、TweetDeck と Twitter にメッセージをツイートして、問題を調査することを提案しました。

おい @ツイートデッキあなたのソフトウェアのバグにより、私は何百ものアカウントにアクセスできました。#あなたはそれを調べるべきです/cc@ツイッター twitter.com/gevason/status…— ジェフ・エヴァソン (@gevason)2012 年 3 月 30 日

エヴァソンによればこのバグにより、彼は自分のアカウントを使用してサービスにログインするだけで、「数百」の Twitter および Facebook アカウントにアクセスできるようになりました。彼が嘘をついていないことを証明するために、それらのアカウントの 1 つからテスト メッセージも送信しました。

テスト — タックルベリー ショールーム (@gotackleberry)2012 年 3 月 30 日

TweetDeckは、Twitterの投稿を通じてサービスが停止していることを認めた。しかし、同社はサービスがいつ復旧して実行されるのか、あるいは停止の理由については明らかにしていない。

TweetDeck は現在、問題を調査しているため停止しています。ご迷惑をおかけして申し訳ございません。 — TweetDeck (@TweetDeck)2012 年 3 月 30 日

私たちは機能停止に関する詳細を求めて Twitter に問い合わせたところ、担当者は、機能停止自体を認めるツイート以外に現時点で同社が言うことは何もないと述べた。