「ツイートを非公開にする」設定にバグ、Androidユーザーに影響:影響を受けたユーザー数は不明
Twitterは、「ツイートを非公開にする」設定に4年以上にわたって影響していたバグを修正したことを明らかにした。Twitter for Androidのユーザーは設定を再度見直す必要がありそうだ。
スロバキアのセキュリティ企業ESETは2019年1月21日(現地時間)、公式ブログにおいて、Twitterが4年以上前から存在していたバグを修正したことを伝えた。以下、内容を抄訳する。
Twitterは2019年1月17日(米国時間)にバグの修正を発表した。このバグはツイートの公開制限に関するものだ。4年以上にわたって、一部のTwitterユーザーのプライベートな(「非公開」に設定されていた)ツイートが公開されていた。
バグの影響を受けていたのは、Android用のTwitterアプリを使い、「ツイートを非公開にする」設定を有効にしていたユーザーだ。
この設定は「プライバシーとセキュリティ」メニューからアクセスできる。ユーザーの現在のフォロワーと、今後フォローを許可したユーザーのみにツイートが表示されるように制限するものだ。
だが、2014年11月3日〜2019年1月14日の間に、ユーザーが自分のアカウントに特定の変更を加えると(電子メールアドレスの変更など)、バグのためにこのオプションが無効に設定されていた。バグが修正されたのは2019年1月14日だ。
なお、TwitterのiOS版やデスクトップ版のユーザーは、このバグの影響を受けなかった。
Twitterは、バグの影響を受けたことが確実なユーザーには通知を送信しており、バグのせいで設定が無効になっていた場合は、再び有効にしたと述べている。
だが同社は、バグの被害を受けた全てのアカウントを確認することは不可能であり、何人のTwitterユーザーが影響を受けたのかは不明だと認めている。そしてユーザーに、「ツイートを非公開にする」設定が、自分の選択を反映していることを確認するよう勧めている。
さらにTwitterは、今回の問題が発生したことを謝罪し、問題の再発防止に向けて徹底調査を行っていると述べている。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
- RSA、2018年のサイバー犯罪について4つの傾向を予想
RSAは、ホワイトペーパー「2018年のサイバー犯罪の現状」を発表し、「アカウント乗っ取りの増加」「サイバー犯罪は新しいインフラに拡大」「新たな脆弱性が登場」「3D SECURE 2.0導入準備」の4つの動きが今後顕著になると予想した。 - 10分で脆弱性が見つかった、バグハンターと開発者が共同合宿で得たこと
缶詰め状態で集中して脆弱(ぜいじゃく)性を見つけてもらう「バグハンター合宿」を、サイボウズが2017年11月3〜4日に実施。予想以上に多くの報告を受理しただけでなく、サービス開発者とバグハンターの双方に気付きが生まれた。 - 「誕生日テロ」を可能にした? Twitterの新ルールが露呈させたリスク
13歳未満による利用を禁止したTwitterの新ルールを受け、「ある騒動」が世界を席巻しています。この事態、実は私たちが日頃使っているSNSに潜む新しいリスクを示唆しているかもしれません。