پیامهای خصوصی، در توییتر، حذف نمیشوند
به گزارش کارگروه امنیت سایبربان؛ به نظر میرسد پیامهای خصوصی (Direct Messages) در توییتر مدتزمانی طولانی و حتی پس از حذف نیز حفظ میشوند.
کاران ساینی، یکی از محققان امنیتی که این باگ را کشف کرده، به «تک کرانچ» اعلام کرد که اطلاعات یکی از آرشیوهای توییتر نشان میدهد این شبکه اجتماعی پیامهای خصوصی کاربران را به مدت چند سال حفظ میکند. این درحالی است که آنها تصور میکنند پیامها پاک شدهاند. علاوه بر آن، توییتر پیامهای خصوصی حسابهای کاربری غیرفعال، یا در حال تعلیق را نیز حفظ میکند.
ساینی سال گذشته نیز باگ مشابهی را گزارش کرده؛ اما این اختلال، تاکنون فاش نشده بود. این باگ به ساینی اجازه داد با استفاده از API منسوخشده، پیامهای خصوصی را بیابد، حتی پس از این که آنها ارسال و دریافتکنندگان را حذف کردهاند.
کاربران میتوانند با دانلود کردن نسخهای از اطلاعات حسابهای کاربریشان متوجه شوند که توییتر پیامهای خصوصی حذفشده را همچنان نگه میدارد. محققان امنیتی، این اختلال را یک آسیبپذیری عملکردی نامیدهاند.
سخنگوی توییتر اعلام کرد که این شبکه اجتماعی، مشغول بررسی موضوع است. هنوز هیچ خروجی، یا خبری از برطرف شدن مشکل بالا منتشر نشده است.