Twitter有漏洞 已刪除訊息仍可儲存

科技 13:12 2019/02/18

分享:

Twitter近日被安全研究人員發現,已刪除的訊息仍被儲存,更在多年後被其他用戶下載。

Twitter上的刪除按鈕,很多人都相信一按就能徹底移除過往訊息。最近有安全研究人員發現,Twitter會把用戶已刪除的訊息儲存,即使用戶已完全剷除Twitter帳號,訊息依然會被Twitter保留。

根據Twitter網站顯示,若用戶希望停止帳號,可以選擇關閉或刪除帳號,並在三十日寬限期後,帳號連同資料會同時刪除。唯按外國科技網站TechCrunch報導,安全研究人員Karan Saini發現,Twitter並未徹底刪除用戶私人對話數據,並會儲存用家的對話內容,即使用戶刪除訊息,對話仍會被保留。

TechCrunch經過測試,發現能回復多年前已刪除的帳號的對話訊息,並能下載該帳號對話數據。Saini透露,他從網站的文件數據發現,一些不存在帳戶的舊訊息仍被儲存。他亦發現,即使發件人和收件人刪除訊息之後,也可以使用API來還原已刪除訊息。Saini亦擔心,訊息漏洞涉及私隱問題,對用戶如記者、社會運動領袖等帶來風險。

緊貼財經時事新聞分析,讚好hket Facebook 專版