Externe ontwikkelaars hadden per ongeluk toegang tot privéberichten op Twitter

24 september 2018 1 Minuut 0 Reacties
Twitter

Twitter heeft de afgelopen dagen een groot aantal gebruikers geïnformeerd over een bug van het platform. Door een fout in een programmeerinterface (API, oftewel application programming interface) hadden externe ontwikkelaars toegang tot privéberichten van een groot aantal gebruikers op Twitter.

Op het eigen blog geeft het bedrijf meer informatie over de vervelende fout. Het gaat specifiek om de Account Activity API. Hierbij bleek dat persoonlijke data door Twitter automatisch naar een verkeerde url werd gestuurd. Externe ontwikkelaars, die bijvoorbeeld tools ontwerpen waarmee bedrijven op het platform met klanten kunnen communiceren, bleken hierdoor toegang te hebben tot de privéberichten van gebruikers.

Fout bleek al sinds mei 2017 te bestaan

De fout bleek al sinds mei 2017 te bestaan, maar werd nu pas ontdekt. Twitter heeft het gat gelijk gedicht en gebruikers die te maken hebben gekregen met deze fout een bericht gestuurd. Het bedrijf zegt verder dat ze externe ontwikkelaars actief benaderen om de verkregen data te verwijderen. Overigens ging het om minder dan één procent van het totaal aantal gebruikers op het platform waarvan mogelijk data verstuurd werd naar externe ontwikkelaars, maar alsnog gaat dit om enkele miljoenen gebruikers. Het probleem is nu in ieder geval verholpen. Meer informatie over de technische kant van het verhaal kun je lezen op het blog van Twitter.

Reacties (0)