Balic发现的漏洞与推特上周的另一个漏洞(图)

一般来说,通讯录上传功能不接受顺序的电话号码,也就是例如1001、1002、1003这样的。Balic顺序生成了20亿个随机的电话号码,然后利用安卓应用程序将其上传到推特,因为iOS似乎没有不受此影响。上周的漏洞可以让使不法分子看到用户的非公开的帐户信息甚至直接控制用户的帐户”,从而可能暴露用户的对话消息、位置信息以及受保护的推文。 阅读全文