Twitter предупредил о возможности утечки ключей API. И предупредил саму утечку

Компания предупредила разработчиков об инциденте, который мог затронуть их учётные записи – сайт developer.twitter.com отправлял некорректные инструкции.

Речь о портале, где разработчики могут управлять своими приложениями для соцсети и ключами API, получать доступ к токенам и закрытым ключам для своих аккаунтов Twitter. Он давал браузерам инструкции создавать и сохранять в кэше копии ключей API и токенов. Сохранение данных в кэше позволяет браузеру ускорить процесс загрузки страницы, когда пользователь повторно заходит на сайт.

Те, кто использует для доступа к developer.twitter.com чужие или общие компьютеры, в зоне риска, так как в этом случае их ключи API могут быть доступны посторонним.

«Если кто-то, работавший на компьютере вскоре после вас, знал, как получить доступ к кэшу браузера и знал, что искать, существует вероятность, что он мог получить доступ к просматриваемым вами ключам и токенам. В зависимости от того, какие страницы вы посещали и какую информацию искали, это могут быть ключи API приложений ваших клиентов, а также токены доступа и закрытые ключи для вашей собственной учётной записи Twitter», – сообщается в уведомлении соцсети.

В итоге компания указала в инструкциях браузеру, какой контент сохранять в кэше при посещении developer.twitter.com. Также, согласно уведомлению, утечки ключей зафиксированы не были.

29 сентября, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

10.08.2026
«Шерлок» и CodeScoring представили расширенную интеграцию решений
10.08.2026
Передовые LLM рвутся из «песочниц» на просторы интернета
10.08.2026
Данные британских силовиков оказалась под прицелом вымогателей
10.08.2026
Тысячи скамеров, действовавших в Африке, попались Интерполу
10.08.2026
Cisco Talos: Хакеры декомпозируют атаки с помощью ИИ
07.08.2026
В Москве прошла вторая инженерная конференция Kuber Community Day
07.08.2026
Минцифры: Ограничения для детских SIM-карт применяются только родителями
07.08.2026
ЛК предупреждает о новом инфостилере в Telegram
07.08.2026
MAX приглашает делать «достаточно» безопасные клиенты себя
07.08.2026
40% компаний даёт ИИ‑агентам доступ к секретам

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных