Twitter предупредил о возможности утечки ключей API. И предупредил саму утечку

Компания предупредила разработчиков об инциденте, который мог затронуть их учётные записи – сайт developer.twitter.com отправлял некорректные инструкции.

Речь о портале, где разработчики могут управлять своими приложениями для соцсети и ключами API, получать доступ к токенам и закрытым ключам для своих аккаунтов Twitter. Он давал браузерам инструкции создавать и сохранять в кэше копии ключей API и токенов. Сохранение данных в кэше позволяет браузеру ускорить процесс загрузки страницы, когда пользователь повторно заходит на сайт.

Те, кто использует для доступа к developer.twitter.com чужие или общие компьютеры, в зоне риска, так как в этом случае их ключи API могут быть доступны посторонним.

«Если кто-то, работавший на компьютере вскоре после вас, знал, как получить доступ к кэшу браузера и знал, что искать, существует вероятность, что он мог получить доступ к просматриваемым вами ключам и токенам. В зависимости от того, какие страницы вы посещали и какую информацию искали, это могут быть ключи API приложений ваших клиентов, а также токены доступа и закрытые ключи для вашей собственной учётной записи Twitter», – сообщается в уведомлении соцсети.

В итоге компания указала в инструкциях браузеру, какой контент сохранять в кэше при посещении developer.twitter.com. Также, согласно уведомлению, утечки ключей зафиксированы не были.

29 сентября, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

18.03.2026
«Против многоступенчатых атак нужны зрелые процессы»
18.03.2026
«Сбер» представил новый антидроп-сервис
17.03.2026
Скам-комбо: встроенный VPN, анонимный номер, блокировка гаджета
17.03.2026
Поддержка «суверенного» ИИ: участие в госзакупках, налоговые вычеты и льготные кредиты
17.03.2026
Григоренко: Критерием качества выступают конкретные результаты для граждан и бизнеса
17.03.2026
MWS: Отечественный ИТ-рынок закроет год на отметке 4443,2 млрд рублей
17.03.2026
Россиян будут оповещать о новых кредитах через «Госуслуги»
16.03.2026
Google: Хакеры предпочитают атаковать облако через стороннее ПО
16.03.2026
МВД РФ регистрирует на 12% меньше киберпреступлений
16.03.2026
Ограничение проводного интернета — прецедент или «показалось»?

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных