Twitter предупредил о возможности утечки ключей API. И предупредил саму утечку

Компания предупредила разработчиков об инциденте, который мог затронуть их учётные записи – сайт developer.twitter.com отправлял некорректные инструкции.

Речь о портале, где разработчики могут управлять своими приложениями для соцсети и ключами API, получать доступ к токенам и закрытым ключам для своих аккаунтов Twitter. Он давал браузерам инструкции создавать и сохранять в кэше копии ключей API и токенов. Сохранение данных в кэше позволяет браузеру ускорить процесс загрузки страницы, когда пользователь повторно заходит на сайт.

Те, кто использует для доступа к developer.twitter.com чужие или общие компьютеры, в зоне риска, так как в этом случае их ключи API могут быть доступны посторонним.

«Если кто-то, работавший на компьютере вскоре после вас, знал, как получить доступ к кэшу браузера и знал, что искать, существует вероятность, что он мог получить доступ к просматриваемым вами ключам и токенам. В зависимости от того, какие страницы вы посещали и какую информацию искали, это могут быть ключи API приложений ваших клиентов, а также токены доступа и закрытые ключи для вашей собственной учётной записи Twitter», – сообщается в уведомлении соцсети.

В итоге компания указала в инструкциях браузеру, какой контент сохранять в кэше при посещении developer.twitter.com. Также, согласно уведомлению, утечки ключей зафиксированы не были.

29 сентября, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

07.05.2026
17% родителей помогает детям пройти проверку возраста в Сети
07.05.2026
Бизнес прибегает к самописным решениям из-за возможности сэкономить
07.05.2026
ISACA: Дефицит технологий и лидерства подпитывает уязвимость для киберрисков
07.05.2026
NCSC — о волне обновлений уязвимостей, вызванной внедрением ИИ
07.05.2026
Russian Field: Молодые пользователи выбирают платный VPN
07.05.2026
Подрядчикам DIB критически не хватает сетевой телеметрии для борьбы с госхакерами
07.05.2026
OpenAI обязалась развивать «тесное сотрудничество» с Белым домом
06.05.2026
Россияне не хотят сдавать биометрию — рынок адаптируется
06.05.2026
АБД: Регулирование не должно приводить к появлению новых барьеров
06.05.2026
РБК: Минцифры может лишиться 15% специалистов

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных