صورة تعبيرية
صورة تعبيرية


«تويتر» تحذر مستخدميها بسبب «ثغرة خطيرة»

كريم هلال

الإثنين، 24 سبتمبر 2018 - 04:39 ص

حذرت شركة التواصل الاجتماعي «تويتر» مستخدميها، بسبب ثغرة يعتقد أنها موجودة على الموقع منذ شهر مايو2017، لكن تم رصدها في العاشر من شهر سبتمبر 2018 .

وكشفت الشركة أنه قد يكون مستخدميها تم مشاركة رسائلهم الخاصة وتغريداتهم مع الأنشطة التجارية ومطوري البرمجيات خارج الشركة، وذلك باستخدام ميزة خدمة العملاء التي تقدمها تلك الأنشطة.

وقالت "تويتر"، إنها تحقق في تلك الثغرة وأضافت أنها لم تعثر على أي دليل على مشاركة الرسائل لكن التحقيق ما زال مستمرًا.

ولم تذكر الشركة على وجه التحديد عدد المستخدمين الذين تأثروا بهذه المشكلة، لكنها أوضحت أن المشكلة لا تتعلق بكل الرسائل الخاصة، بل يقتصر الضرر على الرسائل المتبادلة بين المستخدمين والشركات  مثل شركات الطيران وتجار التجزئة من خلال خدمة تتميز بخاصية روبوت الدردشة الكتابي لخدمة العملاء، بحيث يستجيب هذا الروبوت للشكاوى أو الاستفسارات المتعلقة بالرحلات الجوية، وهناك احتمالية لمشاركة هذه الرسائل مع الأنشطة التجارية التي تستخدم هذه الميزة، حتى إذا لم يكن العميل يتفاعل معها بشكل مباشر.، وقد يكون هذا الخطأ، الذي من المحتمل أنه أثر على مستخدمي تويتر الذين تواصلوا مع بعض حسابات خدمة العملاء، قد أرسل رسائل المستخدمين الخاصة أو تغريداتهم المحمية إلى أطراف ثالثة.

وكشف العديد من خبراء تويتر أن يتواجد الخلل في برنامج تويتر الداخلي المسمى AAAPI، والذي يساعد الشركات على بناء تجربة تواصل أفضل مع العملاء وخدمة العملاء وبناء روبوتات دردشة كتابية وحلول مراقبة اجتماعية .

وقال موقع «تويتر»: "إذا تفاعلت مع حساب أو نشاط تجاري على تويتر مطور بالاعتماد على AAAPI لتقديم خدماته فقد تسبب هذا الخطأ في إرسال بعض هذه التفاعلات عن غير قصد إلى مطور آخر مسجل".

وقالت المتحدثة باسم الشركة عبر موقع «تويتر» : "ليس لدينا أي دليل يشير إلى وجود أي حالة إساءة استغلال أو استخدام البيانات بشكل غير مناسب في أي مكان، مؤكدة على أن هذا الخطأ لا يمكن أن يحدث إلا إذا تم استيفاء سلسلة من المعايير المعقدة، وأضافت أنه لا يوجد احتمال فعليًا لحدوث ذلك، لكن المنصة تريد أن تكون دقيقة، وقد تم تصحيح الخلل في غضون ساعات من اكتشافه.

وأوضحت المتحدثة باسم الشركة أن تويتر انتظرت الكشف عن هذا الخطأ لضمان تقديمها لأدق المعلومات، مشيرة إلى أنه لم يتم مشاركة أي رسائل خاصة بين المستخدمين الفرديين ومطوري البرامج الخارجيين، وانخفض سعر سهم الشركة بعد الكشف عن الخطأ.
 

الكلمات الدالة

 
 
 
 
 
 
 
 
 

مشاركة