われわれに分かっているのは次のことだけだ。「TweetDeck」の開発元であるTwitterは米国時間3月30日、同クライアントのサービスを停止した。
TechCrunchは、TweetDeckの「Mac」クライアントアプリを通して何百件ものTwitterおよびFacebookアカウントにアクセスできたと主張しているGeoff Evason氏というオーストラリア人ユーザーの存在を指摘した。Evason氏は、自らがアクセスしたと主張するアカウントの一部と思われるスクリーンショットも公開している。
Evason氏はTechCrunchにあてた電子メールの中で、「私はTweetdeckユーザーである。あるバグによって、私はTweetdeck経由で何百件ものTwitterおよびFacebookアカウントにアクセスすることができた。その状態を作り出すために、何も特別なことはしていない。ある日、普通にログインすると、アカウントの動作がいつもより遅くなっていた。そして、多くのアカウントから投稿することが可能になっていた」と述べた。
米CNETはその後、電子メールでEvason氏と連絡を取った。
「私は自分が発見した脆弱性を悪用していたわけではない。Tweetdeckを普通に開いただけで、それらのアカウントすべてにアクセス可能な状態になった。私は、その問題が本当に見た目ほど深刻なものであるかどうかを確かめるために、別のアカウントから『テスト』ツイートを投稿してみた」(Evason氏)
この記事は海外CBS Interactive発の記事を朝日インタラクティブが日本向けに編集したもので す。
CNET Japanの記事を毎朝メールでまとめ読み(無料)
ものづくりの革新と社会課題の解決
ニコンが描く「人と機械が共創する社会」
ZDNET×マイクロソフトが贈る特別企画
今、必要な戦略的セキュリティとガバナンス