Twitterプライバシーセンター

2022年9月21日

パスワードリセットのバグに関して

先日、利用者の皆様が一つのデバイスでTwitterのパスワードリセットをした際に、ご自身の複数のモバイルデバイスにおいてアカウントにログインしたままになる不具合が発生したため、これを修正しました。Twitterは皆様の安全を守り、セキュリティを担保するため、影響を受けた可能性のあるアカウントをアクティブなセッションからログアウトさせました。私たちは、お客様のプライバシーを保護する責任を非常に重視しており、このような事態が発生したことを残念に思っています。利用者の皆様がしなければならないことははありませんが、私たちが取った措置と、皆様のアカウントを安全に保つための最適な方法について詳しくお伝えします。

不具合が発生した経緯

昨年、パスワードのリセットを行うシステムを変更した後に一部のTwitterアカウントで、任意のパスワードリセット後に複数のモバイルデバイスで同一アカウントにログインしたままになるバグがあったことがわかりました。つまり、ある端末でパスワードを変更しても、別の端末でまだセッションが開いていた場合、そのセッションは閉じられていない可能性がありました。ウェブでのセッションは影響を受けていません。

この不具合の影響を受けた可能性のある方々には、直接その旨をお伝えし、デバイス間で開いているセッションから能動的にログアウトしていただき、再度ログインしていただくようお願いしています。一部のお客様にはご不便をおかけいたしますが、これは不要なアクセスからお客様のアカウントを安全に保つための重要なステップであることをご理解いただけますと幸いですす。

次のステップ

皆様には、設定で利用可能なコントロールを確認し、アクティブなセッションを定期的に確認することをお勧めします。また、ヘルプセンターでは、紛失したり忘れたりしたパスワードをリセットする方法を確認することができます。

私たちは、利用者の皆様からの信頼に応えるために日々努力していきます。