트위터 개인정보 센터

2020년 8월 5일

Android용 트위터 보안 취약점

최근 Android용 트위터에서 근본적인 Android OS 보안 문제와 관련해 OS 버전 8 및 9에 영향을 미치는 취약점이 발견되어 이를 바로 잡았습니다. 조사에 따르면 Android용 트위터를 이용하는 사용자의 96%는 이미 이런 취약점으로부터 보호 받을 수 있는 보안 패치를 설치한 상태였습니다. 다른 4%의 사용자의 경우, 이러한 취약성으로 인해 공격자가 디바이스에 설치된 악성 앱을 이용하여 내 디바이스를 보호하는 Android 시스템 권한에 조작을 가함으로써 내 디바이스의 개인 트위터 정보(쪽지 등)에 접근할 수 있습니다.

아직까지 이러한 취약성을 악용해 공격이 이루어졌다는 증거는 없습니다. 그러나 이러한 공격이 발생하지 않으리라고 완전히 확신할 수는 없으므로, 트위터는 공격에 취약한 일부 사용자 집단을 보호하기 위해 다음과 같은 조치를 취하고 있습니다.

  1. Android용 트위터 업데이트를 통해 표준 OS 보호에 별도의 안전 사전조치를 추가함으로써 외부 앱이 트위터 앱 내 데이터에 접근하지 못하도록 방지
  2. 영향을 받을 수 있는 모든 사용자에게 Android용 트위터 업데이트 요청
  3. 공격에 취약한 모든 사용자에게 필요한 작업을 알리기 위해 앱 내 통지 발송
  4. 트위터에서의 작업 절차 변경 사항을 파악하여 이와 같은 문제에 대한 보호 개선

트위터를 이용하기 위해 사용하는 모든 Android 디바이스에서 Android용 트위터를 최신 버전으로 업데이트해 내 트위터 데이터를 안전하게 보관하세요. 이 문제는 iOS용 트위터나 Twitter.com에는 영향을 미치지 않았습니다.

트위터는 사용자의 개인정보와 신뢰를 가장 중요하게 여기며, 트위터에서의 데이터를 안전하게 보관하기 위해 계속해서 노력하고 있습니다. 계정 보안에 관한 추가적인 정보를 확인하고 싶을 경우, 이 양식을 통해 트위터 개인정보 보호 오피스에 연락하세요.