最近国外朋友发现了一个Twitter推特的功能漏洞,那就是被删除已久的私信居然可以恢复。

  塞里在Twitter上获得的一份档案中发现了已经删除的私信。他还发现了一个之前没有披露的漏洞,使之可以使用一个后来启用的API恢复已被收发双方删除的私信。

被删除的Twitter私信还可恢复

  Twitter的隐私政策显示,如果用户发现误删帐号,可以在该帐号删除后30天内将其恢复。在30天过后,人们似乎认为Twitter会删除与该帐号有关的数据,包括私信。但塞尼的发现显然违反这一政策。

  TechCrunch也对此进行验证,发现的确可以恢复几年前的私信,包括已经冻结或删除的帐号发送的私信。

  塞尼表示,Twitter其实并没有删除私信,只是使之不再显示在界面中。他还将此问题称作“功能漏洞”,而非安全漏洞,但同样涉及隐私问题。毕竟,当用户删除Twitter帐号或私信后,都会认为这些数据已经删除,而不是保存在档案数据中,随时可以恢复。