一個bug意味著Twitter Fleets在消失後仍能被看到
Twitter是最新一家允許用戶嘗試發布“閱後即焚”內容的社交媒體網站。即Twitter所稱的Fleets,允許其移動用戶發布短篇“故事”如照片或視頻與文字疊加,並設置為24小時後消失。但是,一個bug意味著Fleets內容並沒有被正確刪除,並且在24小時過後很長時間內仍然可以訪問,該bug的細節被發佈在一系列的推特上。
這是因為該bug有效地允許任何人訪問和下載用戶的Fleets,而不會觸髮用戶已被讀取和被誰讀取的通知,這樣一來Fleets就不會到點刪除,bug可以被濫用,讓用戶的Fleets過期後還可以將其存檔。
一款應用旨在通過其開發者API與Twitter的後端系統進行交互。返回的是一個來自服務器的Fleets列表。每個Fleets都有自己的直接網址,在瀏覽器中打開後,會以圖片或視頻的形式加載Fleets。但即使在24小時過去後,服務器仍然會返回已經在Twitter應用中消失的Fleets鏈接。Twitter的發言人確認了該問題,他表示一個修復方案正在路上。”我們意識到一個可以通過技術變通訪問的bug,其中一些Fleets的URL可能在24小時後可以訪問。我們正在研究一個修復方案,應該很快就會推出。”