Tweets im Twitter Circle waren über Wochen für alle lesbar

In einer Nachricht an Betroffene gesteht Twitter ein, dass Tweets an den engsten Kreis doch nicht privat waren. Nun soll die Sicherheitslücke geschlossen sein.

Tweets sollen eigentlich nur für einen festgelegten Personenkreis– Twitter Circle genannt – und nur diesem zugänglich sein, doch eine Sicherheitslücke ließ andere Nutzer der Plattform an den vermientlich privaten Inhalten teilhaben. Nachdem es zuvor aufgetauchte Berichte zunächst ignoriert hatte, gestand das Unternehmen Twitter die Sicherheitslücke nun ein. Am Freitag teilte Twitter in einer E-Mail an betroffene Nutzer mit, es habe „früher in diesem Jahr“ einen Sicherheitsvorfall gegeben, durch den Nutzer außerhalb der Circle-Nutzergruppe Tweets gelesen haben könnten, die gar nicht für sie gedacht waren. Der englische Guardian, der Einsicht in die E-Mail habe, berichtete darüber. Seit mindestens der ersten Aprilwoche dieses Jahres bestand mutmaßlich die Lücke.

Der Guardian schreibt, dass sich Twitter in den Nachrichten an Betroffene dafür lobe, dass sein Sicherheitsteam die Lücke entdeckt und sofort geschlossen habe. Wie es in solchen Fällen üblich ist, bekräftigt die Firma, die Privatsphäre ihrer Nutzer zu schützen und bedauert den Vorfall, der für manche Nutzer riskant gewesen sein könne. Twitter gibt zur Beschaffenheit der Sicherheitslücke oder der Zahl betroffener Nutzer keine Details bekannt und äußert sich in der Nachricht auch nicht zu früheren Berichten,in denen bereits auf eine mögliche Verletzung der Privatsphäre im Twitter Circle hingewiesen wurde. Schon seit Wochen (ungefähr seit Anfang April) hatten Nutzer bekanntgemacht, von außerhalb ihres Circles Views oder Likes für private Posts erhalten zu haben.

Nach mehrmonatiger Testphase führte Twitter die Circle-Funktion im August 2022 für alle Nutzer weltweit ein. So lässt sich die Reichweite eines Tweets vorher einstellen: „Alle“ oder „Twitter Circle“. Wählt man die zweite Funktion, ist der Tweet ausschließlich dem definierten Personenkreis zugänglich, der jederzeit beliebig angepasst werden kann. Ein Tweet verrät durch eine grüne Markierung, dass dieser nur an den jeweiligen Twitter Circle des Absenders gerichtet ist.