سیاست و بازاریابی

آخرين مطالب

باگ امنیتی جدیدی در توییتر نکات خواندني

باگ امنیتی جدیدی در توییتر
  بزرگنمايي:

سیاست و بازاریابی - زومیت / توییتر در بیانیه‌ای، از باگ امنیتی نسخه‌ی اندرویدی اپلیکیشن خود خبر می‌دهد که ازلحاظ تئوری، امکان دسترسی بدافزارها به پیام‌های خصوصی کاربران را فراهم می‌کرده است.
توییتر (Twitter) روز گذشته اعلام کرد باگی امنیتی ممکن است پیام‌های خصوصی (دایرکت) کاربران اپلیکیشن اندرویدی این شبکه‌ی اجتماعی را فاش کرده باشد. توییتر در بخشی از بیانیه‌ی جدیدش می‌گوید مدرکی پیدا نشده است که نشان دهد افراد سودجو از باگ اپلیکیشن برای استخراج اطلاعات بهره گرفته باشند.
باگ جدید توییتر ازلحاظ تئوری می‌توانست به بدافزار نصب‌شده روی گوشی امکان دهد پیام‌های خصوصی ذخیره‌شده در اپلیکیشن اندرویدی توییتر را استخراج کند. ظاهرا این بدافزارِ فرضی به‌منظور استخراج پیام‌های خصوصی می‌توانسته از موانع امنیتی سیستم‌عامل اندروید برای دسترسی به داده‌های مختلف عبور کند. توییتر می‌گوید این باگ که اکتبر 2018 (مهر و آبان 1397) نخستین اخبار درباره‌اش منتشر شدند، صرفا روی اندروید 8 اوریو و اندروید 9 پای کار می‌کرد و اکنون برطرف شده است. 
توییتر می‌گوید باگ جدید به‌دلیل وجود مشکلی امنیتی در سیستم‌عامل اندروید ایجاد شده که صرفا نسخه‌های 8 و 9 را تحت‌تأثیر قرار می‌دهد. توییتر برای مطمئن‌شدن از این موضوع که امنیت کاربرانش حفظ می‌شود، اپلیکیشن اندرویدی خود را به‌روزرسانی کرده است تا بدافزارها نتوانند به داده‌های شخصی دسترسی داشته باشند. همچنین، توییتر می‌گوید تغییراتی در سیاست‌هایش اعمال می‌کند تا در آینده بتواند بهتر دربرابر حوادث این‌چنینی از داده‌های کاربرانش محافظت کند. در بخشی از بیانیه‌ی توییتر آمده است: «حریم خصوصی و اعتماد شما برای ما اهمیت دارد و به تلاش‌های خود برای ایمن‌ نگه‌داشتن داده‌هایتان در توییتر ادامه خواهیم داد.»
فردی به نمایندگی از توییتر به رسانه‌ی تک‌کرانچ گفته است باگ یادشده را یکی از محققان حوزه‌ی امنیت ازطریق HackerOne گزارش کرده است. ناگفته نماند توییتر از HackerOne برای برنامه‌ی شکار باگ استفاده می‌کند. طبق گفته‌ی توییتر، این محقق وجود باگ را چند هفته پیش گزارش کرده است.
نماینده‌ی توییتر در گفت‌و‌گو با تک‌کرانچ اعلام می‌کند: «از آن زمان تاکنون تلاش کردیم حساب‌های کاربری را امن نگه داریم. حال که مشکل توییتر برطرف شده است، روند اطلاع‌رسانی به مردم را آغاز کرده‌ایم.» توییتر می‌گوید ازآنجاکه نمی‌خواسته توجه افراد سودجو به باگ جدید جلب شود و احتمال سوءاستفاده از آن افزایش یابد، تصمیم گرفته است اکنون به کاربران اطلاع دهد، نه چند هفته‌ی پیش. اگر توییتر در همان زمان که مشکل را فهمید درباره‌ی آن اطلاع‌رسانی می‌کرد، ممکن بود پیش از برطرف‌شدن مشکل، هکرها از آن سوءاستفاده کنند و به پیام‌های خصوصی برخی کاربران دسترسی یابند.
توییتر می‌گوید بخش عمده‌ی کاربران این شبکه‌ی اجتماعی اپلیکیشن اندرویدی آن را به‌روزرسانی کرده‌اند و دربرابر باگ یادشده آسیب‌پذیر نبودند. غول بزرگ حوزه‌ی شبکه‌های اجتماعی در بخشی از بیانیه‌‌اش می‌گوید آمارش نشان می‌دهند 4 درصد از کاربران همچنان از نسخه‌ی قدیمیِ آسیب‌پذیر توییتر استفاده می‌کنند. توییتر می‌گوید در سریع‌ترین زمان ممکن به کاربران خواهد گفت اپلیکیشن خود را به نسخه‌ی جدید به‌روزرسانی کنند. از آن زمان تاکنون، کاربران زیادی پیام‌های جدیدی در قالب پنجره‌‌ای شناور روی صفحه دریافت کرده‌اند که درباره‌ی مشکل جدید به آن‌ها توضیح می‌دهد.
این نخستین‌بار در چند وقت اخیر نیست که توییتر در اخبار ظاهر می‌شود؛ چراکه مدتی پیش سه نفر با همکاری یکدیگر توانستند بزرگ‌ترین هک تاریخ توییتر را انجام دهند و حساب‌های کاربری بزرگی همچون ایلان ماسک و بیل گیتس و باراک اوباما را هک کنند. هک بزرگ توییتر که مهره‌ی اصلی آن نوجوانی هفده‌ساله به‌نام ایوان گراهام کلارک است، نگرانی‌هایی جدی درباره‌ی شبکه‌های اجتماعی به‌وجود آورد.
بررسی‌ها نشان می‌دهد چند ماه پیش، کلارک توانسته بود ازطریق حملات فیشینگ اطلاعات ابزار مدیریتی توییتر را به‌دست آورد و سپس حملاتی گسترده علیه حساب‌های کاربری انجام دهد. کلارک به‌همراه دو نفر دیگر که در بین آن‌ها فردی با نام نیما فاضلی هم دیده می‌شود، توییتی روی حساب‌های بزرگ منتشر کردند و ازطریق آن توانستند بیش از 100،000 دلار پول در قالب بیت‌کوین بدزدند. البته درنهایت دادگستری ایالات متحده هر سه فرد را شناسایی و دستگیر کرد.

لینک کوتاه:
https://www.siasatvabazaryabi.ir/Fa/News/145126/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

تلاش محمد دلاوری برای شکافتن هسته در سازمان انرژی اتمی

ایجاد هر خاطره جدید به مغز آسیب می‌زند!

ویژگی بسیار کاربردی واتساپ؛ اشتراک فایل بدون نیاز به اینترنت

اپل با هدف توسعه هوش مصنوعی در آیفون، استارتاپ فرانسوی Datakaleb را تصاحب کرد

شیشه‌هایی که مانع از رشد بیوفیلم دریایی می‌شوند

برگزاری کنفرانس علمی ادواری «بازتوانی بیماری های عصبی – کمر درد»

گوشی Nothing Phone (3) احتمالا اواخر 2024 معرفی خواهد شد

نسل جدیدی از نانوذرات نقره به تولید صنعتی رسید

شیائومی 15 قبل از همه گوشی‌های دیگر به تراشه 2024 کوالکام مجهز می‌شود

جنجال جدید مالک ایکس؛ نخست‌وزیر استرالیا ایلان ماسک را «میلیاردر متکبر» نامید

هواوی رقابت‌ با اندروید و iOS را به بازارهای جهانی می‌کشاند

ببینید دنیای کوانتوم چه قدر غیر قابل باوره!

هشدار مسدودیت برای بخش املاک «دیوار» و «شیپور»

پرش فضانورد و ماجراجوی اتریشی Felix Baumgartner از فاصله ی حدود 39 کیلومتری زمین

ناسا یک باکتری جهش‌یافته و خطرناک را در فضا کشف کرد

برگزاری دومین کنگره 8 هزار شهید گیلان با حرکت جهادی

تکریم خانواده شهدا و  ترویج فرهنگ ایثار و شهادت امر بزرگی است که باید از دل جریان‌های مردمی بجوشد

دکتر قاضی‌زاده هاشمی: یادواره شهدا از جنس کار زینبی و رساندن پیام شهدا است

معاون وزیر ارتباطات مطرح کرد؛ تسهیل امور مردم در پنجره واحد مدیریت زمین با هوش مصنوعی

جهش قیمتی برخی مدلهای تلفن همراه با وجود تخصیص ارز نیمایی

«متاورس» بازگشته است

قدرتمندترین گوشی نوبیا در تعداد محدود از راه رسید

نقش عجیب جنسیت پزشک بر درمان بیماران

مصوبات دور اول سفر رییس جمهور در حوزه بنیاد شهید ایلام به صورت 100 درصد اجرایی شد

مدل‌های ریفربیشد سری گلکسی S23 سامسونگ با قیمت ارزان‌تر رسما عرضه شد

ویدیو واقعی پیکسل 8a لو رفت

«وویجر 1» پس از 5 ماه با زمین تماس گرفت

ربات انسان‌نمای Menteebot با قابلیت درک زبان طبیعی معرفی شد

متا سیستم‌عامل هدست‌های کوئست را در دسترس سایر شرکت‌ها قرار می‌دهد

تمام ماموریت بالگرد مریخی «نبوغ» را در یک دقیقه تماشا کنید

انتصاب مدیرکل توسعه منابع انسانی بنیاد شهید و امور ایثارگران

ساخت دستگاهی برای تولید برق از عرق بدن

تبرئه مردی که بدنش الکل تولید می‌کند!

اپل احتمالاً حق پخش جام باشگاه‌های جهان 2025 را خریداری می‌کند

اجرای آزمایشی برای اثبات قانون اول نیوتون

سازمان منطقه آزاد کیش پیگیر حقوق مودیان مالیاتی است

اطلاعات بیشتری از ردمی 13 5G فاش شد؛ ظرفیت باتری و سرعت شارژ

شببه‌سازی صحنه جالب از برخورد دو سیاهچاله!!

رویکردی متفاوت دربزرگترین گردهمایی بین المللی فعالان گردشگری درکیش/ پوستر نمایشگاه بین المللی گردشگری کیش رونمایی شد

مدیرکل بنیاد شهید و امور ایثارگران استان اردبیل با فرمانده تیپ 37 سپاه اردبیل دیدار کرد

سومین دیدار چهره به چهره سال 1403 مدیر کل بنیاد شهید خراسان رضوی با 60 تن از جامعه معزز ایثارگری

برخی از مشخصات سری Nova 13 هواوی فاش شد

محقق ایرانی کارایی توربین بادی را 10 درصد افزایش داد

افزایش سطح آنتی‌اکسیدان‌ گوجه فرنگی با نانوحباب هیدروژن

رازگشایی از برابر بودن سرعت نور با مختصات هرم بزرگ مصر

ژاپن به تاکتیک‌های تجاری گوگل معترض شد

زمان حدودی رونمایی ناتینگ فون 3 لو رفت

کلید موفقیت آیفون 16 در دستان بدترین آیفون تاریخ

نسل جدید ربات انسان‌نمای اطلس رونمایی شد

استفاده از این اپلیکیشن، گوشی های قدیمی سامسونگ را نابود می‌کند