سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

باگ توییتر احتمالا اطلاعات خصوصی کاربران را فاش نکرده است

شرایط لازم برای بهره‌برداری از باگ توییتر به اندازه‌ای پیچیدگی و نیاز به همزمانی دارد که احتمالا هیچ کاربری تحت تأثیر آن قرار نگرفته است.

باگ توییتر احتمالا اطلاعات خصوصی کاربران را فاش نکرده است
برخی از کاربران توییتر روز جمعه پیغامی دریافت کرده‌اند که هشدار داده بود یک باگ، «ممکن است» به پیام‌های خصوصی‌ و توییت‌های حفاظت‌شده آن‌ها دسترسی پیدا کرده و این اطلاعات را در اختیار توسعه‌دهندگان قرار داده باشد. اما شرایط دسترسی به این اطلاعات به‌اندازه‌ای دور از انتظار است که احتمال می‌رود اطلاعات هیچ کاربری فاش نشده باشد.

این احتمال وجود دارد که باگ معرفی شده در اردیبهشت ۱۳۹۶، حساب کاربرانی را تحت تأثیر قرار داده باشد که با حساب‌های مرتبط با کسب‌وکار در تعامل بوده‌اند. درنتیجه، اطلاعات منتشر شده شامل تعاملات مشتریان با سرویس‌های خدماتی خواهد بود. کاربرانی که به فرد یا کسب‌وکارهایی پیغام داده باشند که از API خاصی به نام AAAPI استفاده می‌کنند، ممکن است پیام‌های خصوصی‌شان در اختیار توسعه‌دهندگان قرار گرفته باشد. AAAPI رابطی کاربری است در اختیار توسعه‌دهندگان برتر که در سطح سازمانی قرار می‌گیرد و امکان دسترسی به فعالیت‌های گسترده‌ای را فراهم می‌کند. این امکانات شامل ساختن اپلیکیشن شخص ثالثی (Third-Party) است که می‌تواند کاربران را دنبال کند، میوت کند، بلاک کند، از طرف آن‌ها پیغام بگیرد یا پیغام بفرستد.

AAAPI معمولا برای ساخت ابزارهایی مورد استفاده قرار می‌گیرد که اجازه می‌دهد نمایندگان خدمات پس از فروش، با توییت‌های شکایت‌آمیز مشتری‌ها در مورد محصول یا خدمات شرکت تعامل داشته باشند. به‌عنوان مثال کاربری که در توییتی در مورد یکی از محصولات Adobe شکایت کرده باشد، از این طریق توییتی از طرف خدمات پشتیبانی مشتری دریافت می‌کند. همچنین اگر کاربر امکان دریافت پیغام را باز گذاشته باشد، بعد از شکایت به جای توییت یک پیغام از طرف شرکت مورد نظر دریافت خواهد کرد.

twitter

برندها برخلاف مشتری‌ها از وب‌سایت یا اپلیکیشن توییتر برای برقراری ارتباط استفاده نمی‌کنند. بلکه از رابط‌های کاربری استفاده می‌کنند که توسط توسعه‌دهندگان طراحی و فروخته می‌شود. ساخت ربات‌های چت یکی دیگر از موارد استفاده از AAAPI توسط توسعه‌دهندگان است.

باگ توییتر باعث می‌شود برخی از پیغام‌های خصوصی میان کاربران و شرکت‌ها در اختیار سایر توسعه‌دهندگان AAAPI قرار بگیرد. همچنین توییت‌های کاربرانی که پروفایل خصوصی دارند نیز ممکن است فاش شود. با این حال توییتر اعلام کرده است برای بروز چنین اتفاقی، شرایط فنی و پیچیده‌ی خاصی باید به طور همزمان اتفاق بیفتد که به نظر می‌رسد احتمال فاش شدن اطلاعات صفر باشد.

برای فاش شدن چنین اطلاعاتی، اول از همه هر دو گیرنده‌ی مجاز و غیرمجاز باید اشتراک AAAPI را روی دامنه‌هایی داشته باشند که IP عمومی یکسان دارند. تنها راه بروز چنین اتفاقی این است که شرکت مورد نظر چند توسعه‌دهنده‌ی مشترک برای کار روی محصولات مختلف روی API داشته باشد.

دومین شرط این است که دامنه‌ها باید قسمتی از یوآرال که بعد از com. یا org. قرار می‌گیرد را به اشتراک گذاشته باشند که این موضوع هم احتمال قرار گرفتن اطلاعات در اختیار سایر توسعه‌دهندگان را کاهش می‌دهد. سومین شرط این است که توسعه‌دهنده‌ها باید در یک بازه‌ی ۶ دقیقه‌ای یکسان از AAAPI استفاده کرده باشند که باز هم احتمال را کاهش می دهد زیرا شرکت‌هایی بزرگی مانند مک‌دونالد در روز به صدها یا هزاران توییت کاربران باید پاسخ دهند. از همه مهم‌تر اینکه فعالیت دو توسعه‌دهنده باید از یک سرور بک‌اند در مرکز داده‌ی توییتر سرچشمه گرفته باشد.

twitter

هنوز از سوی توییتر اعلام نشده چه تعداد از توسعه‌دهندگان به اطلاعات سایر کاربران دسترسی پیدا کرده‌اند. گفته شده است حتی اگر تمام شرط‌ها هم برقرار شوند، کمتر از یک درصد کاربران تحت تأثیر این باگ قرار گرفته‌اند. با توجه به زیاد بودن تعداد کاربران، در صورت برقرار بودن تمام شرط‌ها اطلاعات خصوصی میلیون‌ها نفر فاش شده اما احتمال وقوع آن بسیار پایین است.

همچنین تمام توسعه‌دهندگان باید به قوانین حفاظت از حریم خصوصی پایبند باشند، این یعنی اگر توسعه‌دهندگانی به اشتباه اطلاعات کاربران را دریافت کرده‌ باشند، شامل این قانون هستند و نباید اطلاعات را منتشر کنند.
نظرتان را ثبت کنید کد خبر: 42859 گروه خبری: امنیت سایبری منبع خبر: زومیت تاریخ خبر: 1397/07/01 تعداد مشاهده: 2210
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Movavi Video Editor Plus 2025 25.1.0 / macOS

Movavi Video Editor Plus 2025 25.1.0 / macOS

ویرایش ویدئو موواوی ویدئو ادیتور

Secret Empires HD 1.0.3 for Android

Secret Empires HD 1.0.3 for Android

اشیاء نهفته

How a Jet Engine Works - History Channel Documentary

How a Jet Engine Works - History Channel Documentary

فیلم مستند موتور هواپیما

Udemy – Ethereum and Solidity: The Complete Developer's Guide

Udemy – Ethereum and Solidity: The Complete Developer's Guide

آموزش اتریوم و سالیدیتی

Fruit Ninja HD 1.6.1

Fruit Ninja HD 1.6.1

نینجا و میوه های استوایی

قرآن نور به همراه ترجمه فارسی و تفسیر (نسخه 2)

قرآن نور به همراه ترجمه فارسی و تفسیر (نسخه 2)

قرآن با قابلیتهای فراوان هماهنگ با گوشی های لمسی

Bakery Story 1.5.5.7.4 for Android

Bakery Story 1.5.5.7.4 for Android

بازی کافی شاپ اینترنتی

Spider - Rite of the Shrouded Moon

Spider - Rite of the Shrouded Moon

عنکبوت چابک

BiNPDA Security Manager 1.10

BiNPDA Security Manager 1.10

ابزار ساین (Sign) یا هک کردن گوشی های سیمبین سری 60 ورژن 3 جهت نصب نرم افزار کرک شده

Pan-Pan

Pan-Pan

پن پن

Industry Giant 2

Industry Giant 2

غول صنعت 2 | شبیه‌ساز ساخت و ساز و تجارت در ابعاد عظیم

Harry Potter and the Half-Blood Prince

Harry Potter and the Half-Blood Prince

هری پاتر 6

تاریخ سلطانى

تاریخ سلطانى

تاریخ صفویه

Hunter from New York

Hunter from New York

خطرناک ترین بازی

InPixio Eclipse HDR PRO 1.3.700.620

InPixio Eclipse HDR PRO 1.3.700.620

ساخت تصاویر اچ دی آر با کیفیت بالا

Windows Server 2003 R2 Enterprise SP2 Vol x86

Windows Server 2003 R2 Enterprise SP2 Vol x86

ویندوز سرور 2003 ویرایش R2 یکپارچه شده با SP2 بدون نیاز به فعال سازی (نسخه 32 بیتی)

PDFgear 2.1.12

PDFgear 2.1.12

مدیریت فایل‌های پی‌دی‌اف

Download Manager 5.10.12026 for Android +2.3

Download Manager 5.10.12026 for Android +2.3

دانلود منیجر قدرتمند

Family Tree Explorer Premium 10.0.0.2

Family Tree Explorer Premium 10.0.0.2

ساخت شجره نامه خانوادگی

Summer in Mara v1.9

Summer in Mara v1.9

ماجراجویی برای کامپیوتر

Duplicate Photos Fixer Pro 1.3.1086.659

Duplicate Photos Fixer Pro 1.3.1086.659

شناسایی و حذف عکس های تکراری

FotMob 191.11768.20240620 For Android +5.0

FotMob 191.11768.20240620 For Android +5.0

نتایج فوتبال اندروید

Ziggurat

Ziggurat

زیگورات

Flashlight 12.10.20 for Android +6.0

Flashlight 12.10.20 for Android +6.0

چراغ قوه

راه های افزایش اعتماد به نفس

راه های افزایش اعتماد به نفس

تکنیک های موفقیت در جامعه

WinMount 3.5.1018

WinMount 3.5.1018

نرم افزار مدیریت انواع فایل های فشرده

AB Download Manager 1.5.3

AB Download Manager 1.5.3

مدیریت دانلود

Pluralsight - JavaScript the Good Parts

Pluralsight - JavaScript the Good Parts

فیلم آموزش بخش‌های خوب جاوااسکریپت

سخنرانی حجت الاسلام حاج علی اکبری با موضوع فروتنی - 3 جلسه

سخنرانی حجت الاسلام حاج علی اکبری با موضوع فروتنی - 3 جلسه

سخنرانی فروتنی با حاج علی اکبری

+Car Mechanic and Electrician Training Certificated | 2023

+Car Mechanic and Electrician Training Certificated | 2023

آموزش مکانیک خودرو

Offworld Trading Company Conspicuous Consumption

Offworld Trading Company Conspicuous Consumption

شبیه ساز تجارت

FotoJet Designer 1.3.0

FotoJet Designer 1.3.0

طراحی گرافیکی و تبلیغاتی

ESET NOD32 / Smart Security / Endpoint Offline Update 31048 (2025.04.16) for v3.x v4.x v5.x v6.x v7.x v8.x

ESET NOD32 / Smart Security / Endpoint Offline Update 31048 (2025.04.16) for v3.x v4.x v5.x v6.x v7.x v8.x

آپدیت آفلاین نود 32

آشنایی با تاریخ پهلوی

آشنایی با تاریخ پهلوی

خاطرات محرمانه اسداله علم

Vuze 5.7.5.0 x86/x64

Vuze 5.7.5.0 x86/x64

دانلودر تورنت

3 Tebyan Mafatih for Android

3 Tebyan Mafatih for Android

مفاتیح زیبای تبیان

Slitheris Network Discovery Pro 1.2.6

Slitheris Network Discovery Pro 1.2.6

اسکن دستگاه های متصل به شبکه

گرامر زبان انگلیسی

گرامر زبان انگلیسی

گرامر حروف اضافه در زبان انگلیسی

تفسیر صوتی سوره حدید

تفسیر صوتی سوره حدید

تفسیر سوره 57

مداحی حاج مهدی اکبری سال 97

مداحی حاج مهدی اکبری سال 97

مداحی مهدی اکبری سال 97

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!