سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

باگ توییتر احتمالا اطلاعات خصوصی کاربران را فاش نکرده است

شرایط لازم برای بهره‌برداری از باگ توییتر به اندازه‌ای پیچیدگی و نیاز به همزمانی دارد که احتمالا هیچ کاربری تحت تأثیر آن قرار نگرفته است.

باگ توییتر احتمالا اطلاعات خصوصی کاربران را فاش نکرده است
برخی از کاربران توییتر روز جمعه پیغامی دریافت کرده‌اند که هشدار داده بود یک باگ، «ممکن است» به پیام‌های خصوصی‌ و توییت‌های حفاظت‌شده آن‌ها دسترسی پیدا کرده و این اطلاعات را در اختیار توسعه‌دهندگان قرار داده باشد. اما شرایط دسترسی به این اطلاعات به‌اندازه‌ای دور از انتظار است که احتمال می‌رود اطلاعات هیچ کاربری فاش نشده باشد.

این احتمال وجود دارد که باگ معرفی شده در اردیبهشت ۱۳۹۶، حساب کاربرانی را تحت تأثیر قرار داده باشد که با حساب‌های مرتبط با کسب‌وکار در تعامل بوده‌اند. درنتیجه، اطلاعات منتشر شده شامل تعاملات مشتریان با سرویس‌های خدماتی خواهد بود. کاربرانی که به فرد یا کسب‌وکارهایی پیغام داده باشند که از API خاصی به نام AAAPI استفاده می‌کنند، ممکن است پیام‌های خصوصی‌شان در اختیار توسعه‌دهندگان قرار گرفته باشد. AAAPI رابطی کاربری است در اختیار توسعه‌دهندگان برتر که در سطح سازمانی قرار می‌گیرد و امکان دسترسی به فعالیت‌های گسترده‌ای را فراهم می‌کند. این امکانات شامل ساختن اپلیکیشن شخص ثالثی (Third-Party) است که می‌تواند کاربران را دنبال کند، میوت کند، بلاک کند، از طرف آن‌ها پیغام بگیرد یا پیغام بفرستد.

AAAPI معمولا برای ساخت ابزارهایی مورد استفاده قرار می‌گیرد که اجازه می‌دهد نمایندگان خدمات پس از فروش، با توییت‌های شکایت‌آمیز مشتری‌ها در مورد محصول یا خدمات شرکت تعامل داشته باشند. به‌عنوان مثال کاربری که در توییتی در مورد یکی از محصولات Adobe شکایت کرده باشد، از این طریق توییتی از طرف خدمات پشتیبانی مشتری دریافت می‌کند. همچنین اگر کاربر امکان دریافت پیغام را باز گذاشته باشد، بعد از شکایت به جای توییت یک پیغام از طرف شرکت مورد نظر دریافت خواهد کرد.

twitter

برندها برخلاف مشتری‌ها از وب‌سایت یا اپلیکیشن توییتر برای برقراری ارتباط استفاده نمی‌کنند. بلکه از رابط‌های کاربری استفاده می‌کنند که توسط توسعه‌دهندگان طراحی و فروخته می‌شود. ساخت ربات‌های چت یکی دیگر از موارد استفاده از AAAPI توسط توسعه‌دهندگان است.

باگ توییتر باعث می‌شود برخی از پیغام‌های خصوصی میان کاربران و شرکت‌ها در اختیار سایر توسعه‌دهندگان AAAPI قرار بگیرد. همچنین توییت‌های کاربرانی که پروفایل خصوصی دارند نیز ممکن است فاش شود. با این حال توییتر اعلام کرده است برای بروز چنین اتفاقی، شرایط فنی و پیچیده‌ی خاصی باید به طور همزمان اتفاق بیفتد که به نظر می‌رسد احتمال فاش شدن اطلاعات صفر باشد.

برای فاش شدن چنین اطلاعاتی، اول از همه هر دو گیرنده‌ی مجاز و غیرمجاز باید اشتراک AAAPI را روی دامنه‌هایی داشته باشند که IP عمومی یکسان دارند. تنها راه بروز چنین اتفاقی این است که شرکت مورد نظر چند توسعه‌دهنده‌ی مشترک برای کار روی محصولات مختلف روی API داشته باشد.

دومین شرط این است که دامنه‌ها باید قسمتی از یوآرال که بعد از com. یا org. قرار می‌گیرد را به اشتراک گذاشته باشند که این موضوع هم احتمال قرار گرفتن اطلاعات در اختیار سایر توسعه‌دهندگان را کاهش می‌دهد. سومین شرط این است که توسعه‌دهنده‌ها باید در یک بازه‌ی ۶ دقیقه‌ای یکسان از AAAPI استفاده کرده باشند که باز هم احتمال را کاهش می دهد زیرا شرکت‌هایی بزرگی مانند مک‌دونالد در روز به صدها یا هزاران توییت کاربران باید پاسخ دهند. از همه مهم‌تر اینکه فعالیت دو توسعه‌دهنده باید از یک سرور بک‌اند در مرکز داده‌ی توییتر سرچشمه گرفته باشد.

twitter

هنوز از سوی توییتر اعلام نشده چه تعداد از توسعه‌دهندگان به اطلاعات سایر کاربران دسترسی پیدا کرده‌اند. گفته شده است حتی اگر تمام شرط‌ها هم برقرار شوند، کمتر از یک درصد کاربران تحت تأثیر این باگ قرار گرفته‌اند. با توجه به زیاد بودن تعداد کاربران، در صورت برقرار بودن تمام شرط‌ها اطلاعات خصوصی میلیون‌ها نفر فاش شده اما احتمال وقوع آن بسیار پایین است.

همچنین تمام توسعه‌دهندگان باید به قوانین حفاظت از حریم خصوصی پایبند باشند، این یعنی اگر توسعه‌دهندگانی به اشتباه اطلاعات کاربران را دریافت کرده‌ باشند، شامل این قانون هستند و نباید اطلاعات را منتشر کنند.
نظرتان را ثبت کنید کد خبر: 42859 گروه خبری: امنیت سایبری منبع خبر: زومیت تاریخ خبر: 1397/07/01 تعداد مشاهده: 2261
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
سخنرانی مسعود عالی با موضوع بندگی انسانها تحت ولایت ائمه معصومین

سخنرانی مسعود عالی با موضوع بندگی انسانها تحت ولایت ائمه معصومین

سخنرانی بندگی انسانها تحت ولایت ائمه معصومین با مسعود عالی

Ori and the Blind Forest + Update 1-2

Ori and the Blind Forest + Update 1-2

اوری

آشنایی با معارف اسلامی

آشنایی با معارف اسلامی

کلیات علوم اسلامی 2

NVIDIA CUDA Toolkit 12.5.0 Win/Mac/Linux

NVIDIA CUDA Toolkit 12.5.0 Win/Mac/Linux

کودا تولکیت

GetData Recover My Files Professional 5.2.1.1964

GetData Recover My Files Professional 5.2.1.1964

یکی ازقوی‌ترین نرم افزار بازگردانی اطلاعات سیستم

Telegram Desktop 6.2.2 Win/Linux/Mac + Portable

Telegram Desktop 6.2.2 Win/Linux/Mac + Portable

تلگرام

مجله تخصصی برای علاقه مندان به رشته دوچرخه سواری

مجله تخصصی برای علاقه مندان به رشته دوچرخه سواری

مجله Cycling Weekly ژانویه 14؛ 2021

PhotoFiltre Studio X 11.7 + Portable / 10.14.2

PhotoFiltre Studio X 11.7 + Portable / 10.14.2

فتو فیلتر استودیو افکت‌گذاری روی تصاویر

Mystery Age The Imperial Staff

Mystery Age The Imperial Staff

هایدن آبجکت

خطری که نسل آینده ما را تهدید می‌کند از زبان آیت الله مصباح یزدی

خطری که نسل آینده ما را تهدید می‌کند از زبان آیت الله مصباح یزدی

خطری که نسل آینده ما را تهدید می‌کند از زبان آیت الله مصباح یزدی

Win 10 Tweaker 20.2

Win 10 Tweaker 20.2

بهینه‌سازی ویندوز

UpToDate 2.0 Rev 2018-04-20 for PC and All Mobile and All OS + v21.6

UpToDate 2.0 Rev 2018-04-20 for PC and All Mobile and All OS + v21.6

کامل ترین نرم افزار مرجع اطلاعات پزشکی و طب داخلی

AllCast Premium 3.0.1.6 for Android +4.0

AllCast Premium 3.0.1.6 for Android +4.0

نمایش تصاویر در تلویزیون

FRITZ 20.5

FRITZ 20.5

شطرنج

Andy Android Emulator 47.260.1096.26

Andy Android Emulator 47.260.1096.26

شبیه‌ساز اندروید برای ویندوز

آلبوم موسیقی La Aventura de Las Plantas از ژوئل فاژرمن (آهنگ تیتراژ برنامهٔ قدیمی دیدنی‌ها)

آلبوم موسیقی La Aventura de Las Plantas از ژوئل فاژرمن (آهنگ تیتراژ برنامهٔ قدیمی دیدنی‌ها)

آهنگ تیتراژ برنامه قدیمی دیدنیها

Doorways - The Underworld

Doorways - The Underworld

راهروها - عالم مردگان

XnSketch Pro 1.66 for Android +2.2

XnSketch Pro 1.66 for Android +2.2

افکت رنگی بر روی تصاویر

VMware vSphere 9.0 / 8.0 / 7.0U3F / 6.7

VMware vSphere 9.0 / 8.0 / 7.0U3F / 6.7

مجازی سازی وی ام ویر وی اسپلش

سبک های جدید تدریس

سبک های جدید تدریس

استاد و درس

ChatGPT v1.1.0 Desktop Application

ChatGPT v1.1.0 Desktop Application

اپلیکیشن چت‌جی‌پی‌تی برای ویندوز

معرفی اجمالی سیستم عامل FreeBSD

معرفی اجمالی سیستم عامل FreeBSD

آموز فری بی اس دی

نماز بازدارندۀ از گناه

نماز بازدارندۀ از گناه

اسرار نماز

Vopt 9.21.01

Vopt 9.21.01

نرم افزار دفرگ و آنالیز هارددیسک

InnerCube

InnerCube

مکعب درونی

برندا شیفر مأمور اسرائیل برای تجزیه ایران کیست؟

برندا شیفر مأمور اسرائیل برای تجزیه ایران کیست؟

Brenda Shaffer

InfiniteSkills - Learning Java EE 7 Training Video

InfiniteSkills - Learning Java EE 7 Training Video

فیلم آموزش جاوا ئی‌ئی 7

Qvadriga

Qvadriga

مسابقات ارابه‌رانی روم باستان

Warhammer 40,000 Sanctus Reach - Sons of Cadia

Warhammer 40,000 Sanctus Reach - Sons of Cadia

استراتژیک زمان واقعی

Microsoft Exchange Server 2016 Enterprise

Microsoft Exchange Server 2016 Enterprise

نسخه 2016 قویترین نرم افزار مدیریت میل سرور

Autodesk Fabrication CAMduct 2026 / 2025.0.1

Autodesk Fabrication CAMduct 2026 / 2025.0.1

طراحی کانال تهویه مطبوع

WE ARE FOOTBALL

WE ARE FOOTBALL

سرمربیگری فوتبال

Murderous Pursuits + Updates

Murderous Pursuits + Updates

اکشن

Mastering VMware vSphere 5.5

Mastering VMware vSphere 5.5

آموزش Mastering VMware vSphere

برنامه نویسی به زبان اسمبلی برای کامپیوترهای شخصی

برنامه نویسی به زبان اسمبلی برای کامپیوترهای شخصی

برنامه نویسی اسمبلی

گلچین بهترین مدیحه سرایی حاج  عبدالرضا هلالی

گلچین بهترین مدیحه سرایی حاج عبدالرضا هلالی

مولودی حاج عبدالرضا هلالی

تاریخ قاجار

تاریخ قاجار

انجمن کمیته مجازات

InPixio Eclipse HDR PRO 1.3.700.620

InPixio Eclipse HDR PRO 1.3.700.620

ساخت تصاویر اچ دی آر با کیفیت بالا

Counter-Strike 2 — Updated to the Latest Version

Counter-Strike 2 — Updated to the Latest Version

کانتر استرایک 2

CPUID HWMonitor 1.60 + Pro 1.56 + Portable

CPUID HWMonitor 1.60 + Pro 1.56 + Portable

مانیتورینگ وضعیت سخت افزار

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!