سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

باگ توییتر احتمالا اطلاعات خصوصی کاربران را فاش نکرده است

شرایط لازم برای بهره‌برداری از باگ توییتر به اندازه‌ای پیچیدگی و نیاز به همزمانی دارد که احتمالا هیچ کاربری تحت تأثیر آن قرار نگرفته است.

باگ توییتر احتمالا اطلاعات خصوصی کاربران را فاش نکرده است
برخی از کاربران توییتر روز جمعه پیغامی دریافت کرده‌اند که هشدار داده بود یک باگ، «ممکن است» به پیام‌های خصوصی‌ و توییت‌های حفاظت‌شده آن‌ها دسترسی پیدا کرده و این اطلاعات را در اختیار توسعه‌دهندگان قرار داده باشد. اما شرایط دسترسی به این اطلاعات به‌اندازه‌ای دور از انتظار است که احتمال می‌رود اطلاعات هیچ کاربری فاش نشده باشد.

این احتمال وجود دارد که باگ معرفی شده در اردیبهشت ۱۳۹۶، حساب کاربرانی را تحت تأثیر قرار داده باشد که با حساب‌های مرتبط با کسب‌وکار در تعامل بوده‌اند. درنتیجه، اطلاعات منتشر شده شامل تعاملات مشتریان با سرویس‌های خدماتی خواهد بود. کاربرانی که به فرد یا کسب‌وکارهایی پیغام داده باشند که از API خاصی به نام AAAPI استفاده می‌کنند، ممکن است پیام‌های خصوصی‌شان در اختیار توسعه‌دهندگان قرار گرفته باشد. AAAPI رابطی کاربری است در اختیار توسعه‌دهندگان برتر که در سطح سازمانی قرار می‌گیرد و امکان دسترسی به فعالیت‌های گسترده‌ای را فراهم می‌کند. این امکانات شامل ساختن اپلیکیشن شخص ثالثی (Third-Party) است که می‌تواند کاربران را دنبال کند، میوت کند، بلاک کند، از طرف آن‌ها پیغام بگیرد یا پیغام بفرستد.

AAAPI معمولا برای ساخت ابزارهایی مورد استفاده قرار می‌گیرد که اجازه می‌دهد نمایندگان خدمات پس از فروش، با توییت‌های شکایت‌آمیز مشتری‌ها در مورد محصول یا خدمات شرکت تعامل داشته باشند. به‌عنوان مثال کاربری که در توییتی در مورد یکی از محصولات Adobe شکایت کرده باشد، از این طریق توییتی از طرف خدمات پشتیبانی مشتری دریافت می‌کند. همچنین اگر کاربر امکان دریافت پیغام را باز گذاشته باشد، بعد از شکایت به جای توییت یک پیغام از طرف شرکت مورد نظر دریافت خواهد کرد.

twitter

برندها برخلاف مشتری‌ها از وب‌سایت یا اپلیکیشن توییتر برای برقراری ارتباط استفاده نمی‌کنند. بلکه از رابط‌های کاربری استفاده می‌کنند که توسط توسعه‌دهندگان طراحی و فروخته می‌شود. ساخت ربات‌های چت یکی دیگر از موارد استفاده از AAAPI توسط توسعه‌دهندگان است.

باگ توییتر باعث می‌شود برخی از پیغام‌های خصوصی میان کاربران و شرکت‌ها در اختیار سایر توسعه‌دهندگان AAAPI قرار بگیرد. همچنین توییت‌های کاربرانی که پروفایل خصوصی دارند نیز ممکن است فاش شود. با این حال توییتر اعلام کرده است برای بروز چنین اتفاقی، شرایط فنی و پیچیده‌ی خاصی باید به طور همزمان اتفاق بیفتد که به نظر می‌رسد احتمال فاش شدن اطلاعات صفر باشد.

برای فاش شدن چنین اطلاعاتی، اول از همه هر دو گیرنده‌ی مجاز و غیرمجاز باید اشتراک AAAPI را روی دامنه‌هایی داشته باشند که IP عمومی یکسان دارند. تنها راه بروز چنین اتفاقی این است که شرکت مورد نظر چند توسعه‌دهنده‌ی مشترک برای کار روی محصولات مختلف روی API داشته باشد.

دومین شرط این است که دامنه‌ها باید قسمتی از یوآرال که بعد از com. یا org. قرار می‌گیرد را به اشتراک گذاشته باشند که این موضوع هم احتمال قرار گرفتن اطلاعات در اختیار سایر توسعه‌دهندگان را کاهش می‌دهد. سومین شرط این است که توسعه‌دهنده‌ها باید در یک بازه‌ی ۶ دقیقه‌ای یکسان از AAAPI استفاده کرده باشند که باز هم احتمال را کاهش می دهد زیرا شرکت‌هایی بزرگی مانند مک‌دونالد در روز به صدها یا هزاران توییت کاربران باید پاسخ دهند. از همه مهم‌تر اینکه فعالیت دو توسعه‌دهنده باید از یک سرور بک‌اند در مرکز داده‌ی توییتر سرچشمه گرفته باشد.

twitter

هنوز از سوی توییتر اعلام نشده چه تعداد از توسعه‌دهندگان به اطلاعات سایر کاربران دسترسی پیدا کرده‌اند. گفته شده است حتی اگر تمام شرط‌ها هم برقرار شوند، کمتر از یک درصد کاربران تحت تأثیر این باگ قرار گرفته‌اند. با توجه به زیاد بودن تعداد کاربران، در صورت برقرار بودن تمام شرط‌ها اطلاعات خصوصی میلیون‌ها نفر فاش شده اما احتمال وقوع آن بسیار پایین است.

همچنین تمام توسعه‌دهندگان باید به قوانین حفاظت از حریم خصوصی پایبند باشند، این یعنی اگر توسعه‌دهندگانی به اشتباه اطلاعات کاربران را دریافت کرده‌ باشند، شامل این قانون هستند و نباید اطلاعات را منتشر کنند.
نظرتان را ثبت کنید کد خبر: 42859 گروه خبری: امنیت سایبری منبع خبر: زومیت تاریخ خبر: 1397/07/01 تعداد مشاهده: 2209
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
SolidThinking Inspire 2018.3.0.10526 / Evolve / Design Suite 2017.3.2 Build 8627 x64

SolidThinking Inspire 2018.3.0.10526 / Evolve / Design Suite 2017.3.2 Build 8627 x64

مدل سازی سه بعدی و رندرینگ

10 جلسه سخنرانی حاج آقا مومنی با موضوع قرآن درمان تمام دردها

10 جلسه سخنرانی حاج آقا مومنی با موضوع قرآن درمان تمام دردها

سخنرانی حجت الاسلام مومنی با موضوع قرآن درمان تمام دردها

مستند ایرانی جانشینان خدا

مستند ایرانی جانشینان خدا

مستند

File Hide Expert 2.2.7 for Android +2.3

File Hide Expert 2.2.7 for Android +2.3

مخفی کردن پوشه ها

همراه بانک توسعه تعاون نسخه 11.4.1 برای اندروید

همراه بانک توسعه تعاون نسخه 11.4.1 برای اندروید

موبایل بانک توسعه تعاون

!Udemy - The Complete Python 3 Course: Beginner to Advanced

!Udemy - The Complete Python 3 Course: Beginner to Advanced

آموزش برنامه نویسی پایتون

خودآموز آشپزی آبزیان

خودآموز آشپزی آبزیان

آموزش طبخ آبزیان

OPUS Rocket of Whispers

OPUS Rocket of Whispers

فکری و معمایی

بیست سخنرانی با موضوعات جوانان

بیست سخنرانی با موضوعات جوانان

بیست گفتار شهید مطهری

PDF Architect Pro+OCR 9.1.58.22868

PDF Architect Pro+OCR 9.1.58.22868

ویرایش و تبدیل فایل‌های پی‌دی‌اف

راهنمای استفاده از نرم افزار Endnote

راهنمای استفاده از نرم افزار Endnote

راهنمای اندنات

MERCENARY 3.8 for Android +4.0

MERCENARY 3.8 for Android +4.0

1800 آیکون قرمز

آموختن شنا

آموختن شنا

آموزش ساده شنا

Game Development for iOS  with Unity3D

Game Development for iOS with Unity3D

Learning Game Development for iOS with Unity3D

Power Rangers: Battle for the Grid - Super Edition v2.9.1 MULTi5

Power Rangers: Battle for the Grid - Super Edition v2.9.1 MULTi5

پاور رنجرز

Fusion Pro 3.0.8 for Android +2.3

Fusion Pro 3.0.8 for Android +2.3

هنر ترکیب عکس ها

مداحی اربعین جواد مقدم سال 97

مداحی اربعین جواد مقدم سال 97

مداحی اربعین 97 جواد مقدم

ESRI ArcGIS Desktop 10.8.2 + Extensions / 10.0 + Doc + Server / ArcGIS Pro 3.0.2

ESRI ArcGIS Desktop 10.8.2 + Extensions / 10.0 + Doc + Server / ArcGIS Pro 3.0.2

تحلیل اطلاعات مکانی آرک جی ای اس

گلچین مولودی ویژه مبعث پیامبر سال 99

گلچین مولودی ویژه مبعث پیامبر سال 99

مولودی مبعث رسول اکرم سال 99

Yomawari - Night Alone

Yomawari - Night Alone

یوماواری

Parallels Toolbox Business 7.0.0.4147

Parallels Toolbox Business 7.0.0.4147

مجموعه ابزارهای مفید برای ویندوز

King Oddball v1.2.5.3

King Oddball v1.2.5.3

پادشاه عجیب و غریب

Chants of Sennaar

Chants of Sennaar

ماجراجویی برای کامپیوتر

آموزش نرم افزار VMware Workstation

آموزش نرم افزار VMware Workstation

آموزش وی ام ویر

Beethoven The Essentials - Full Music Album

Beethoven The Essentials - Full Music Album

بهترین آهنگ‌های بتهوون

Universal Document Converter 6.8.1712.15160

Universal Document Converter 6.8.1712.15160

نرم افزار تبدیل اسناد

Bakery Story 1.5.5.7.4 for Android

Bakery Story 1.5.5.7.4 for Android

بازی کافی شاپ اینترنتی

Sniper Elite V2

Sniper Elite V2

تک تبرانداز حرفه ای 2

آموزش ویندوزفون

آموزش ویندوزفون

Windows Phone

Anyplace Control 6.1.0.0 Final

Anyplace Control 6.1.0.0 Final

مدیریت کامپیوتر از راه دور

Anoxemia

Anoxemia

گرفتار در اعماق دریا

Able2Extract Professional 19.0.3.0

Able2Extract Professional 19.0.3.0

نرم افزار ساخت و ویرایش فایل پی دی اف

CameraPro 2.0 (CameraX) 3.3.8 for Android +2.2

CameraPro 2.0 (CameraX) 3.3.8 for Android +2.2

عکس برداری و فیلم برداری حرفه ای

سخنرانی حجت الاسلام سید حسین مومنی با موضوع حضرت علی اکبر (ع) الگویی برای جوانان

سخنرانی حجت الاسلام سید حسین مومنی با موضوع حضرت علی اکبر (ع) الگویی برای جوانان

حضرت علی اکبر (ع) الگویی برای جوانان سخنران سید حسین مومنی

ScanWritr Pro 3.2.4 for Android +2.3.3

ScanWritr Pro 3.2.4 for Android +2.3.3

اسکنر اتوماتیک

Code Of Honor 3 Desperate Measures

Code Of Honor 3 Desperate Measures

گارد ویژه پلیس امنیت فرانسه

Air Explorer Pro 4.0.1

Air Explorer Pro 4.0.1

ایر اکسپلورر

لزوم شبکه‌سازی نیروهای مؤمن در سراسر کشور از زبان آیت الله مصباح یزدی

لزوم شبکه‌سازی نیروهای مؤمن در سراسر کشور از زبان آیت الله مصباح یزدی

لزوم شبکه‌سازی نیروهای مؤمن در سراسر کشور از زبان آیت الله مصباح یزدی

آلبوم بهترین آهنگ‌های یروما Yiruma با کیفیت عالی

آلبوم بهترین آهنگ‌های یروما Yiruma با کیفیت عالی

آهنگ‌های یروما

سلام پاریس من

سلام پاریس من

آموزش زبان فرانسوی

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!