مایکروسافت از کامپیوترهای کوپایلوت پلاس رونمایی کرد + ویدئو اسکارلت جوهانسون: برای صداگذاری ChatGPT از صدای من استفاده کرده‌اند! نوبت دوم کنکور سراسری به تعویق افتاد | ۲۱ و ۲۲ تیر ماه زمان برگزاری نوبت دوم کنکور درباره «بل ۲۱۲» (Bell ۲۱۲)، هلیکوپتر حامل رئیس جمهور + عکس اولین تبلت پوکو چه زمانی رونمایی می‌شود؟ هوش مصنوعی پلتفرم «دیوار» چطور کلاهبرداران را شناسایی می‌کند؟ بهبود شارژدهی باتری در اندروید ۱۵ تگرگ چگونه به وجود می‌آید؟ + عکس نسخه فوق پیشرفته هوش مصنوعی «جمنای لایو» با توانایی مکالمه زنده رونمایی شد شواهدی جدید از زمان عرضه گلکسی S24 FE تریلر سینماتیک بازی Assassin’s Creed Shadows منتشر شد اطلاعاتی جدید از دوربین و نمایشگر گلکسی S۲۵ کنترلر Proteus برای بازیکنان دارای معلولیت ایکس باکس رونمایی شد + مشخصات توصیه‌های ایمنی برای مقابله با آسیب‌های سیل ویدئویی جدید از حرکات حیرت‌انگیز ربات انسان‌نمایUnitree G1 | رقیب اطلس بوستون داینامیکس گوگل قابلیت جدید درک بصری را برای جمینای معرفی کرد + ویدئو برنامه‌های جدید صندوق نوآوری و شکوفایی برای حمایت از شرکت‌های دانش‌بنیان مدیرعامل ابرآروان: دلیل اختلال و کندی اخیر اینترنت ایران حملات سایبری و ناتوانی زیرساخت است تریلر جدید بازی The Rogue Prince of Persia + زمان عرضه OpenAI قابلیت‌های صوتی و تصویری جدید ChatGPT را معرفی کرد
سرخط خبرها

خطری بزرگ برای میلیون‌ها حساب در توئیتر

  • کد خبر: ۱۲۰۱۸۰
  • ۱۴ مرداد ۱۴۰۱ - ۱۱:۱۲
خطری بزرگ برای میلیون‌ها حساب در توئیتر
میلیون‌ها حساب توئیتر در معرض خطر هک شدن قرار گرفته اند.

به گزارش شهرآرانیوز، هزاران اپلیکیشن کلید‌های API توئیتر را فاش می‌کنند و به مهاجمان این فرصت را می‌دهند که از آن‌ها برای سرقت هویت یا کلاهبرداری‌های سایبری دیگر استفاده کنند.

این یافته‌ها توسط کارشناسان امنیت سایبری CloudSEK به دست آمده است. آن‌ها در مجموع ۳۲۰۷ برنامه تلفن همراه را پیدا کرده اند که کلید‌های معتبر مصرف‌کننده و همچنین اسرار مصرف کننده را فاش کرده اند.

برنامه‌های مختلف تلفن همراه با توئیتر یکپارچه می‌شوند و با این کار به آن برنامه‌ها اجازه داده می‌شود تا اقدامات خاصی را به جای کاربران انجام دهند. ادغام از طریق API توئیتر و با کمک Consumer Keys and Secrets انجام می‌شود.

با افشای این نوع داده ها، برنامه‌ها به طور بالقوه به عوامل تهدید اجازه می‌دهند چیز‌هایی را توییت کنند، پیام‌های مستقیم ارسال کنند و بخوانند یا اقدامات مشابهی را انجام دهند.

محققان گفتند که برنامه‌های مورد بحث شامل برنامه‌های بانکداری الکترونیک، برنامه‌های حمل و نقل شهری، برنامه‌های رادیویی و موارد مشابه است و هر کدام بین ۵۰۰۰۰ تا ۵ میلیون دانلود دارند. به عبارت دیگر، میلیون‌ها حساب توئیتر به احتمال زیاد در معرض خطر هستند.

محققان افزودند که نشت API معمولاً نتیجه خطا‌هایی در توسعه برنامه‌ها است. گاهی اوقات، توسعه دهندگان کلید‌های احراز هویت را در API توئیتر جاسازی می‌کنند و بعدا فراموش می‌کنند که آن‌ها را حذف کنند.

منبع: باشگاه خبرنگاران جوان

گزارش خطا
ارسال نظرات
دیدگاه های ارسال شده توسط شما، پس از تائید توسط شهرآرانیوز در سایت منتشر خواهد شد.
نظراتی که حاوی توهین و افترا باشد منتشر نخواهد شد.
پربازدید
{*Start Google Analytics Code*} <-- End Google Analytics Code -->