مالک X: ممنوعیت TikTok خلاف آزادی بیان است آیا Discord مسدود شده است؟ گوشی تاشوِ BlackView HERO 10 ماه آینده می‌آید اندروید به‌زودی می‌تواند سلامت حافظه گوشی را نشان دهد مشکل عجیب صفحه‌نمایش‌، چند گوشی‌‌ دیگر سامسونگ را هم درگیر کرد + عکس وزارت اقتصاد از شروع فروش اینترنتی دارو از ماه آینده خبر داد هکرها هر دقیقه در ۳۳۵۳ حساب کاربری رخنه می‌کنند خسارت ۹۰میلیارددلاری زلزلهٔ تایوان برای صنعت تراشه‌سازی این کشور افشای جزئیاتی جدید از Samsung Galaxy Z Flip 6 و Samsung Galaxy Z Fold 6 ویدئو | گیم‌پلی بازی F1 24، تجربه فرمول یک شایعه‌سازی هوش مصنوعی: «سوپرمن مأمور ۰۰۷ خواهد بود» دستیار هوش مصنوعی در فیس‌بوک و اینستاگرام فعال شد | Meta AI در برابر ChatGPT حذف WhatsApp و Threads از اپ‌استور چین کنسول دستی بامزه و خلاقانه Playdate در سال گذشته ۱۵هزار بازی فروخته است شیائومی تلویزیون‌های جدید سری ردمی A را معرفی کرد + مشخصات و قیمت «بوستون داینامیکس» نسل جدید ربات انسان‌نمای «اطلس» را معرفی کرد + ویدئو اندروید ۱۵ برای افزایش امنیت گوشی، اپلیکیشن‌های مشکوک را قرنطینه می‌کند شیائومی ۱۵ با چه پردازنده‌ای عرضه می‌شود؟ ویژگی‌های جدید گوگل مپس برای حمایت از محیط‌زیست عادت شستن دهان بعد از مسواک‌زدن را کنار بگذارید «اطلس»، مشهورترین و چابک‌ترین ربات شرکت «بوستون داینامیکس»، بازنشسته شد + ویدئو
سرخط خبرها

خطری بزرگ برای میلیون‌ها حساب در توئیتر

  • کد خبر: ۱۲۰۱۸۰
  • ۱۴ مرداد ۱۴۰۱ - ۱۱:۱۲
خطری بزرگ برای میلیون‌ها حساب در توئیتر
میلیون‌ها حساب توئیتر در معرض خطر هک شدن قرار گرفته اند.

به گزارش شهرآرانیوز، هزاران اپلیکیشن کلید‌های API توئیتر را فاش می‌کنند و به مهاجمان این فرصت را می‌دهند که از آن‌ها برای سرقت هویت یا کلاهبرداری‌های سایبری دیگر استفاده کنند.

این یافته‌ها توسط کارشناسان امنیت سایبری CloudSEK به دست آمده است. آن‌ها در مجموع ۳۲۰۷ برنامه تلفن همراه را پیدا کرده اند که کلید‌های معتبر مصرف‌کننده و همچنین اسرار مصرف کننده را فاش کرده اند.

برنامه‌های مختلف تلفن همراه با توئیتر یکپارچه می‌شوند و با این کار به آن برنامه‌ها اجازه داده می‌شود تا اقدامات خاصی را به جای کاربران انجام دهند. ادغام از طریق API توئیتر و با کمک Consumer Keys and Secrets انجام می‌شود.

با افشای این نوع داده ها، برنامه‌ها به طور بالقوه به عوامل تهدید اجازه می‌دهند چیز‌هایی را توییت کنند، پیام‌های مستقیم ارسال کنند و بخوانند یا اقدامات مشابهی را انجام دهند.

محققان گفتند که برنامه‌های مورد بحث شامل برنامه‌های بانکداری الکترونیک، برنامه‌های حمل و نقل شهری، برنامه‌های رادیویی و موارد مشابه است و هر کدام بین ۵۰۰۰۰ تا ۵ میلیون دانلود دارند. به عبارت دیگر، میلیون‌ها حساب توئیتر به احتمال زیاد در معرض خطر هستند.

محققان افزودند که نشت API معمولاً نتیجه خطا‌هایی در توسعه برنامه‌ها است. گاهی اوقات، توسعه دهندگان کلید‌های احراز هویت را در API توئیتر جاسازی می‌کنند و بعدا فراموش می‌کنند که آن‌ها را حذف کنند.

منبع: باشگاه خبرنگاران جوان

گزارش خطا
ارسال نظرات
دیدگاه های ارسال شده توسط شما، پس از تائید توسط شهرآرانیوز در سایت منتشر خواهد شد.
نظراتی که حاوی توهین و افترا باشد منتشر نخواهد شد.
پربازدید
{*Start Google Analytics Code*} <-- End Google Analytics Code -->