سازمان نظام صنفی رایانه‌ای صرافی‌های مجاز تبلیغ رمزارز را به وزارت ارشاد معرفی کرد نام ماه‌های کامل سال: تاریخچه، معنا، ریشه‌شناسی و تحلیل فرهنگی یک‌سوم پروژه فیبر نوری مشهد تکمیل شد | ساخت ۶۰ ایستگاه مخابراتی جدید در مناطق دارای پوشش ضعیف مهم‌ترین بخش‌های رویداد ملی «شهر هوشمند و هوش مصنوعی» (آبان ۱۴۰۴) همه‌چیز درباره ابرماه آبان ۱۴۰۴ (بزرگ‌ترین ماه کامل سال) + زمان و شیوه رصد دو حالت جدید ترجمه به گوگل ترنسلیت اضافه می‌شود رونمایی از نخستین ربات کاملاً خودران انبار با ویژگی‌های جدید اعتیاد از نوع هوش مصنوعی چرا آفلاین‌بودن به ترند نسل جدید تبدیل شده است؟ چرا مغز پس از بی‌خوابی حواس‌پرتی شما را افزایش می‌دهد؟ مهندسان کشاورزی پسماند‌های غذایی را به سوخت هواپیما تبدیل کردند سنجش کیفیت خواب با ساعت‌های هوشمند چطور می‌تواند به تشخیص بیماری‌ها کمک کند؟ ماینکرفت با فروش ۳۵۰ میلیون نسخه، رکورد تاریخی جدیدی ثبت کرد عضو شورای‌ عالی فضای مجازی: نگرانم توافق با تلگرام منجر به سازوکاری مشابه «مکانیسم ماشه» شود ایلان ماسک خودروی پرنده‌ای می‌سازد فراتر از خودروی جیمز باند نحوه تأمین امنیت سایبری سامانه‌های هوش مصنوعی مشخص شد هشدار وزیر ارتباطات درباره حملات سایبری داخلی به‌دلیل استفاده از فیلترشکن‌ها سه تنظیم مخفی برای افزایش عمر باتری گوشی آیفون پرفروش‌ترین برند‌های موبایل جهان در سه‌ماهه سوم ۲۰۲۵ + فهرست درمان سرطان تخمدان مقاوم به کمک نانو ذرات کمکی عضلات مبتنی‌ بر هوش مصنوعی، راه‌حلی برای بازیابی توانایی‌های حرکتی
سرخط خبرها

خطری بزرگ برای میلیون‌ها حساب در توئیتر

  • کد خبر: ۱۲۰۱۸۰
  • ۱۴ مرداد ۱۴۰۱ - ۱۱:۱۲
خطری بزرگ برای میلیون‌ها حساب در توئیتر
میلیون‌ها حساب توئیتر در معرض خطر هک شدن قرار گرفته اند.

به گزارش شهرآرانیوز، هزاران اپلیکیشن کلید‌های API توئیتر را فاش می‌کنند و به مهاجمان این فرصت را می‌دهند که از آن‌ها برای سرقت هویت یا کلاهبرداری‌های سایبری دیگر استفاده کنند.

این یافته‌ها توسط کارشناسان امنیت سایبری CloudSEK به دست آمده است. آن‌ها در مجموع ۳۲۰۷ برنامه تلفن همراه را پیدا کرده اند که کلید‌های معتبر مصرف‌کننده و همچنین اسرار مصرف کننده را فاش کرده اند.

برنامه‌های مختلف تلفن همراه با توئیتر یکپارچه می‌شوند و با این کار به آن برنامه‌ها اجازه داده می‌شود تا اقدامات خاصی را به جای کاربران انجام دهند. ادغام از طریق API توئیتر و با کمک Consumer Keys and Secrets انجام می‌شود.

با افشای این نوع داده ها، برنامه‌ها به طور بالقوه به عوامل تهدید اجازه می‌دهند چیز‌هایی را توییت کنند، پیام‌های مستقیم ارسال کنند و بخوانند یا اقدامات مشابهی را انجام دهند.

محققان گفتند که برنامه‌های مورد بحث شامل برنامه‌های بانکداری الکترونیک، برنامه‌های حمل و نقل شهری، برنامه‌های رادیویی و موارد مشابه است و هر کدام بین ۵۰۰۰۰ تا ۵ میلیون دانلود دارند. به عبارت دیگر، میلیون‌ها حساب توئیتر به احتمال زیاد در معرض خطر هستند.

محققان افزودند که نشت API معمولاً نتیجه خطا‌هایی در توسعه برنامه‌ها است. گاهی اوقات، توسعه دهندگان کلید‌های احراز هویت را در API توئیتر جاسازی می‌کنند و بعدا فراموش می‌کنند که آن‌ها را حذف کنند.

منبع: باشگاه خبرنگاران جوان

گزارش خطا
ارسال نظرات
دیدگاه های ارسال شده توسط شما، پس از تائید توسط شهرآرانیوز در سایت منتشر خواهد شد.
نظراتی که حاوی توهین و افترا باشد منتشر نخواهد شد.
پربازدید
آخرین اخبار پربازدیدها چند رسانه ای عکس
{*Start Google Analytics Code*} <-- End Google Analytics Code -->