ویژگی انتقال تماس بین دستگاه‌ها به گوگل میت اضافه شد متاورس شرکت متا همچنان میلیاردها دلار ضرر روی دست مارک زاکربرگ می‌گذارد ظرفیت باتری قاب گلکسی بادز ۳ پرو مشخص شد آسیا بلاخیزترین قاره است کاهش قابل‌توجه حجم آپدیت‌های ویندوز ۱۰ با فناوری جدید مایکروسافت مدل پایه Surface Laptop 6 در راه است اگر آیفون دارید، می‌توانید بدون رمز وارد واتس‌اپ شوید اپل هوش مصنوعی خود را معرفی کرد | اینترنت لازم نیست؛ پردازش کنید! امضای جو بایدن پای لایحه «فیلترشدن یا فروش تیک‌تاک» |‌ اپلیکیشن چینی چه می‌کند؟ افزایش کاربران Threads | رقیب X حالا ۱۵۰میلیونی است برخی از مشخصات شیائومی ۱۵ لو رفت + جزئیات اعضای هیئت‌مدیره «انجمن هوش مصنوعی ایران» انتخاب شدند درباره ماه کامل صورتی که امشب (۵ اردیبهشت ۱۴۰۳) در آسمان می‌درخشد + دلیل نامگذاری کاهش تولید اپل ویژن پرو به‌دلیل تقاضای کمتر از حد انتظار قابلیت‌های جدید عینک متا ری-بن معرفی شد ویکی‌پدیای فارسی یک‌میلیونی شد رویداد «امید فردوسی» با رونمایی از کتاب «به توان هایتک» در دانشگاه فردوسی مشهد برگزار شد سامسونگ، به صورت رایگان، صفحه‌نمایش گوشی‌هایی را که مشکل خط سبز دارند، تعویض می‌کند شرکت فنلاندی گوشی اختصاصی خودش را خواهد داشت | HMD Pulse Pro به‌جای Nokia ارتش کره جنوبی احتمالا استفاده از آیفون را برای نیروهایش ممنوع کند «سیستم بادبان خورشیدی» ناسا چیست و چگونه کار می‌کند؟ + عکس
سرخط خبرها

خطری بزرگ برای میلیون‌ها حساب در توئیتر

  • کد خبر: ۱۲۰۱۸۰
  • ۱۴ مرداد ۱۴۰۱ - ۱۱:۱۲
خطری بزرگ برای میلیون‌ها حساب در توئیتر
میلیون‌ها حساب توئیتر در معرض خطر هک شدن قرار گرفته اند.

به گزارش شهرآرانیوز، هزاران اپلیکیشن کلید‌های API توئیتر را فاش می‌کنند و به مهاجمان این فرصت را می‌دهند که از آن‌ها برای سرقت هویت یا کلاهبرداری‌های سایبری دیگر استفاده کنند.

این یافته‌ها توسط کارشناسان امنیت سایبری CloudSEK به دست آمده است. آن‌ها در مجموع ۳۲۰۷ برنامه تلفن همراه را پیدا کرده اند که کلید‌های معتبر مصرف‌کننده و همچنین اسرار مصرف کننده را فاش کرده اند.

برنامه‌های مختلف تلفن همراه با توئیتر یکپارچه می‌شوند و با این کار به آن برنامه‌ها اجازه داده می‌شود تا اقدامات خاصی را به جای کاربران انجام دهند. ادغام از طریق API توئیتر و با کمک Consumer Keys and Secrets انجام می‌شود.

با افشای این نوع داده ها، برنامه‌ها به طور بالقوه به عوامل تهدید اجازه می‌دهند چیز‌هایی را توییت کنند، پیام‌های مستقیم ارسال کنند و بخوانند یا اقدامات مشابهی را انجام دهند.

محققان گفتند که برنامه‌های مورد بحث شامل برنامه‌های بانکداری الکترونیک، برنامه‌های حمل و نقل شهری، برنامه‌های رادیویی و موارد مشابه است و هر کدام بین ۵۰۰۰۰ تا ۵ میلیون دانلود دارند. به عبارت دیگر، میلیون‌ها حساب توئیتر به احتمال زیاد در معرض خطر هستند.

محققان افزودند که نشت API معمولاً نتیجه خطا‌هایی در توسعه برنامه‌ها است. گاهی اوقات، توسعه دهندگان کلید‌های احراز هویت را در API توئیتر جاسازی می‌کنند و بعدا فراموش می‌کنند که آن‌ها را حذف کنند.

منبع: باشگاه خبرنگاران جوان

گزارش خطا
ارسال نظرات
دیدگاه های ارسال شده توسط شما، پس از تائید توسط شهرآرانیوز در سایت منتشر خواهد شد.
نظراتی که حاوی توهین و افترا باشد منتشر نخواهد شد.
پربازدید
{*Start Google Analytics Code*} <-- End Google Analytics Code -->