کابل‌کشی داخلی فیبر نوری برای مشترکان مخابرات تا پایان سال ۱۴۰۴ رایگان شد پیش‌ثبت‌نام فعالسازی eSIM ایرانسل آغاز شد + روش ثبت نام ویدئو | تست خشونت ربات انسان‌نمای Unitree G۱ iOS ۲۶ ممکن است موقتاً عمر باتری دستگاه را کاهش دهد آپدیت بزرگ iOS ۲۶ با ویژگی‌های مهم منتشر شد | از طراحی شیشه‌ای تا هوش مصنوعی اپل کدام گوشی‌های اندروید و آیفون از eSIM پشتیبانی می‌کنند؟ پیش‌ثبت‌نام فعال سازی eSIM همراه اول آغاز شد + آموزش ثبت‌نام سامسونگ: آپدیت امنیتی گوشی‌های گلکسی را همین حالا نصب کنید (۲۴ شهریور ۱۴۰۴) اولین تصاویر واقعی از جعبه آیفون ۱۷ و آیفون ایر منتشر شد توافق اولیه آمریکا و چین بر سر تغییر مالکیت تیک‌تاک پیشنهاد کمیسیون صنایع و معادن مجلس برای تشکیل سازمان ملی هوش مصنوعی چگونه از چت‌جی‌پی‌تی در دانشگاه استفاده کنیم که تقلب محسوب نشود؟ آیا آیفون ۱۷ پرو و ۱۷ پرو مکس از شارژ فوق‌سریع پشتیبانی می‌کنند؟ آخرین خبر از پرونده قاچاق آیفون: ۱۱ مدیر متخلف ممنوع‌الخروج شدند سند هوش مصنوعی خراسان رضوی تدوین می‌شود تلاش آمریکا برای حل بحران مسکن با چاپ سه‌بُعدی! رمزارزها در آستانه آلت‌سیزن | پیش‌بینی‌ها برای ۲۰۲۵ همراه اول، اولین‌ اپراتوری که از فناوری سیم‌کارت الکترونیکی (eSIM) در ایران پشتیبانی می‌کند همه چیز درباره eSIM یا سیم کارت الکترونیکی: مزایا، معایب و کاربردها مشکل کاهش بازدید استوری‌های متوالی اینستاگرام حل شد کاهش علاقه دانش‌اموزان به رشته ریاضی تهدید جدی برای تربیت متخصصان هوش مصنوعی در کشور
سرخط خبرها

خطری بزرگ برای میلیون‌ها حساب در توئیتر

  • کد خبر: ۱۲۰۱۸۰
  • ۱۴ مرداد ۱۴۰۱ - ۱۱:۱۲
خطری بزرگ برای میلیون‌ها حساب در توئیتر
میلیون‌ها حساب توئیتر در معرض خطر هک شدن قرار گرفته اند.

به گزارش شهرآرانیوز، هزاران اپلیکیشن کلید‌های API توئیتر را فاش می‌کنند و به مهاجمان این فرصت را می‌دهند که از آن‌ها برای سرقت هویت یا کلاهبرداری‌های سایبری دیگر استفاده کنند.

این یافته‌ها توسط کارشناسان امنیت سایبری CloudSEK به دست آمده است. آن‌ها در مجموع ۳۲۰۷ برنامه تلفن همراه را پیدا کرده اند که کلید‌های معتبر مصرف‌کننده و همچنین اسرار مصرف کننده را فاش کرده اند.

برنامه‌های مختلف تلفن همراه با توئیتر یکپارچه می‌شوند و با این کار به آن برنامه‌ها اجازه داده می‌شود تا اقدامات خاصی را به جای کاربران انجام دهند. ادغام از طریق API توئیتر و با کمک Consumer Keys and Secrets انجام می‌شود.

با افشای این نوع داده ها، برنامه‌ها به طور بالقوه به عوامل تهدید اجازه می‌دهند چیز‌هایی را توییت کنند، پیام‌های مستقیم ارسال کنند و بخوانند یا اقدامات مشابهی را انجام دهند.

محققان گفتند که برنامه‌های مورد بحث شامل برنامه‌های بانکداری الکترونیک، برنامه‌های حمل و نقل شهری، برنامه‌های رادیویی و موارد مشابه است و هر کدام بین ۵۰۰۰۰ تا ۵ میلیون دانلود دارند. به عبارت دیگر، میلیون‌ها حساب توئیتر به احتمال زیاد در معرض خطر هستند.

محققان افزودند که نشت API معمولاً نتیجه خطا‌هایی در توسعه برنامه‌ها است. گاهی اوقات، توسعه دهندگان کلید‌های احراز هویت را در API توئیتر جاسازی می‌کنند و بعدا فراموش می‌کنند که آن‌ها را حذف کنند.

منبع: باشگاه خبرنگاران جوان

گزارش خطا
ارسال نظرات
دیدگاه های ارسال شده توسط شما، پس از تائید توسط شهرآرانیوز در سایت منتشر خواهد شد.
نظراتی که حاوی توهین و افترا باشد منتشر نخواهد شد.
پربازدید
آخرین اخبار پربازدیدها چند رسانه ای عکس
{*Start Google Analytics Code*} <-- End Google Analytics Code -->