سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. سافت گذر جهت آپدیت بخش نرم افزار نیاز به همکار حرفه ای دارد. ارسال درخواست به بخش ارتباط با ما / سردبیری
  2. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

باگ توییتر احتمالا اطلاعات خصوصی کاربران را فاش نکرده است

شرایط لازم برای بهره‌برداری از باگ توییتر به اندازه‌ای پیچیدگی و نیاز به همزمانی دارد که احتمالا هیچ کاربری تحت تأثیر آن قرار نگرفته است.

باگ توییتر احتمالا اطلاعات خصوصی کاربران را فاش نکرده است
برخی از کاربران توییتر روز جمعه پیغامی دریافت کرده‌اند که هشدار داده بود یک باگ، «ممکن است» به پیام‌های خصوصی‌ و توییت‌های حفاظت‌شده آن‌ها دسترسی پیدا کرده و این اطلاعات را در اختیار توسعه‌دهندگان قرار داده باشد. اما شرایط دسترسی به این اطلاعات به‌اندازه‌ای دور از انتظار است که احتمال می‌رود اطلاعات هیچ کاربری فاش نشده باشد.

این احتمال وجود دارد که باگ معرفی شده در اردیبهشت ۱۳۹۶، حساب کاربرانی را تحت تأثیر قرار داده باشد که با حساب‌های مرتبط با کسب‌وکار در تعامل بوده‌اند. درنتیجه، اطلاعات منتشر شده شامل تعاملات مشتریان با سرویس‌های خدماتی خواهد بود. کاربرانی که به فرد یا کسب‌وکارهایی پیغام داده باشند که از API خاصی به نام AAAPI استفاده می‌کنند، ممکن است پیام‌های خصوصی‌شان در اختیار توسعه‌دهندگان قرار گرفته باشد. AAAPI رابطی کاربری است در اختیار توسعه‌دهندگان برتر که در سطح سازمانی قرار می‌گیرد و امکان دسترسی به فعالیت‌های گسترده‌ای را فراهم می‌کند. این امکانات شامل ساختن اپلیکیشن شخص ثالثی (Third-Party) است که می‌تواند کاربران را دنبال کند، میوت کند، بلاک کند، از طرف آن‌ها پیغام بگیرد یا پیغام بفرستد.

AAAPI معمولا برای ساخت ابزارهایی مورد استفاده قرار می‌گیرد که اجازه می‌دهد نمایندگان خدمات پس از فروش، با توییت‌های شکایت‌آمیز مشتری‌ها در مورد محصول یا خدمات شرکت تعامل داشته باشند. به‌عنوان مثال کاربری که در توییتی در مورد یکی از محصولات Adobe شکایت کرده باشد، از این طریق توییتی از طرف خدمات پشتیبانی مشتری دریافت می‌کند. همچنین اگر کاربر امکان دریافت پیغام را باز گذاشته باشد، بعد از شکایت به جای توییت یک پیغام از طرف شرکت مورد نظر دریافت خواهد کرد.

twitter

برندها برخلاف مشتری‌ها از وب‌سایت یا اپلیکیشن توییتر برای برقراری ارتباط استفاده نمی‌کنند. بلکه از رابط‌های کاربری استفاده می‌کنند که توسط توسعه‌دهندگان طراحی و فروخته می‌شود. ساخت ربات‌های چت یکی دیگر از موارد استفاده از AAAPI توسط توسعه‌دهندگان است.

باگ توییتر باعث می‌شود برخی از پیغام‌های خصوصی میان کاربران و شرکت‌ها در اختیار سایر توسعه‌دهندگان AAAPI قرار بگیرد. همچنین توییت‌های کاربرانی که پروفایل خصوصی دارند نیز ممکن است فاش شود. با این حال توییتر اعلام کرده است برای بروز چنین اتفاقی، شرایط فنی و پیچیده‌ی خاصی باید به طور همزمان اتفاق بیفتد که به نظر می‌رسد احتمال فاش شدن اطلاعات صفر باشد.

برای فاش شدن چنین اطلاعاتی، اول از همه هر دو گیرنده‌ی مجاز و غیرمجاز باید اشتراک AAAPI را روی دامنه‌هایی داشته باشند که IP عمومی یکسان دارند. تنها راه بروز چنین اتفاقی این است که شرکت مورد نظر چند توسعه‌دهنده‌ی مشترک برای کار روی محصولات مختلف روی API داشته باشد.

دومین شرط این است که دامنه‌ها باید قسمتی از یوآرال که بعد از com. یا org. قرار می‌گیرد را به اشتراک گذاشته باشند که این موضوع هم احتمال قرار گرفتن اطلاعات در اختیار سایر توسعه‌دهندگان را کاهش می‌دهد. سومین شرط این است که توسعه‌دهنده‌ها باید در یک بازه‌ی ۶ دقیقه‌ای یکسان از AAAPI استفاده کرده باشند که باز هم احتمال را کاهش می دهد زیرا شرکت‌هایی بزرگی مانند مک‌دونالد در روز به صدها یا هزاران توییت کاربران باید پاسخ دهند. از همه مهم‌تر اینکه فعالیت دو توسعه‌دهنده باید از یک سرور بک‌اند در مرکز داده‌ی توییتر سرچشمه گرفته باشد.

twitter

هنوز از سوی توییتر اعلام نشده چه تعداد از توسعه‌دهندگان به اطلاعات سایر کاربران دسترسی پیدا کرده‌اند. گفته شده است حتی اگر تمام شرط‌ها هم برقرار شوند، کمتر از یک درصد کاربران تحت تأثیر این باگ قرار گرفته‌اند. با توجه به زیاد بودن تعداد کاربران، در صورت برقرار بودن تمام شرط‌ها اطلاعات خصوصی میلیون‌ها نفر فاش شده اما احتمال وقوع آن بسیار پایین است.

همچنین تمام توسعه‌دهندگان باید به قوانین حفاظت از حریم خصوصی پایبند باشند، این یعنی اگر توسعه‌دهندگانی به اشتباه اطلاعات کاربران را دریافت کرده‌ باشند، شامل این قانون هستند و نباید اطلاعات را منتشر کنند.
نظرتان را ثبت کنید کد خبر: 42859 گروه خبری: امنیت سایبری منبع خبر: زومیت تاریخ خبر: 1397/07/01 تعداد مشاهده: 2214
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
JawBreaker

JawBreaker

بازی بسیار زیبا و جذاب حباب شکن

Contacts + 5.117.45 for Android +4.0.3

Contacts + 5.117.45 for Android +4.0.3

تماس و شماره گیر

Freedom Fighters

Freedom Fighters

فریدوم فایترز برای کامپیوتر

ادعیه ماه مبارک رمضان

ادعیه ماه مبارک رمضان

دعاهای ماه مبارک رمضان

Warhammer Quest

Warhammer Quest

وارهَمِر کوئست

FlippingBook Publisher Corporate 2.2.28

FlippingBook Publisher Corporate 2.2.28

تبدیل فایل PDF و عکس به فرمت اجرایی و وب یک کتاب واقعی قابل ورق خوردن

Western Digital WD SSD Dashboard v6.0.2.10

Western Digital WD SSD Dashboard v6.0.2.10

مدیریت هاردهای اس اس دی وسترن دیجیتال

آموزش تصویری Sony Ericsson Themes Creator

آموزش تصویری Sony Ericsson Themes Creator

آموزش تم سونی اریکسون

Hiren's BootCD PE 1.0.8 Final

Hiren's BootCD PE 1.0.8 Final

بوت سی دی هایرن

MyRadar Weather Radar Pro 8.58.1 For Android +8.0

MyRadar Weather Radar Pro 8.58.1 For Android +8.0

برنامه هواشناسی رادار

آموزش فارسی و تصویری Delphi

آموزش فارسی و تصویری Delphi

فیلم آموزشی دلفی

HTTP Debugger Pro 9.12

HTTP Debugger Pro 9.12

مدیریت اینترنت و پروتکل HTTP

Webp Converter v1.2

Webp Converter v1.2

تبدیل فرمت عکس

شبهات امامت و ولایت  فقیه

شبهات امامت و ولایت فقیه

اثبات ولایت فقیه

فیلم‌های آموزش فارسی جی‌کوئری jQuery

فیلم‌های آموزش فارسی جی‌کوئری jQuery

آموزش جی کوئری

ANSYS Products 15.0.7 x64

ANSYS Products 15.0.7 x64

انسیس

روش تربیت کودک

روش تربیت کودک

شیوه تربیت

Gem Miner 2 v1.6 for Android +2.0

Gem Miner 2 v1.6 for Android +2.0

بازی معدن چی

ESET Smart Security Business Edition 4.2.76.0 x86/x64 Retail (Update 12000) 2015-07-27

ESET Smart Security Business Edition 4.2.76.0 x86/x64 Retail (Update 12000) 2015-07-27

نود 32 بیزینس 4

Music from the Motion Picture Pulp Fiction

Music from the Motion Picture Pulp Fiction

موسیقی فیلم پالپ فیکشن

زندگی نامه حضرت زهرا(س)

زندگی نامه حضرت زهرا(س)

فضائل حضرت زهرا علیها السلام

Microsoft Windows Embedded Compact 2013 February 2017

Microsoft Windows Embedded Compact 2013 February 2017

ویندوز CE

Le Petit Robert 2014

Le Petit Robert 2014

دیکشنری فرانسوی

آموزش نصب ویندوز 7 به همراه تصویر

آموزش نصب ویندوز 7 به همراه تصویر

آموزش نصب Window 7

Adobe InDesign CC 9.0 / 2014 v10.0.0.70 x86/x64

Adobe InDesign CC 9.0 / 2014 v10.0.0.70 x86/x64

نسخه 10 و نهایی قویترین نرم افزار نشر دیجیتال شرکت ادوب

سه نوع اسلام در منطقه

سه نوع اسلام در منطقه

اخلاق دستاورد بعثت

حکایات کوتاه اسلامی

حکایات کوتاه اسلامی

حکایات مردان پرهیزگار

Flight Unlimited Las Vegas

Flight Unlimited Las Vegas

پرواز بر فراز شهر لاس وگاس | شبیه‌ساز پرواز با انواع هواپیماها

Where is My Valentine? 1.1.0 for Android

Where is My Valentine? 1.1.0 for Android

بازی کادوی ولنتاین من کجاست؟

آموزش نرم افزار Word 2007

آموزش نرم افزار Word 2007

آموزش ورد 2007

Guncraft

Guncraft

تفنگچی

Disk Drill Enterprise 5.7.916.0

Disk Drill Enterprise 5.7.916.0

ریکاوری فایل های پاک شده

سخنرانی حجت الاسلام سید حسین مومنی با موضوع نشانه های قلب سلیم

سخنرانی حجت الاسلام سید حسین مومنی با موضوع نشانه های قلب سلیم

سخنرانی نشانه های قلب سلیم با سید حسین مومنی

Vehicle sounds,pictures 4 kids 2.3 for Android +3.0

Vehicle sounds,pictures 4 kids 2.3 for Android +3.0

آموزش وسائل حمل نقل به زبان انگلیسی برای کودکان

SkyKeepers

SkyKeepers

اکشن پلتفرمر

Ravensword: Shadowlands 21 for Android +4.0

Ravensword: Shadowlands 21 for Android +4.0

بازی سرزمین سایه ها

bisphonePlus 1.7.2 for Android +4.0

bisphonePlus 1.7.2 for Android +4.0

بیسفون پلاس

SuperStars V8 Racing

SuperStars V8 Racing

مسابقه ی ماشین های 8 سیلندر

Parallels Toolbox Business 7.0.0.4147

Parallels Toolbox Business 7.0.0.4147

مجموعه ابزارهای مفید برای ویندوز

Country Tales

Country Tales

داستان‌های سرزمین غرب

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!