سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

باگ توییتر احتمالا اطلاعات خصوصی کاربران را فاش نکرده است

شرایط لازم برای بهره‌برداری از باگ توییتر به اندازه‌ای پیچیدگی و نیاز به همزمانی دارد که احتمالا هیچ کاربری تحت تأثیر آن قرار نگرفته است.

باگ توییتر احتمالا اطلاعات خصوصی کاربران را فاش نکرده است
برخی از کاربران توییتر روز جمعه پیغامی دریافت کرده‌اند که هشدار داده بود یک باگ، «ممکن است» به پیام‌های خصوصی‌ و توییت‌های حفاظت‌شده آن‌ها دسترسی پیدا کرده و این اطلاعات را در اختیار توسعه‌دهندگان قرار داده باشد. اما شرایط دسترسی به این اطلاعات به‌اندازه‌ای دور از انتظار است که احتمال می‌رود اطلاعات هیچ کاربری فاش نشده باشد.

این احتمال وجود دارد که باگ معرفی شده در اردیبهشت ۱۳۹۶، حساب کاربرانی را تحت تأثیر قرار داده باشد که با حساب‌های مرتبط با کسب‌وکار در تعامل بوده‌اند. درنتیجه، اطلاعات منتشر شده شامل تعاملات مشتریان با سرویس‌های خدماتی خواهد بود. کاربرانی که به فرد یا کسب‌وکارهایی پیغام داده باشند که از API خاصی به نام AAAPI استفاده می‌کنند، ممکن است پیام‌های خصوصی‌شان در اختیار توسعه‌دهندگان قرار گرفته باشد. AAAPI رابطی کاربری است در اختیار توسعه‌دهندگان برتر که در سطح سازمانی قرار می‌گیرد و امکان دسترسی به فعالیت‌های گسترده‌ای را فراهم می‌کند. این امکانات شامل ساختن اپلیکیشن شخص ثالثی (Third-Party) است که می‌تواند کاربران را دنبال کند، میوت کند، بلاک کند، از طرف آن‌ها پیغام بگیرد یا پیغام بفرستد.

AAAPI معمولا برای ساخت ابزارهایی مورد استفاده قرار می‌گیرد که اجازه می‌دهد نمایندگان خدمات پس از فروش، با توییت‌های شکایت‌آمیز مشتری‌ها در مورد محصول یا خدمات شرکت تعامل داشته باشند. به‌عنوان مثال کاربری که در توییتی در مورد یکی از محصولات Adobe شکایت کرده باشد، از این طریق توییتی از طرف خدمات پشتیبانی مشتری دریافت می‌کند. همچنین اگر کاربر امکان دریافت پیغام را باز گذاشته باشد، بعد از شکایت به جای توییت یک پیغام از طرف شرکت مورد نظر دریافت خواهد کرد.

twitter

برندها برخلاف مشتری‌ها از وب‌سایت یا اپلیکیشن توییتر برای برقراری ارتباط استفاده نمی‌کنند. بلکه از رابط‌های کاربری استفاده می‌کنند که توسط توسعه‌دهندگان طراحی و فروخته می‌شود. ساخت ربات‌های چت یکی دیگر از موارد استفاده از AAAPI توسط توسعه‌دهندگان است.

باگ توییتر باعث می‌شود برخی از پیغام‌های خصوصی میان کاربران و شرکت‌ها در اختیار سایر توسعه‌دهندگان AAAPI قرار بگیرد. همچنین توییت‌های کاربرانی که پروفایل خصوصی دارند نیز ممکن است فاش شود. با این حال توییتر اعلام کرده است برای بروز چنین اتفاقی، شرایط فنی و پیچیده‌ی خاصی باید به طور همزمان اتفاق بیفتد که به نظر می‌رسد احتمال فاش شدن اطلاعات صفر باشد.

برای فاش شدن چنین اطلاعاتی، اول از همه هر دو گیرنده‌ی مجاز و غیرمجاز باید اشتراک AAAPI را روی دامنه‌هایی داشته باشند که IP عمومی یکسان دارند. تنها راه بروز چنین اتفاقی این است که شرکت مورد نظر چند توسعه‌دهنده‌ی مشترک برای کار روی محصولات مختلف روی API داشته باشد.

دومین شرط این است که دامنه‌ها باید قسمتی از یوآرال که بعد از com. یا org. قرار می‌گیرد را به اشتراک گذاشته باشند که این موضوع هم احتمال قرار گرفتن اطلاعات در اختیار سایر توسعه‌دهندگان را کاهش می‌دهد. سومین شرط این است که توسعه‌دهنده‌ها باید در یک بازه‌ی ۶ دقیقه‌ای یکسان از AAAPI استفاده کرده باشند که باز هم احتمال را کاهش می دهد زیرا شرکت‌هایی بزرگی مانند مک‌دونالد در روز به صدها یا هزاران توییت کاربران باید پاسخ دهند. از همه مهم‌تر اینکه فعالیت دو توسعه‌دهنده باید از یک سرور بک‌اند در مرکز داده‌ی توییتر سرچشمه گرفته باشد.

twitter

هنوز از سوی توییتر اعلام نشده چه تعداد از توسعه‌دهندگان به اطلاعات سایر کاربران دسترسی پیدا کرده‌اند. گفته شده است حتی اگر تمام شرط‌ها هم برقرار شوند، کمتر از یک درصد کاربران تحت تأثیر این باگ قرار گرفته‌اند. با توجه به زیاد بودن تعداد کاربران، در صورت برقرار بودن تمام شرط‌ها اطلاعات خصوصی میلیون‌ها نفر فاش شده اما احتمال وقوع آن بسیار پایین است.

همچنین تمام توسعه‌دهندگان باید به قوانین حفاظت از حریم خصوصی پایبند باشند، این یعنی اگر توسعه‌دهندگانی به اشتباه اطلاعات کاربران را دریافت کرده‌ باشند، شامل این قانون هستند و نباید اطلاعات را منتشر کنند.
نظرتان را ثبت کنید کد خبر: 42859 گروه خبری: امنیت سایبری منبع خبر: زومیت تاریخ خبر: 1397/07/01 تعداد مشاهده: 2270
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Cypheros TS-Doctor 4.2.6

Cypheros TS-Doctor 4.2.6

ویرایش و تعمیر فایل‌های ضبط‌شده از دستگاه‌های دیجیتال و کابلی

Fishdom H20 Hidden Odyssey

Fishdom H20 Hidden Odyssey

پیدا کردن اشیاء عتیقه مخفی

Restaurant Story 1.6.0.2 for Android

Restaurant Story 1.6.0.2 for Android

داستان رستوران

Pro Cycling Manager 2017

Pro Cycling Manager 2017

شبیه ساز دوچرخه سواری

PDF Arranger 1.12.1

PDF Arranger 1.12.1

ویرایش پی دی اف

دوره آموزش ویدئویی اسرار اتوکد به زبان فارسی

دوره آموزش ویدئویی اسرار اتوکد به زبان فارسی

آموزش اتوکد به زبان فارسی

Udemy - Machine Learning, Data Science and Deep Learning with Python

Udemy - Machine Learning, Data Science and Deep Learning with Python

دوره یادگیری ماشین با پایتون

SkyDrift

SkyDrift

لیزینگ هواپیما در آسمان

PicsArt Photo Editor Gold 28.1.2 for Android +6.0

PicsArt Photo Editor Gold 28.1.2 for Android +6.0

ویرایش عکس

Learning English grammar

Learning English grammar

دستور زبان برای معلمان

پرسمان در ایستگاه هفتم

پرسمان در ایستگاه هفتم

شماره هفتم نشریه الکترونیک پرسمان

Chicku

Chicku

چیکو

.A.V

.A.V

A V

CONTRACTED

CONTRACTED

شلیک به زامبی ها

Humanity Asset

Humanity Asset

سرمایه‌ی بشریت

Lynda - Building a Website with Node.js and Express.js

Lynda - Building a Website with Node.js and Express.js

فیلم آموزش ساخت وبسایت با Node.js و Express.js

AIDA64 Premium 2.12 for Android +4.4

AIDA64 Premium 2.12 for Android +4.4

نمایش اطلاعات سخت افزار

برنامه نویسی مبتنی بر وب

برنامه نویسی مبتنی بر وب

آشنایی با برنامه نویسی با مایکروسافت ویژوال استادیو

FatBooth 2.9 for Android +2.3

FatBooth 2.9 for Android +2.3

چهره خود را چاق کنید!

Doodle Jump 3.11.28 / SpongeBob 1.02 / DC Super Heroes 1.6.0 for Android +4.0

Doodle Jump 3.11.28 / SpongeBob 1.02 / DC Super Heroes 1.6.0 for Android +4.0

بازی پرش

CBT Nuggets - Microsoft Windows 10 70-697 Configuring Windows Devices

CBT Nuggets - Microsoft Windows 10 70-697 Configuring Windows Devices

فیلم آموزش ویندوز 10، آزمون 697-70 - با رویکرد پیکربندی دستگاه‌های تحت ویندوز

Burning Cars

Burning Cars

ماشین جنگی

رویارویی استیو جابز و بیل گیتس - زیرنویس فارسی

رویارویی استیو جابز و بیل گیتس - زیرنویس فارسی

مصاحبه استیو جابز و بیل گیتس

Lost in Play v1.0.45

Lost in Play v1.0.45

ماجراجویی و معمایی برای کامپیوتر

وب میدان جنگ امروز

وب میدان جنگ امروز

مروری بر حملات سنتی و جدید وب

آشنایی با فواید آب قلیایی

آشنایی با فواید آب قلیایی

آب قلیایی چیست, خواص آب قلیایی

کسب ثروت

کسب ثروت

تفاوت افراد موفق و ناموفق

RESIDENT EVIL 2 Deluxe Edition

RESIDENT EVIL 2 Deluxe Edition

رزیدنت اویل 2

Partition Bad Disk 3.4.1 + Portable

Partition Bad Disk 3.4.1 + Portable

اشکال زدایی سکتور خراب

Ninja

Ninja

نینجا 2009

Microsoft Windows 7 latest version

Microsoft Windows 7 latest version

دانلود آخرین نسخه ویندوز

Folder Guard 25.7.1

Folder Guard 25.7.1

فولدر گارد

Tower Bloxx Deluxe

Tower Bloxx Deluxe

ساخت و ساز برج برای کامپیوتر

Farm to Fork Collectors Edition

Farm to Fork Collectors Edition

مدیریت مزرعه - از تولید به مصرف

Udemy - Expert Advisor Programming in MQL5 Part 1: Fundamentals

Udemy - Expert Advisor Programming in MQL5 Part 1: Fundamentals

آموزش برنامه نویسی MQL5

Unavowed

Unavowed

فکری بزرگسالان برای کامپیوتر

VTC - Microsoft Windows 8 Introduction

VTC - Microsoft Windows 8 Introduction

آموزش تصویری شرکت VTC در مورد آشنایی با ویندوز 8

مجله تخصصی تناسب اندام مردان ( بهترین مجله تناسب اندام تناسب اندام )

مجله تخصصی تناسب اندام مردان ( بهترین مجله تناسب اندام تناسب اندام )

مجله Men's Fitness South Africa دسامبر 2020

Portable GT-R 400

Portable GT-R 400

ماشین مسابقه ای پرتابل ( پورتابل )

CAMWorks 2025 SP3 for SolidWorks / 2022 SP4 / 2021 SP5 / 2020 SP5.1 / 2019 SP4.0

CAMWorks 2025 SP3 for SolidWorks / 2022 SP4 / 2021 SP5 / 2020 SP5.1 / 2019 SP4.0

نرم‌افزار کم ورکس ماشین‌کاری پیشرفته

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!