Root NationXəbərlərİT xəbərləriTəhlükəsizlik mütəxəssisləri Mastodon sosial şəbəkəsinin çatışmazlıqlarından danışıblar

Təhlükəsizlik mütəxəssisləri Mastodon sosial şəbəkəsinin çatışmazlıqlarından danışıblar

-

Mastodonun artan populyarlığı qismən İlon Maskın şirkəti satın almasının yan təsiridir Twitter, tətbiqdə zəifliklərin aşkarlanması dalğasına səbəb oldu. Platformadan istifadə edən kibertəhlükəsizlik tədqiqatçıları bu yaxınlarda təcavüzkarlara məlumatları ələ keçirməyə və hətta yükləməyə imkan verən üç ayrı boşluq aşkar etdilər.

Məsələn, PortSwigger tədqiqatçısı Gareth Hayes HTML zəifliyini aşkar etdi. MiniIO-da təhlükəsizlik proqram təminatı mühəndisi Lenin Alevski ona Mastodon instansiyasının S3 bulud yaddaşındakı hər şeyi endirməyə, dəyişdirməyə və hətta silməyə imkan verən sistem səhv konfiqurasiyasını aşkar etdi və Anuraq Sen Mastodon istifadəçi məlumatlarını təmizləyən anonim server tapdı.

Mastodon

Sosial media platformasında hər hansı bir tektonik hərəkət olduqda, bəzi istifadəçilər başqa yerə köçməyin daha yaxşı olacağına qərar verirlər. Elon Musk tərəfindən son satınalma Twitter istisna deyildi: bəzi məlumatlara görə, alışdan əvvəlki günlərdə Mastodona hər gün 30 minə qədər yeni istifadəçi gəlirdi (adi gündə 2 min ilə müqayisədə). Noyabrın 7-də Mastodon 135 XNUMX yeni istifadəçi qəbul edib.

Populyarlığın artması həm də diqqətin artması deməkdir, bu, mütləq pis bir şey deyil. Mastodon həmişə yaxşı bir alternativ kimi qəbul edilmişdir Twitter, və müxtəlif zəifliklərin müəyyən edilməsi və aradan qaldırılması onu yalnız daha güclü rəqibə çevirə bilər.

Mastodon

Bluebird-dən fərqli olaraq, Mastodon bir-biri ilə əlaqə saxlaya bilən, lakin mahiyyətcə ayrıca, ayrıca qaydalar və konfiqurasiyalarla fəaliyyət göstərən bir sıra serverlərdən ibarət mərkəzləşdirilməmiş sosial platformadır. Bu serverlər və icmalar instansiya adlanır. Məsələn).

Mastodon
Mastodon
İnkişaf etdirici: Mastodon
Qiymət: pulsuz
mastodon
mastodon
İnkişaf etdirici: Mastodon gGmbH
Qiymət: pulsuz

Nəşrlə söhbətində Tanium şirkətinin direktoru və son nöqtə təhlükəsizliyi üzrə mütəxəssisi Melissa Bischoping istifadəçilərə həssas məlumatları platforma vasitəsilə paylaşmamaq barədə xəbərdarlıq etdi. "Mastodondan hər halda açıq şəkildə dərc etmək istəmədiyiniz həssas, şəxsi və ya şəxsi məlumatları göndərmək üçün istifadə etməyin" dedi.

Siz Ukraynaya rus işğalçılarına qarşı mübarizədə kömək edə bilərsiniz. Bunun ən yaxşı yolu Ukrayna Silahlı Qüvvələrinə pul köçürməkdir Savelife və ya rəsmi səhifə vasitəsilə NBU.

Həmçinin oxuyun:

Jerelotexnoloq
Qeydiyyatdan keçmək
Haqqında məlumat verin
qonaq

0 Şərhlər
Daxil edilmiş rəylər
Bütün şərhlərə baxın