پرش به محتوا
آخرین اخبار
هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد
اخبار

مورد عجیب امنیتی در توییتر!

بهمن ۶, ۱۴۰۱ نوشتهٔ nr بدون نظر

کمیته رکن چهارم – کارمند سابق توییتر، سوت‌زن جدیدی است که نسبت به مسائل امنیتی در این شرکت شبکه اجتماعی هشدار داده است.

سوت‌زن جدید که با کنگره و کمیسیون تجارت فدرال صحبت کرده است، می‌گوید هر مهندسی در توییتر همچنان به یک برنامه داخلی که سابق بر این، حالت GodMode نام داشت، دسترسی دارد که به آنها اجازه می‌دهد از هر حسابی توییت کنند.

این سوت‌زن مدعی است “حالت خدا” که اکنون به “حالت ممتاز” تغییر نام پیدا کرده، در لپ تاپ هر مهندسی که خواهان آن است مانده است و تنها مستلزم یک رایانه تولید و یک تغییر کد از “غلط” (False) به “درست” (True) است. اسکرین شاتهای این کد که به همراه شکایت تنظیم شده نزد کمیسیون تجارت فدرال ارائه شده است، هشداری با این عنوان که “پیش از استفاده، فکر کنید” را نشان می‌دهد.

برای نخستین بار نیست که امنیت توییتر سوال برانگیز می‌شود. یک کلاهبردار نوجوان رمزارز در سال ۲۰۲۰، سیستم‌های داخلی توییتر را هک کرده و توییت‌های جعلی از حسابهای کاربری دونالد ترامپ و باراک اوباما، روسای جمهور سابق آمریکا، ماسک و افراد معروف دیگر ارسال کرده بود. مدیران وقت توییتر اعلام کردند این مشکل را حل کرده و برنامه امنیت اطلاعات جامعی را راه اندازی کرده‌اند که برای حمایت از امنیت، حریم خصوصی، محرمانگی و یکپارچگی اطلاعات خصوصی مصرف کنندگان، طراحی شده است.

با این حال، پیتر زاتکو، اولین سوت‌زن توییتر این ادعا را زیر سوال برد. یک مهندس دیگر در آن زمان مدعی شده بود “حالت خدا” همچنان به شکل گسترده قابل دسترس است.

سوت‌زن جدید مدعی شد این واقعه باعث بازگشایی این پرونده در توییتر و کشف مهندسانی شد که می‌توانستند توییت هر کاربری که می‌خواهند را حذف یا برگردانند. وی مدعی شد اگر کسی از این امتیاز خاص استفاده یا سوءاستفاده کند، توییتر نمی‌توانند آن را ثبت کند.

ادعای سوت‌زن جدید توسط شرکت غیرانتفاعی “کمک سوت‌زن” که نماینده زاتکو بوده، تنظیم شده است. کمیسیون تجارت فدرال ظاهرا با کارمند سابق توییتر درباره این ادعاها، مصاحبه کرده است.

منبع : ایتنا

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.