سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

باگ توییتر احتمالا اطلاعات خصوصی کاربران را فاش نکرده است

شرایط لازم برای بهره‌برداری از باگ توییتر به اندازه‌ای پیچیدگی و نیاز به همزمانی دارد که احتمالا هیچ کاربری تحت تأثیر آن قرار نگرفته است.

باگ توییتر احتمالا اطلاعات خصوصی کاربران را فاش نکرده است
برخی از کاربران توییتر روز جمعه پیغامی دریافت کرده‌اند که هشدار داده بود یک باگ، «ممکن است» به پیام‌های خصوصی‌ و توییت‌های حفاظت‌شده آن‌ها دسترسی پیدا کرده و این اطلاعات را در اختیار توسعه‌دهندگان قرار داده باشد. اما شرایط دسترسی به این اطلاعات به‌اندازه‌ای دور از انتظار است که احتمال می‌رود اطلاعات هیچ کاربری فاش نشده باشد.

این احتمال وجود دارد که باگ معرفی شده در اردیبهشت ۱۳۹۶، حساب کاربرانی را تحت تأثیر قرار داده باشد که با حساب‌های مرتبط با کسب‌وکار در تعامل بوده‌اند. درنتیجه، اطلاعات منتشر شده شامل تعاملات مشتریان با سرویس‌های خدماتی خواهد بود. کاربرانی که به فرد یا کسب‌وکارهایی پیغام داده باشند که از API خاصی به نام AAAPI استفاده می‌کنند، ممکن است پیام‌های خصوصی‌شان در اختیار توسعه‌دهندگان قرار گرفته باشد. AAAPI رابطی کاربری است در اختیار توسعه‌دهندگان برتر که در سطح سازمانی قرار می‌گیرد و امکان دسترسی به فعالیت‌های گسترده‌ای را فراهم می‌کند. این امکانات شامل ساختن اپلیکیشن شخص ثالثی (Third-Party) است که می‌تواند کاربران را دنبال کند، میوت کند، بلاک کند، از طرف آن‌ها پیغام بگیرد یا پیغام بفرستد.

AAAPI معمولا برای ساخت ابزارهایی مورد استفاده قرار می‌گیرد که اجازه می‌دهد نمایندگان خدمات پس از فروش، با توییت‌های شکایت‌آمیز مشتری‌ها در مورد محصول یا خدمات شرکت تعامل داشته باشند. به‌عنوان مثال کاربری که در توییتی در مورد یکی از محصولات Adobe شکایت کرده باشد، از این طریق توییتی از طرف خدمات پشتیبانی مشتری دریافت می‌کند. همچنین اگر کاربر امکان دریافت پیغام را باز گذاشته باشد، بعد از شکایت به جای توییت یک پیغام از طرف شرکت مورد نظر دریافت خواهد کرد.

twitter

برندها برخلاف مشتری‌ها از وب‌سایت یا اپلیکیشن توییتر برای برقراری ارتباط استفاده نمی‌کنند. بلکه از رابط‌های کاربری استفاده می‌کنند که توسط توسعه‌دهندگان طراحی و فروخته می‌شود. ساخت ربات‌های چت یکی دیگر از موارد استفاده از AAAPI توسط توسعه‌دهندگان است.

باگ توییتر باعث می‌شود برخی از پیغام‌های خصوصی میان کاربران و شرکت‌ها در اختیار سایر توسعه‌دهندگان AAAPI قرار بگیرد. همچنین توییت‌های کاربرانی که پروفایل خصوصی دارند نیز ممکن است فاش شود. با این حال توییتر اعلام کرده است برای بروز چنین اتفاقی، شرایط فنی و پیچیده‌ی خاصی باید به طور همزمان اتفاق بیفتد که به نظر می‌رسد احتمال فاش شدن اطلاعات صفر باشد.

برای فاش شدن چنین اطلاعاتی، اول از همه هر دو گیرنده‌ی مجاز و غیرمجاز باید اشتراک AAAPI را روی دامنه‌هایی داشته باشند که IP عمومی یکسان دارند. تنها راه بروز چنین اتفاقی این است که شرکت مورد نظر چند توسعه‌دهنده‌ی مشترک برای کار روی محصولات مختلف روی API داشته باشد.

دومین شرط این است که دامنه‌ها باید قسمتی از یوآرال که بعد از com. یا org. قرار می‌گیرد را به اشتراک گذاشته باشند که این موضوع هم احتمال قرار گرفتن اطلاعات در اختیار سایر توسعه‌دهندگان را کاهش می‌دهد. سومین شرط این است که توسعه‌دهنده‌ها باید در یک بازه‌ی ۶ دقیقه‌ای یکسان از AAAPI استفاده کرده باشند که باز هم احتمال را کاهش می دهد زیرا شرکت‌هایی بزرگی مانند مک‌دونالد در روز به صدها یا هزاران توییت کاربران باید پاسخ دهند. از همه مهم‌تر اینکه فعالیت دو توسعه‌دهنده باید از یک سرور بک‌اند در مرکز داده‌ی توییتر سرچشمه گرفته باشد.

twitter

هنوز از سوی توییتر اعلام نشده چه تعداد از توسعه‌دهندگان به اطلاعات سایر کاربران دسترسی پیدا کرده‌اند. گفته شده است حتی اگر تمام شرط‌ها هم برقرار شوند، کمتر از یک درصد کاربران تحت تأثیر این باگ قرار گرفته‌اند. با توجه به زیاد بودن تعداد کاربران، در صورت برقرار بودن تمام شرط‌ها اطلاعات خصوصی میلیون‌ها نفر فاش شده اما احتمال وقوع آن بسیار پایین است.

همچنین تمام توسعه‌دهندگان باید به قوانین حفاظت از حریم خصوصی پایبند باشند، این یعنی اگر توسعه‌دهندگانی به اشتباه اطلاعات کاربران را دریافت کرده‌ باشند، شامل این قانون هستند و نباید اطلاعات را منتشر کنند.
نظرتان را ثبت کنید کد خبر: 42859 گروه خبری: امنیت سایبری منبع خبر: زومیت تاریخ خبر: 1397/07/01 تعداد مشاهده: 2292
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
فیلم نقد و بررسی گوشی Samsung Galaxy S8 با دوبله فارسی

فیلم نقد و بررسی گوشی Samsung Galaxy S8 با دوبله فارسی

آشنایی با گوشی گلکسی اس 8

راهنمای کاربر Nokia N9

راهنمای کاربر Nokia N9

آموزش نوکیا ان 9

دعای ربنا ویژه ماه مبارک رمضان

دعای ربنا ویژه ماه مبارک رمضان

ربنای موسوی

Next Lock Screen 3.11.5 for Android +4.1

Next Lock Screen 3.11.5 for Android +4.1

قفل صفحه نمایش مایکروسافت

AnyMote Smart Remote 4.6.9 for Android +4.0

AnyMote Smart Remote 4.6.9 for Android +4.0

ریموت کنترل

GunWorld

GunWorld

دنیای تفنگ

Backgammon Classic v7.2

Backgammon Classic v7.2

تخته نرد - بَک‌گامون کلاسیک نسخه‌ی 7.2

مداحی نریمان پناهی سال 98

مداحی نریمان پناهی سال 98

محرم شب اول تا شام غریبان پناهی

Abelssoft PC Fresh 2026 v12.01.66033

Abelssoft PC Fresh 2026 v12.01.66033

بهینه سازی ویندوز

VovSoft IP to Country Converter 1.2.0

VovSoft IP to Country Converter 1.2.0

نمایش نام کشورها بر اساس آی پی

Asphalt Legends Unite

Asphalt Legends Unite

آسفالت

راهنمای گام به گام ساخت برند

راهنمای گام به گام ساخت برند

چگونه برندی را از صفر تا صد بسازیم؟

Child of Light + Update v1.0.31711

Child of Light + Update v1.0.31711

فرزند نور

AppMgr Pro III 5.74 for Android +4.1

AppMgr Pro III 5.74 for Android +4.1

مدیریت اپ

Lynda - Managing Multiple Generations

Lynda - Managing Multiple Generations

فیلم آموزش مدیریت افراد گوناگون از نسل‌های مختلف در محیط کار

Pro Basketball Manager 2017

Pro Basketball Manager 2017

شبیه ساز

KMPlayer 4.2.3.31 + 2026.1.26.43 Win/Mac + Portable

KMPlayer 4.2.3.31 + 2026.1.26.43 Win/Mac + Portable

کی ام پلیر

Adobe Substance 3D Designer 15.1.1

Adobe Substance 3D Designer 15.1.1

ساخت تکسچر

تفسیر قرآن کریم

تفسیر قرآن کریم

سیمای سوره یس

آموزش نرم افزار Revit MEP 2014

آموزش نرم افزار Revit MEP 2014

آشنایی جامع و کاربردی نرم افزار Revit MEP 2014

تلاوت مجلسی استاد محمد احمد بسیونی سوره مبارکه احزاب

تلاوت مجلسی استاد محمد احمد بسیونی سوره مبارکه احزاب

تلاوت محمد احمد بسیونی سوره احزاب

Barcode Scanner 4.7.8 for Android +4.0

Barcode Scanner 4.7.8 for Android +4.0

بارکد خوان

سخنرانی حجت الاسلام حسینی قمی با موضوع چرایی به مقتل کشیده‌ شدن امام حسین (ع)

سخنرانی حجت الاسلام حسینی قمی با موضوع چرایی به مقتل کشیده‌ شدن امام حسین (ع)

حاج آقا حسینی قمی با موضوع به مقتل کشیدن امام حسین (ع)

Copy Text On Screen Pro 2.5.0 for Android +4.0

Copy Text On Screen Pro 2.5.0 for Android +4.0

تبدیل عکس به متن

InfiniteSkills - Adobe Acrobat XI - Creating Forms Training Video

InfiniteSkills - Adobe Acrobat XI - Creating Forms Training Video

فیلم آموزش ایجاد و ویرایش فُرم‌ها در نرم‌افزار ادوبی اکروبات 11

Batman v Superman Dawn of Justice

Batman v Superman Dawn of Justice

بتمن در برابر سوپرمن: طلوع عدالت

آموزش نرم افزار Etabs

آموزش نرم افزار Etabs

آشنایی با نرم افزار ایتبز

The Chronicles of Riddick - Escape From Butcher Bay

The Chronicles of Riddick - Escape From Butcher Bay

سرگذشت ریدیک - فرار از کشتارگاه

Thing Thing 3

Thing Thing 3

مبارزه و حرکت به سمت جلو

Udemy - Spring & Hibernate for Beginners (includes Spring Boot) 2020-12

Udemy - Spring & Hibernate for Beginners (includes Spring Boot) 2020-12

آموزش فریم ورک اسپرینگ و هایبرنیت

The Beggar's Ride

The Beggar's Ride

سفر گدا

5 جلسه شرح دعا صحیفه سجادیه از حجت الاسلام والمسلمین محمدتقی فلسفی

5 جلسه شرح دعا صحیفه سجادیه از حجت الاسلام والمسلمین محمدتقی فلسفی

حاج آقا محمدتقی فلسفی با موضوع شرح صحیفه سجادیه

Vector Strain

Vector Strain

در مسیر نبرد

Windroye 2.8.2a

Windroye 2.8.2a

نرم افزار اجرای برنامه های اندروید در ویندوز

6 جلسه سخنرانی حجت الاسلام رنجبر  با موضوع با من بیا

6 جلسه سخنرانی حجت الاسلام رنجبر با موضوع با من بیا

سخنرانی با من بیا با محمدرضا رنجبر

J4T Multitrack Recorder 4.8.08 for Android +2.3

J4T Multitrack Recorder 4.8.08 for Android +2.3

نرم افزار ضبط چهار کاناله صدا

Microsoft Windows 7 latest version

Microsoft Windows 7 latest version

دانلود دانلود آخرین نسخه ویندوز

مجله تخصصی برای علاقه مندان به هوانوردی داخلی و نظامی و تمرینات

مجله تخصصی برای علاقه مندان به هوانوردی داخلی و نظامی و تمرینات

مجله Scramble Magazine دسامبر 2020

Hibernator Pro 2.55.6 for Android +6.0

Hibernator Pro 2.55.6 for Android +6.0

خواب زمستانی

بانک جامع اشعار مداحان جلد 1 تا 15

بانک جامع اشعار مداحان جلد 1 تا 15

اشعار مذهبی برای مداحی

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!