Root NationΝέαειδήσεις πληροφορικήςΕιδικοί σε θέματα ασφάλειας μίλησαν για τις ελλείψεις του κοινωνικού δικτύου Mastodon

Ειδικοί σε θέματα ασφάλειας μίλησαν για τις ελλείψεις του κοινωνικού δικτύου Mastodon

-

Η αυξανόμενη δημοτικότητα του Mastodon είναι εν μέρει μια παρενέργεια της αγοράς της εταιρείας από τον Elon Musk Twitter, προκάλεσε κύμα ανίχνευσης τρωτών σημείων στην εφαρμογή. Ερευνητές κυβερνοασφάλειας που χρησιμοποιούν την πλατφόρμα ανακάλυψαν πρόσφατα τρία ξεχωριστά τρωτά σημεία που θα μπορούσαν να επιτρέψουν στους εισβολείς να υποκλέψουν και ακόμη και να κατεβάσουν δεδομένα.

Για παράδειγμα, ο ερευνητής του PortSwigger, Gareth Hayes, ανακάλυψε την ευπάθεια HTML. Ένας μηχανικός λογισμικού ασφαλείας στο MinIO, ο Lenin Alevsky, ανακάλυψε μια εσφαλμένη διαμόρφωση του συστήματος που του επέτρεψε να κατεβάσει, να τροποποιήσει, ακόμη και να διαγράψει τα πάντα στον αποθηκευτικό χώρο αποθήκευσης cloud S3 του Mastodon και ο Anurag Sen βρήκε έναν ανώνυμο διακομιστή που έλεγχε τα δεδομένα χρήστη του Mastodon.

Μαστόδοντας

Κάθε φορά που υπάρχει μια τεκτονική κίνηση σε μια πλατφόρμα κοινωνικής δικτύωσης, ορισμένοι χρήστες αποφασίζουν ότι θα ήταν καλύτερο να μετακινηθούν αλλού. Πρόσφατη απόκτηση του Έλον Μασκ Twitter δεν αποτελούσε εξαίρεση: σύμφωνα με ορισμένα στοιχεία, τις ημέρες που προηγήθηκαν της απόκτησης, έως και 30 χιλιάδες νέοι χρήστες έρχονταν στο Mastodon κάθε μέρα (σε σύγκριση με τους συνηθισμένους 2 χιλιάδες την ημέρα). Στις 7 Νοεμβρίου, το Mastodon έλαβε 135 νέους χρήστες.

Αυξημένη δημοτικότητα σημαίνει επίσης αυξημένη προσοχή, κάτι που δεν είναι απαραίτητα κακό. Το Mastodon ήταν πάντα αντιληπτό ως μια καλή εναλλακτική Twitter, και ο εντοπισμός και η εξάλειψη διαφόρων τρωτών σημείων μπορεί μόνο να το κάνει ισχυρότερο ανταγωνιστή.

Μαστόδοντας

Σε αντίθεση με το Bluebird, το Mastodon είναι μια αποκεντρωμένη κοινωνική πλατφόρμα που αποτελείται από μια σειρά διακομιστών που μπορούν να επικοινωνούν μεταξύ τους, αλλά ουσιαστικά λειτουργούν χωριστά, με ξεχωριστούς κανόνες και διαμορφώσεις. Αυτοί οι διακομιστές και οι κοινότητες ονομάζονται περιπτώσεις. παράδειγμα).

Μαστόδοντας
Μαστόδοντας
Προγραμματιστής: Μαστόδοντας
Τιμή: Δωρεάν
Mastodon
Mastodon
Προγραμματιστής: Mastodon gGmbH
Τιμή: Δωρεάν

Σε μια συνομιλία με την έκδοση, η Melissa Bischoping, διευθύντρια και ειδική στην ασφάλεια τελικού σημείου στο Tanium, προειδοποίησε τους χρήστες να μην μοιράζονται ευαίσθητα δεδομένα μέσω της πλατφόρμας. «Μην χρησιμοποιείτε το Mastodon για να στείλετε ευαίσθητες, προσωπικές ή ιδιωτικές πληροφορίες που δεν θα θέλατε να δημοσιεύσετε δημόσια ούτως ή άλλως», είπε.

Μπορείτε να βοηθήσετε την Ουκρανία να πολεμήσει ενάντια στους Ρώσους εισβολείς. Ο καλύτερος τρόπος για να γίνει αυτό είναι να δωρίσετε χρήματα στις Ένοπλες Δυνάμεις της Ουκρανίας μέσω Savelife ή μέσω της επίσημης σελίδας NBU.

Διαβάστε επίσης:

Πηγήtechradar
Εγγραφείτε
Ειδοποίηση για
επισκέπτης

0 Σχόλια
Ενσωματωμένες κριτικές
Δείτε όλα τα σχόλια