Root NationニュースITニュースセキュリティの専門家は、Mastodon ソーシャル ネットワークの欠点について話しました

セキュリティの専門家は、Mastodon ソーシャル ネットワークの欠点について話しました

-

Mastodon の人気の高まりは、Elon Musk による会社買収の副作用の一部でもあります Twitter、アプリケーションの脆弱性の検出の波を引き起こしました。 このプラットフォームを使用しているサイバーセキュリティ研究者は最近、攻撃者がデータを傍受したり、ダウンロードしたりする可能性がある つの個別の脆弱性を発見しました。

たとえば、PortSwigger の研究者である Gareth Hayes は、HTML の脆弱性を発見しました。 MinIO のセキュリティ ソフトウェア エンジニアである Lenin Alevsky は、Mastodon インスタンスの S3 クラウド ストレージ内のすべてをダウンロード、変更、さらには削除することさえ可能にするシステム構成の誤りを発見し、Anurag Sen は、Mastodon ユーザー データをスクラブしている匿名サーバーを発見しました。

マストドン

ソーシャル メディア プラットフォームで地殻変動が起こるたびに、別の場所に移動した方がよいと判断するユーザーもいます。 イーロン・マスクによる最近の買収 Twitter も例外ではありませんでした: 一部のデータによると、買収前の数日間、毎日最大 30 人の新規ユーザーが Mastodon にアクセスしました (通常は 2 日あたり 7 人です)。 135 月 日、Mastodon は 人の新規ユーザーを獲得しました。

人気が高まるということは、注目が高まることも意味しますが、これは必ずしも悪いことではありません。 Mastodon は常に優れた代替手段として認識されてきました Twitter、およびさまざまな脆弱性を特定して排除することは、より強力な競争相手になるだけです。

マストドン

Bluebird とは異なり、Mastodon は、相互に通信できる一連のサーバーで構成される分散型ソーシャル プラットフォームですが、基本的には個別に動作し、個別のルールと構成が適用されます。 これらのサーバーとコミュニティはインスタンスと呼ばれます。  ).

マストドン
マストドン
開発者: マストドン
価格: 無料版
マストドン
マストドン
開発者: マストドン gGmbH
価格: 無料版

この出版物との会話の中で、Tanium のエンドポイント セキュリティのディレクター兼スペシャリストである Melissa Bischoping 氏は、プラットフォームを通じて機密データを共有しないようにユーザーに警告しました。 「公開したくない機密情報、個人情報、または個人情報を送信するためにマストドンを使用しないでください」と彼女は言いました。

ウクライナがロシアの侵略者と戦うのを助けることができます。 これを行う最善の方法は、ウクライナ軍に資金を寄付することです。 セーブライフ または公式ページから NBU.

また読む:

サインアップ
について通知する
ゲスト

0 コメント
埋め込まれたレビュー
すべてのコメントを表示