Root NationВестиИТ вестиБезбедносните експерти зборуваа за недостатоците на социјалната мрежа Мастодон

Безбедносните експерти зборуваа за недостатоците на социјалната мрежа Мастодон

-

Зголемената популарност на Мастодон е делумно несакан ефект од купувањето на компанијата од страна на Илон Маск Twitter, предизвика бран на откривање на пропусти во апликацијата. Истражувачите за сајбер безбедност што ја користат платформата неодамна открија три посебни пропусти кои би можеле да им овозможат на напаѓачите да пресретнуваат, па дури и да преземаат податоци.

На пример, истражувачот на PortSwigger Герет Хејс ја откри ранливоста на HTML. Безбедносен софтверски инженер во MinIO, Ленин Алевски, откри погрешна конфигурација на системот што му овозможи да преземе, менува, па дури и да избрише сè во складиштето во облак S3 на примерот на Mastodon, а Anurag Sen пронашол анонимен сервер кој ги бришел податоците на корисниците на Mastodon.

Мастодон

Секогаш кога има тектонско движење на платформата за социјални медиуми, некои корисници одлучуваат дека би било подобро само да се преселат на друго место. Неодамнешна аквизиција на Илон Маск Twitter не беше исклучок: според некои податоци, во деновите пред стекнувањето, до 30 илјади нови корисници доаѓаа на Мастодон секој ден (во споредба со вообичаените 2 илјади дневно). На 7 ноември Мастодон доби 135 нови корисници.

Зголемената популарност значи и зголемено внимание, што не е нужно лошо. Мастодон отсекогаш бил перципиран како добра алтернатива Twitter, а идентификувањето и елиминирањето на различни ранливости може само да го направи посилен конкурент.

Мастодон

За разлика од Bluebird, Mastodon е децентрализирана социјална платформа која се состои од серија сервери кои можат да комуницираат едни со други, но во суштина работат одделно, со посебни правила и конфигурации. Овие сервери и заедници се нарекуваат инстанци. пример).

Мастодон
Мастодон
Развивач: Мастодон
цена: слободен
Мастодон
Мастодон
Развивач: Mastodon gGmbH
цена: слободен

Во разговор со публикацијата, Мелиса Бишопинг, директорка и специјалист за безбедност на крајната точка во Tanium, ги предупреди корисниците да не споделуваат чувствителни податоци преку платформата. „Не користете го Mastodon за да испраќате чувствителни, лични или приватни информации кои и онака не би сакале да ги објавите јавно“, рече таа.

Можете да и помогнете на Украина да се бори против руските напаѓачи. Најдобар начин да го направите ова е да донирате средства за вооружените сили на Украина преку Савелифе или преку официјалната страница Bвезди.

Прочитајте исто така:

Пријавете се
Известете за
гостин

0 коментари
Вградени критики
Прикажи ги сите коментари
Претплатете се за ажурирања