Root Nationlajmlajme ITEkspertët e sigurisë kanë folur për mangësitë e rrjetit social Mastodon

Ekspertët e sigurisë kanë folur për mangësitë e rrjetit social Mastodon

-

Popullariteti në rritje i Mastodon është pjesërisht një efekt anësor i blerjes së kompanisë nga Elon Musk Twitter, shkaktoi një valë zbulimi të dobësive në aplikacion. Studiuesit e sigurisë kibernetike që përdorin platformën së fundmi zbuluan tre dobësi të veçanta që mund t'i lejojnë sulmuesit të përgjojnë dhe madje të shkarkojnë të dhëna.

Për shembull, studiuesi i PortSwigger Gareth Hayes zbuloi cenueshmërinë HTML. Një inxhinier softuerësh sigurie në MinIO, Lenin Alevsky, zbuloi një konfigurim të gabuar të sistemit që e lejoi atë të shkarkonte, modifikonte dhe madje të fshinte gjithçka në hapësirën e ruajtjes së resë S3 të shembullit Mastodon dhe Anurag Sen gjeti një server anonim që po fshinte të dhënat e përdoruesit të Mastodon.

Mastodont

Sa herë që ka një lëvizje tektonike në një platformë të mediave sociale, disa përdorues vendosin se do të ishte më mirë të lëviznin diku tjetër. Një blerje e fundit nga Elon Musk Twitter nuk ishte përjashtim: sipas disa të dhënave, në ditët para blerjes, deri në 30 mijë përdorues të rinj vinin në Mastodon çdo ditë (krahasuar me 2 mijë të zakonshëm në ditë). Më 7 nëntor, Mastodon mori 135 përdorues të rinj.

Rritja e popullaritetit do të thotë gjithashtu rritje e vëmendjes, e cila nuk është domosdoshmërisht një gjë e keqe. Mastodon është perceptuar gjithmonë si një alternativë e mirë Twitter, dhe identifikimi dhe eliminimi i dobësive të ndryshme vetëm mund ta bëjë atë një konkurrent më të fortë.

Mastodont

Ndryshe nga Bluebird, Mastodon është një platformë sociale e decentralizuar e përbërë nga një seri serverësh që mund të komunikojnë me njëri-tjetrin, por në thelb funksionojnë veçmas, me rregulla dhe konfigurime të veçanta. Këta serverë dhe komunitete quhen instanca. shembull).

Mastodont
Mastodont
zhvilluesi: Mastodont
Çmimi: Falas
Mastodon
Mastodon
zhvilluesi: Mastodon gGmbH
Çmimi: Falas

Në një bisedë me botimin, Melissa Bishopping, drejtoreshë dhe specialiste në sigurinë e pikës së fundit në Tanium, paralajmëroi përdoruesit kundër ndarjes së të dhënave të ndjeshme përmes platformës. “Mos përdorni Mastodon për të dërguar informacione të ndjeshme, personale apo private që nuk do të dëshironit t’i postoni publikisht sidoqoftë”, tha ajo.

Ju mund ta ndihmoni Ukrainën të luftojë kundër pushtuesve rusë. Mënyra më e mirë për ta bërë këtë është të dhuroni fonde për Forcat e Armatosura të Ukrainës përmes Savelife ose përmes faqes zyrtare NBU.

Lexoni gjithashtu:

Burimiteknik
Regjistrohu
Njoftoni për
mysafir

0 Comments
Shqyrtime të ngulitura
Shiko të gjitha komentet