Root NationJaunumiIT laikrakstsDrošības eksperti runāja par Mastodon sociālā tīkla trūkumiem

Drošības eksperti runāja par Mastodon sociālā tīkla trūkumiem

-

Mastodon pieaugošā popularitāte daļēji ir blakusefekts tam, ka Elons Masks iegādājās uzņēmumu Twitter, izraisīja lietojumprogrammas ievainojamību atklāšanas vilni. Kiberdrošības pētnieki, kas izmanto šo platformu, nesen atklāja trīs atsevišķas ievainojamības, kas varētu ļaut uzbrucējiem pārtvert un pat lejupielādēt datus.

Piemēram, PortSwigger pētnieks Gerets Heiss atklāja HTML ievainojamību. MinIO drošības programmatūras inženieris Ļeņins Aļevskis atklāja sistēmas nepareizu konfigurāciju, kas ļāva viņam lejupielādēt, modificēt un pat dzēst visu Mastodon instances S3 mākoņkrātuvē, un Anurag Sen atrada anonīmu serveri, kas tīrīja Mastodon lietotāja datus.

Mastodonts

Ikreiz, kad sociālo mediju platformā notiek tektoniska kustība, daži lietotāji nolemj, ka labāk būtu vienkārši pārcelties citur. Nesen iegādājās Elons Musks Twitter nebija izņēmums: saskaņā ar dažiem datiem dienās pirms iegādes Mastodon katru dienu ieradās līdz 30 tūkstošiem jaunu lietotāju (salīdzinājumā ar parastajiem 2 tūkstošiem dienā). 7. novembrī Mastodon saņēma 135 XNUMX jaunu lietotāju.

Lielāka popularitāte nozīmē arī pastiprinātu uzmanību, kas ne vienmēr ir slikti. Mastodon vienmēr ir ticis uztverts kā laba alternatīva Twitter, un dažādu ievainojamību identificēšana un novēršana var tikai padarīt to par spēcīgāku konkurentu.

Mastodonts

Atšķirībā no Bluebird, Mastodon ir decentralizēta sociālā platforma, kas sastāv no serveru sērijas, kas var sazināties savā starpā, bet būtībā darbojas atsevišķi, ar atsevišķiem noteikumiem un konfigurācijām. Šos serverus un kopienas sauc par gadījumiem. piemērs).

Mastodonts
Mastodonts
Izstrādātājs: Mastodonts
Cena: bezmaksas
Mastodons
Mastodons
Izstrādātājs: Mastodon gGmbH
Cena: bezmaksas

Sarunā ar publikāciju Melisa Bišopinga, Tanium galapunktu drošības direktore un speciāliste, brīdināja lietotājus pret sensitīvu datu kopīgošanu platformā. "Neizmantojiet Mastodon, lai nosūtītu sensitīvu, personisku vai privātu informāciju, kuru jūs tik un tā nevēlaties publicēt publiski," viņa teica.

Jūs varat palīdzēt Ukrainai cīnīties pret krievu iebrucējiem. Labākais veids, kā to izdarīt, ir ziedot līdzekļus Ukrainas bruņotajiem spēkiem Savelife vai izmantojot oficiālo lapu NBU.

Lasi arī:

Jerelotechradar
Pierakstīties
Paziņot par
viesis

0 komentāri
Iegultās atsauksmes
Skatīt visus komentārus