Root NationUutisetIT-uutisiaTurvallisuusasiantuntijat puhuivat Mastodonin sosiaalisen verkoston puutteista

Turvallisuusasiantuntijat puhuivat Mastodonin sosiaalisen verkoston puutteista

-

Mastodonin kasvava suosio on osittain sivuvaikutus siitä, että Elon Musk osti yrityksen Twitter, aiheutti sovelluksen haavoittuvuuksien havaitsemisaallon. Alustaa käyttävät kyberturvallisuustutkijat löysivät äskettäin kolme erillistä haavoittuvuutta, joiden avulla hyökkääjät voivat siepata ja jopa ladata tietoja.

Esimerkiksi PortSwigger-tutkija Gareth Hayes löysi HTML-haavoittuvuuden. MinIO:n tietoturvaohjelmistosuunnittelija Lenin Alevsky löysi järjestelmävirheen, jonka ansiosta hän pystyi lataamaan, muokkaamaan ja jopa poistamaan kaiken Mastodon-instanssin S3-pilvitallennustilasta, ja Anurag Sen löysi anonyymin palvelimen, joka siivosi Mastodonin käyttäjätietoja.

Mastodontti

Aina kun sosiaalisen median alustalla tapahtuu tektonista liikettä, jotkut käyttäjät päättävät, että olisi parempi vain muuttaa muualle. Elon Muskin äskettäinen hankinta Twitter ei ollut poikkeus: joidenkin tietojen mukaan hankintaa edeltävinä päivinä jopa 30 tuhatta uutta käyttäjää tuli Mastodoniin joka päivä (verrattuna tavalliseen 2 tuhanteen päivässä). Mastodon sai 7. marraskuuta 135 XNUMX uutta käyttäjää.

Lisääntynyt suosio tarkoittaa myös lisääntynyttä huomiota, mikä ei välttämättä ole huono asia. Mastodon on aina pidetty hyvänä vaihtoehtona Twitter, ja erilaisten haavoittuvuuksien tunnistaminen ja poistaminen voi tehdä siitä vain vahvemman kilpailijan.

Mastodontti

Toisin kuin Bluebird, Mastodon on hajautettu sosiaalinen alusta, joka koostuu sarjasta palvelimia, jotka voivat kommunikoida keskenään, mutta jotka toimivat olennaisesti erikseen, erillisillä säännöillä ja kokoonpanoilla. Näitä palvelimia ja yhteisöjä kutsutaan instansseiksi. esimerkki).

Mastodontti
Mastodontti
Kehittäjä: Mastodontti
Hinta: Ilmainen
Mastodon
Mastodon
Kehittäjä: Mastodon gGmbH
Hinta: Ilmainen

Keskustelussa julkaisun kanssa Melissa Bischoping, Taniumin päätepisteturvallisuuden johtaja ja asiantuntija, varoitti käyttäjiä jakamasta arkaluonteisia tietoja alustan kautta. "Älä käytä Mastodonia arkaluontoisten, henkilökohtaisten tai yksityisten tietojen lähettämiseen, joita et kuitenkaan haluaisi julkaista julkisesti", hän sanoi.

Voit auttaa Ukrainaa taistelemaan venäläisiä hyökkääjiä vastaan. Paras tapa tehdä tämä on lahjoittaa varoja Ukrainan asevoimille Pelasta elämä tai virallisen sivun kautta NBU.

Lue myös:

Dzherelotechradar
Kirjaudu
Ilmoita asiasta
vieras

0 Kommentit
Upotetut arvostelut
Näytä kaikki kommentit