Вверх

Сервисный центр ТАРДИС

Ремонт и обслуживание компьютерной техники

Цены на ремонт ноутбуков и компьтеров в сервисном центре ТАРДИСРемонт развлекательных аппаратов в Мастерской ТАРДИСТардисХост - хостинг, регистрация доменов, VPSПодключение облачной ip-телефонииСоздание и продвижение сайтов в Студии Тардис

8 4922 53-93-00
help@nulltardis33.ru

Реклама

Статистика

Яндекс.Метрика

 

 

 

В Twitter исправлена уязвимость, позволявшая третьим сторонам читать чужие личные сообщения

ИБ-специалист Теренс Иден (Terence Eden) получил от Twitter 2940 долларов США по программе вознаграждения за обнаруженные уязвимости. Исследователь обнаружил, что некоторые приложения могли читать личные сообщения пользователей Twitter, о чем социальная сеть не предупреждала.

Иден рассказывает, что корень проблемы заключался в том, что ключи и секреты для официального Twitter API утекли и довольно давно доступны публично. То есть разработчики в теории имеют возможность обращаться к API без одобрения сервиса.

Чтобы подобного не происходило, и никто не выдавал себя за официальные приложения, инженеры Twitter предусмотрели ряд ограничений. Например, одним из методов является использование callback URL, то есть после успешного входа приложение может использовать только заранее определенный URL.

Однако не все приложения работают с URL и поддерживают callback’и. Для таких случаев разработчики Twitter предусмотрели альтернативу: использование специальных PIN-кодов. «Вы логинитесь, вам предоставляют PIN, вы вводите его в приложение», — объясняет исследователь.

Иден обнаружил, что в таких случаях пользователям по какой-то причине показывают некорректную информацию OAuth. Так, пользователям соображают, что приложение не сможет получить доступ к их личным сообщениям, хотя на самом деле это не так, и доступ у приложения есть.

Исследователь сообщил о баге еще 6 ноября 2018 года, и 6 декабря 2018 года проблема была исправлена.

Популярные видеобзоры

Определение петель коммутации и борьба с ними

Уважаемые читатели!

Мастерская Тардис представляет вашему вниманию статью, в которой представлен обзор коммутаторов различных вендоров, а также рассмотрены ситуации закольцовки магистралей LAN в процессе работы управняемых и неуправляемых коммутаторов.

 

Определение петель коммутации и борьба с ними

Подробнее...

Видеообзор цифровых мультиметров (M890C+, MS8239C, UT60A)

Мультиметр MASTECH MS8239CНа этот раз в Мастерской Тардис на обзоре находятся следующие мультиметры (их еще называют тестерами): профессиональный от фирмы UNI-T UT60A с возможность подключения к компьютеру, новый недавно приобретенный в Китае цифровой мультиметр Mastech MS8239C (мобильная моделька, куплен на алиэкспресс http://got.by/1d5a9q) и мультиметр из этой серии MASTECH M890C+, зарекомендовавший себя в основном с положительной стороны.

Подробнее...

Заказ обратного звонка

Перезвоним через 30 секунд.