Вверх

Мастерская ТАРДИС

Ремонт и обслуживание компьютерной техники

8 4922 53-93-00
help@nulltardis33.ru

Реклама

Статистика

Яндекс.Метрика

 

 

 

Последние новости

В Twitter исправлена уязвимость, позволявшая третьим сторонам читать чужие личные сообщения

ИБ-специалист Теренс Иден (Terence Eden) получил от Twitter 2940 долларов США по программе вознаграждения за обнаруженные уязвимости. Исследователь обнаружил, что некоторые приложения могли читать личные сообщения пользователей Twitter, о чем социальная сеть не предупреждала.

Иден рассказывает, что корень проблемы заключался в том, что ключи и секреты для официального Twitter API утекли и довольно давно доступны публично. То есть разработчики в теории имеют возможность обращаться к API без одобрения сервиса.

Чтобы подобного не происходило, и никто не выдавал себя за официальные приложения, инженеры Twitter предусмотрели ряд ограничений. Например, одним из методов является использование callback URL, то есть после успешного входа приложение может использовать только заранее определенный URL.

Однако не все приложения работают с URL и поддерживают callback’и. Для таких случаев разработчики Twitter предусмотрели альтернативу: использование специальных PIN-кодов. «Вы логинитесь, вам предоставляют PIN, вы вводите его в приложение», — объясняет исследователь.

Иден обнаружил, что в таких случаях пользователям по какой-то причине показывают некорректную информацию OAuth. Так, пользователям соображают, что приложение не сможет получить доступ к их личным сообщениям, хотя на самом деле это не так, и доступ у приложения есть.

Исследователь сообщил о баге еще 6 ноября 2018 года, и 6 декабря 2018 года проблема была исправлена.

Популярные видеобзоры

Что делать если ты Шампунь?!

Именно такой запрос, по версии газеты «Комсомольская правда» занимает 5е место среди поисковых запросов среди пользователей сети интернет. А точнее такой вопрос в поисковую строку ввели 71762 пользователя.

Что не так с этими людьми? Шампунь?! Все же знают что самое классное это быть мылом, мыло бывает в таких местах, куда ни одному шампуню не добраться!

Подробнее...

Модернизация ноутбука DELL Inspiron 3558

 

Видео обзор ноутбука Dell 3558К нам в мастерскую Тардис попал ноутбук DELL Inspiron 3558 с целью его модернизации. Заказчик пожелал сделать так, что так чтобы он летал, в смысле ноутбук.

Задача эта для нас простая и интересная. В этом обзоре Вы узнаете как мы её решили....

Подробнее...

Заказ обратного звонка

Перезвоним через 30 секунд.