Root NationTin tứcTin tức CNTTChuyên gia bảo mật nói về những bất cập của mạng xã hội Mastodon

Chuyên gia bảo mật nói về những bất cập của mạng xã hội Mastodon

-

Sự nổi tiếng ngày càng tăng của Mastodon một phần là tác dụng phụ của việc mua lại công ty của Elon Musk Twitter, gây ra làn sóng phát hiện lỗ hổng trong ứng dụng. Các nhà nghiên cứu an ninh mạng sử dụng nền tảng này gần đây đã phát hiện ra ba lỗ hổng riêng biệt có thể cho phép kẻ tấn công chặn và thậm chí tải xuống dữ liệu.

Ví dụ, nhà nghiên cứu PortSwigger, Gareth Hayes đã phát hiện ra lỗ hổng HTML. Một kỹ sư phần mềm bảo mật tại MinIO, Lenin Alevsky, đã phát hiện ra một cấu hình sai hệ thống cho phép anh ta tải xuống, sửa đổi và thậm chí xóa mọi thứ trong bộ lưu trữ đám mây S3 của phiên bản Mastodon và Anurag Sen đã tìm thấy một máy chủ ẩn danh đang xóa dữ liệu người dùng Mastodon.

Loại voi lớn đa tuyệt chủng

Bất cứ khi nào có một phong trào kiến ​​tạo trên nền tảng truyền thông xã hội, một số người dùng quyết định sẽ tốt hơn nếu chuyển sang nơi khác. Một vụ mua lại gần đây của Elon Musk Twitter cũng không ngoại lệ: theo một số dữ liệu, trong những ngày trước khi mua lại, có tới 30 nghìn người dùng mới đến với Mastodon mỗi ngày (so với mức 2 nghìn thông thường mỗi ngày). Vào ngày 7 tháng 135, Mastodon đã nhận được người dùng mới.

Tăng mức độ phổ biến cũng có nghĩa là tăng sự chú ý, điều này không nhất thiết là điều xấu. Mastodon luôn được coi là một sự thay thế tốt Twitter, đồng thời việc xác định và loại bỏ các lỗ hổng khác nhau chỉ có thể khiến nó trở thành đối thủ cạnh tranh mạnh hơn.

Loại voi lớn đa tuyệt chủng

Không giống như Bluebird, Mastodon là một nền tảng xã hội phi tập trung bao gồm một loạt các máy chủ có thể giao tiếp với nhau, nhưng về cơ bản hoạt động riêng biệt, với các quy tắc và cấu hình riêng biệt. Các máy chủ và cộng đồng này được gọi là các phiên bản. ví dụ).

Mastodon
Mastodon
Nhà phát triển: Mastodon gGmbH
Giá: Miễn phí

Trong một cuộc trò chuyện với ấn phẩm, Melissa Bischoping, giám đốc và chuyên gia về bảo mật điểm cuối tại Tanium, đã cảnh báo người dùng không nên chia sẻ dữ liệu nhạy cảm thông qua nền tảng này. "Không sử dụng Mastodon để gửi thông tin nhạy cảm, cá nhân hoặc riêng tư mà bạn không muốn đăng công khai," cô nói.

Bạn có thể giúp Ukraine chiến đấu chống lại những kẻ xâm lược Nga. Cách tốt nhất để làm điều này là quyên góp quỹ cho Các lực lượng vũ trang của Ukraine thông qua Cuộc sống tiết kiệm hoặc thông qua trang chính thức NBU.

Đọc thêm:

Dzherelotechradar
Đăng ký
Thông báo về
khách sạn

0 Nhận xét
Bài đánh giá được nhúng
Xem tất cả các bình luận