نسیم گیلان

آخرين مطالب

تاثیرپذیری فایرفاکس از آسیب‌پذیری امنیتی اطلاعات شخصی کاربران توییتر علمي

  بزرگنمايي:

نسیم گیلان - تاثیرپذیری فایرفاکس از آسیب‌پذیری امنیتی اطلاعات شخصی کاربران توییتر
سایز متن الف الف
لینک کوتاه در کلیبرد کپی شد! http://akhr.ir/6219684
٠
٠
زومیت / آسیب‌پذیری امنیتی جدیدی در فایرفاکس دیده شده است که حساب کاربری و اطلاعات شخصی توییتری کاربران این مرورگر را تحت‌تأثیر قرار می‌دهد.
موزیلا فایرفاکس به‌‌دلیل ویژگی‌ها و قابلیت‌های متنوع و متمرکزبودن بر مفهوم متن‌باز و قابلیت‌های امنیتی و حریم خصوصی طرفداران زیادی دارد؛ البته تاکنون، حفره‌های امنیتی و نفوذهای متعدد نیز در این مرورگر گزارش شده‌اند. جدیدترین اخبار ادعا می‌کند اطلاعات شخصی افرادی که از موزیلا فایرفاکس برای ورود به حساب کاربری توییتر خود استفاده کرده‌اند، احتمالا درمعرض افشا قرار دارد. محققان امنیتی می‌گویند به‌‌دلیل باگی نرم‌افزاری، اطلاعات شخصی افراد در کَش داخلی سیستم ذخیره شده‌اند. دراین‌میان، توییتر تأکید کرده است دیگر مرورگرهای محبوب همچون گوگل کروم و اپل سافاری درمعرض آسیب‌پذیری نیستند و آسیب‌پذیری جدید را رفع کرده است.
سخن‌گوی توییتر در مصاحبه با رسانه‌های فناوری، دلیل افشای اطلاعات شخصی کاربران فایرفاکس را شرح داده است. ظاهرا تنظیمات پیش‌فرض در بخش HTTP Header مرورگر فایرفاکس به ایجاد حفره‌ی امنیتی منجر شده است که در مرورگرهای دیگر تفاوت دارد. توییتر برای رفع مشکل کشف‌شده تغییراتی اعمال کرده است تا موزیلا فایرفاکس دیگر نتواند داده‌های این شبکه را در حافظه‌ی کَش ذخیره کند. البته توییتر در توضیح مشکل پیش‌آمده می‌گوید نقص امنیتی ایراد عملکردی فایرفاکس نیست.
توییتر بیانیه‌ای برای یکی از رسانه‌های فناوی ارسال کرد و در آن، وضعیت آسیب‌پذیری امنیتی و رخداد پیش‌آمده را این‌گونه شرح داد:
اخیرا متوجه شده‌ایم احتمالا روش ذخیره‌سازی داده‌های کَش در مرورگر فایرفاکس، به ذخیره‌سازی سهوی اطلاعات خصوصی افراد منجر شده است. به‌بیان‌دیگر، اگر با استفاده از فایرفاکس در کامپیوتری عمومی به حساب کاربری توییتر وارد شده باشید و آرشیو داده‌ی توییتر را دانلود یا محتوای رسانه‌ای را با استفاده از پیام خصوصی ارسال و دریافت کرده باشید، احتمالا اطلاعات در کَش مرورگر ذخیره شده‌اند و حتی پس از خروج از حساب کاربری، اطلاعات در همان مکان باقی مانده‌اند. فایرفاکس داده‌های کَش را هفت روز نگه‌ می‌دارد و پس‌از‌آن، داده‌ها به‌صورت خودکار پاک می‌شوند. البته این مشکل کاربران مرورگرهای دیگر همچون گوگل‌کروم و اپل سافاری را تحت‌تأثیر قرار نداده است.
تغییراتی در سیستم اعمال کردیم تا فایرفاکس اطلاعات افراد را در حافظه‌ی کَش ذخیره نکند. به‌هرحال اگر از کامپیوترهای عمومی برای ورود به حساب کاربری توییتر استفاده می‌کنید یا استفاده کرده‌اید، پیشنهاد می‌کنیم حافظه‌ی کَش را پیش از خروج از کامپیوتر پاک کنید. به‌علاوه، در دانلود محتوای شخصی در کامپیوترهای عمومی بهتر است احتیاط کنید.
فایرفاکس هم پس از انتشار خبر حفره‌ی امنیتی، در حساب کاربری رسمی توییتر نوشت اقدام‌هایی برای جلوگیری از رخدادهای مشابه انجام می‌دهد. البته آن‌ها در توییتشان تأکید کردند درصورت ذخیره‌سازی اطلاعات در حافظه‌ی کش، درواقع اطلاعات فقط در سیستم اصلی ذخیره می‌شود.
ورود به حساب‌های کاربری حساس در کامپیوترهای عمومی اقدام منطقی و امنی نیست
توییتر از مدت‌ها پیش به کاربران خود که از مرورگر فایرفاکس استفاده می‌کنند، هشدارهایی به‌صورت پاپ‌آپ نمایش می‌داد و مشکل امنیتی را اعلام و حتی پاپ‌آپ هشدار را برای برخی از کاربران اپلیکیشن توییتر ارسال می‌کرد. درنهایت، اگر در کامپیوتر شخصی خود از فایرفاکس برای ورود به حساب کاربری توییتر استفاده می‌کنید، نگرانی چندانی نخواهید داشت؛ زیرا احتمال افشای اطلاعات بسیار حساس در حافظه‌ی کَش آن‌‌قدر زیاد نیست و با امن‌بودن کامپیوتر، خطر زیادی شما را تهدید نمی‌کند.
شایان ذکر است احتمال افشای اطلاعات درصورت هک‌شدن کامپیوتر شخصی و نفوذ به داده‌های کَش وجود دارد؛ اما احتمال چنین نفوذ‌هایی بازهم چندان زیاد نیست و فقط اگر از کامپیوتر عمومی برای ورود به حساب کاربری توییتر با استفاده از فایرفاکس استفاده کرده‌اید، باید کمی نگران اطلاعات شخصی‌تان باشید. به‌هرحال فراموش نکنید اکثر کارشناسان امنیتی پیشنهاد می‌دهند از کامپیوترهای عمومی برای ورود به حساب‌های کاربری حساس استفاده نکنید.

لینک کوتاه:
https://www.nasimegilan.ir/Fa/News/165858/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

برنامه عملیاتی برای تسریع در امر خدمت رسانی بهتر به جامعه ایثارگری طراحی شده است

نشست ستاد استانی کنگره ملی شهدای غریب در گلستان برگزارشد

چرا شادترین شاعر ایران سال‌ها نادیده گرفته شد؟

دیدار معاون مددکاری و مشارکت های مردمی بنیاد شهید و امور ایثارگران با نماینده ولی فقیه و استاندار البرز

قوانین مصوب با اعتبارات بنیاد شهید همخوانی ندارد

استان البرز شهدای بزرگی را تقدیم نظام کرده است

دستگاه های جوجه کشی شرکت مکانیزاسیون در مسیر صادرات

رسیدگی به درخواست 41 متقاضی توسط سرپرست بنیاد شهید و امور ایثارگران آذربایجان شرقی

مرگ خاله بر اثر تیراندازی خواهرزاده پنج ساله

کشف جسد یک دانشجو در ارتفاعات سرچشمه

معاون سلامت و توانمندسازی اجتماعی  بنیاد شهید و امور ایثارگران با جمعی از جانباران قطع نخاعی دیدار کرد

جنایت در لواسان تهران به سبک سریال مشهور آمریکایی

آخرین تصمیم دولت درباره افزایش تعطیلی آخر هفته

تقویم روز و اوقات شرعی گیلان، 5 اردیبهشت 1403

احداث تقاطع‌های غیر همسطح رشت با سرعت در حال اجرا است

کامیون‌های حامل بار اضافه در مسیر خلخال - پونل توقیف شدند

جمع‌آوری و دستگیری 28 معتاد و خرده‌فروش موادمخدر در صومعه‌سرا

عملیات حفاری تونل گردنه الماس سرعت می‌گیرد

توقیف کامیون‌های مسیر خلخال - پونل

گیلانه، صبح بخیر گیلان وشهرما، 3 برنامه پرمخاطب رادیو گیلان

ای بیخبران چه جای خواب است مرا

چه کسی می داند...

جلوه‌های منحصر به‌فرد از سرزمین بهشتی گیلان (فیلم)

افتتاح 4 تقاطع غیر همسطح رشت تا پایان سال

چه چیز داری با خویشتن که دیدارت...

توزیع 60 بسته‌ معیشتی در رشت

برگزاری «مشق حماسه» در رشت

حضور سه مدیر گیلانی در مرکز پاسخگویی به سوالات مردمی

نبودی در دلم انگار طوفان شد، چه طوفانی!

«مواجهه‌ای نامتعارف با منطق هگل» در کتابفروشی‌ها

لزوم گره گشایی ترافیک شهری در رشت

شعرخوانی زیبا از باران نیکراه

4 روش درخشان برای تیز کردن چاقوهای کُند

رقابت در سنگر تیم ملی شدت گرفت (عکس)

پروژه‌های طرح میثاق رشت پیشرفت قابل قبولی دارد

کشف 700 کیلو گردو قاچاق در بازرسی از یک اتوبوس

الکترونیکی شدن نیمی از خدمات شهری در رشت

اعزام جامعه کارگری گیلان به دیدار با مقام معظم رهبری

سقف جدید برداشت از حساب های بانکی ابلاغ شد

کشف 60 میلیارد ریال نوشیدنی‌های قاچاق از یک انبار در رشت

داستان‌هایی از کریستین اندرسون با لهجه فارسی

مهار آتش در خودروی سواری

دستگیری معتادان و سوداگران مرگ در لنگرود

آسمانی شدن مادر شهید در رحیم آباد

کشف انبار نوشیدنی‌های قاچاق در رشت

برگزاری کنفرانس علمی ادواری «بازتوانی بیماری های عصبی – کمر درد»

ورود ناگهانی خودروی در حال سوختن به محوطه یک رستوران در رشت

مهار آتش‌ یک خودرو در خیابان معلم رشت

عرضه رمان ایرانی «باغ کَج» در بازار نشر

کتاب «قوانین و مقررات صادرات و واردات» منتشر شد