بيت Securitywatch تحديث Tumblr لتطبيق ios يعالج مشكلة الأمن

تحديث Tumblr لتطبيق ios يعالج مشكلة الأمن

فيديو: Ù...غربية Ù...ع عشيقها في السرير، شاهد بنفسك (سبتمبر 2024)

فيديو: Ù...غربية Ù...ع عشيقها في السرير، شاهد بنفسك (سبتمبر 2024)
Anonim

أصدر Tumblr تحديثًا أمنيًا لتطبيقات iPhone و iPad الخاصة به لمعالجة مشكلة قد تعرض كلمات مرور المستخدمين للخطر. أخبرت خدمة التدوين المصغر المستخدمين بتنزيل التحديث على الفور وتغيير كلمات المرور الخاصة بهم إلى Tumblr والمواقع الأخرى التي ربما استخدموا فيها نفس كلمة المرور. في منشور المدونة الخاص بها ، نصحت الشركة أيضًا باستخدام تطبيقات إدارة كلمة المرور ، ولا سيما 1Password و LastPass.

يزعم أن قارئ التسجيل قد اكتشف عيب الأمان الذي طلب منه صاحب العمل اختبار ما إذا كانت تطبيقات iOS المختلفة مناسبة لاستخدام الشركة على الهواتف الذكية. وفقًا لموقع www.cluefulapp.com ، كان Tumblr مقبولًا ، لكن الموظف وجد مشاكل عند إجراء مزيد من التحقيقات حول حركة مرور الشبكة. رأى أن تطبيق TOS الخاص بـ Tumblr يرسل كلمات مرور عبر نص عادي غير مشفر وليس SSL.

كما أكد Dodi Glenn ، مدير إدارة محتوى الأمان في ThreatTrack Security ، أن تطبيق Tumblr لنظام التشغيل iOS لم يمرر تسجيلات الدخول الأولية من خلال خادم آمن. هذا يعني أن المستخدمين في المناطق التي بها شبكة Wi-Fi غير آمنة ومفتوحة ، مثل المقاهي والمطارات ، كانوا معرضين لخطر الكشف عن أسماء المستخدمين وكلمات المرور بنص عادي.

Tumblr ليس هو موقع التواصل الاجتماعي الوحيد الذي يواجه مشاكل أمنية حديثة. في وقت سابق من هذا العام ، كان Facebook ضحية لعدد من هجمات البريد العشوائي. في إحدى الحالات ، حدد مرسلو البريد العشوائي هدفًا على Facebook ثم بحثوا عن أشخاص شاركوا في نفس الاسم الأخير. ثم يقوم المهاجمون بإرسال رسائل البريد الإلكتروني التي يبدو أنها جاءت من قريب. كما تم استهداف خدمة التدوين المصغر Twitter من قبل الناشطين السوريين في مجموعة SEA ، الذين اختطفوا حساب AP Twitter مع حسابات CBS News و NPR و BBC News.

إنها فكرة جيدة أن تأخذ نصيحة Tumblr لإعداد مدير كلمات المرور. يقوم مديرو كلمات المرور بتخزين كلمات المرور وإنشاء كلمات معقدة وآمنة. الأفضل منها هو مكون الهاتف المحمول ، والتقاط معلومات تسجيل الدخول وإدخالها تلقائيًا ، والتسجيل عند تحديث معلومات تسجيل الدخول الخاصة بك. بعض الخيارات الجيدة هي خيارات المحررين Dashlane و LastPass. إن الحصول على مدير كلمات المرور يجعل من الصعب على المتسللين مهاجمتك ويمكن أن يحد من مقدار الضرر الذي يحدث.

تحديث Tumblr لتطبيق ios يعالج مشكلة الأمن