چگونه محدود کردن ردیابی GPS تلفن خود را محدود کنید

همه ما تلفن های هوشمند خود را با خود حمل می کنیم ، و این احتمال وجود دارد که تلفن شما دارای GPS داخلی باشد که به شما امکان می دهد از چیزهایی مانند Google Maps استفاده کنید تا مسیر خود را در اطراف منطقه مورد نظر خود پیدا کنید. در حالی که این کار بسیار مفید است. به آن احتیاج دارید ، بارها برنامه ها از موقعیت مکانی شما به عنوان روشی برای ردیابی شما استفاده می کنند ، به طور معمول برای ارائه تبلیغات یا فروش این داده ها به اشخاص ثالث. خوشبختانه ، روش هایی برای محدود کردن ردیابی GPS تلفن شما وجود دارد ، و در این مقاله ما فقط نحوه انجام این کار را توضیح خواهیم داد.

مرور تنظیمات موقعیت مکانی

هر دو سیستم عامل Android و iOS موقعیت مکانی شما را ردیابی می کنند ، اما برخی از تنظیمات وجود دارد که می توانید آنها را به حداقل برسانید. اغلب ، این سیستم عامل های تلفن همراه مکان های مکرر شما ، مانند خانه و محل کار شما را ردیابی می کنند. می توانید این را خاموش کنید و حتی سابقه موقعیت مکانی خود را پاک کنید. در اینجا آمده است: [

iOS

در اینجا نحوه غیرفعال کردن این تنظیمات و پاک کردن سابقه خود در دستگاه های iOS آورده شده است.

  1. به "تنظیمات" و سپس "حریم خصوصی" بروید.
  2. سپس به "خدمات موقعیت مکانی" بروید و به "خدمات سیستم" بروید.
  3. از اینجا ، "مکان های قابل توجه" را انتخاب کنید ، این به شما نشان می دهد که کجا بوده اید ، و در اینجا گزینه ای برای چرخاندن آن نیز وجود دارد. عازم.
  4. سپس می توانید با ضربه زدن به "پاک کردن تاریخ" در همان صفحه ، تاریخ خود را پاک کنید.

Android

و برای کاربران اندرویدی در خارج ، در اینجا سریع به نحوه غیرفعال کردن این تنظیمات می پردازیم.

  1. به "تنظیمات" بروید و به دنبال "مکان" باشید.
  2. از این صفحه ، می توانید استفاده از موقعیت مکانی خود را در بالا غیرفعال کنید. برای خاموش کردن "استفاده از موقعیت مکانی" کافیست روی آن ضربه بزنید.
  3. برای حذف سابقه موقعیت مکانی ، به سمت پایین صفحه "Advanced" ضربه بزنید و سپس "سابقه موقعیت مکانی Google" را بزنید و مراحلی را که دستگاه شما به شما می دهد دنبال کنید.

خوشبختانه ، همانطور که مشاهده می کنید ، صرف نظر از دستگاهی که شما استفاده می کنید ، محدود کردن ردیابی GPS تلفن شما چندان دشوار نیست.

مجوزهای برنامه را قبل از نصب بررسی کنید

اگر می خواهید کنترل بیشتری در مورد استفاده از GPS دستگاه شما داشته باشید ، بسیار مهم است که هنگام نصب آن ، همیشه مجوزهای درخواست شده توسط یک برنامه را مرور کنید. در حالی که منطقی است که چیزی مانند Google Maps به آن اطلاعات نیاز داشته باشد ، چیزی مانند یک بازی نباید به آن اطلاعات نیاز داشته باشد.

این فراتر از GPS نیز می رود ، بسیاری از برنامه ها با وجود عدم استفاده واقعی از آنها ، به چیزهایی مانند میکروفون و دوربین شما می خواهند. اگر به برنامه هایی برخوردید که این کار را انجام دهند ، بهتر است آنها را نصب نکنید. زیرا آنها می توانند تهدیدی برای حریم خصوصی شما باشند. برنامه هایی که به خوبی توسعه یافته اند و هیچ انگیزه ای در جهت ظاهری ندارند ، حداقل تا به حال مجبور به دریافت حداقل بارگیری مجوزهای مورد نیاز خواهند بود. شما باید تصمیم بگیرید که کدام برنامه ها مستحق مجوزهای خاصی هستند ، اما انتخاب همیشه در نهایت به عهده شماست.

چگونه می توان پول خود را از طرح تقاضای آهسته آیفون اپل مطالبه کرد

 آیفون شکسته و برخی صورتحساب دلار.
Olga Steckel / Shutterstock.com

به خاطر دارید که باتری آیفون در سال 2017 اخبار جدیدی را به صدا در می آورد؟ اگر اپل آیفون شما را آهسته کند ، ممکن است واجد شرایط درخواست دادخواست 500 میلیون دلاری "حدود 25 دلار" باشید.

براساس وب سایت رسمی تسویه حساب ، چه کسی واجد شرایط است:

ممکن است شما حق دریافت مزایای تسویه حساب را داشته باشید. (1) یک مالک آیفون 6 ، 6 پلاس ، 6 اس ، 6 اس پلاس ، 7 ، 7 پلاس و / یا دستگاه SE (2) متعلق به ایالات متحده (1) بودیم که iOS 10.2.1 یا بالاتر را داشت و یا در مورد دستگاه های آیفون 7 و 7 پلاس ، که iOS 11.2 یا بالاتر از آن قبل از 21 دسامبر 2017 اجرا شد ، و (3) عملکرد دستگاه کاهش یافته را در دستگاه (ها) خود تجربه کردید.

اگر این مورد برای شما صدق کند ، می توانید به وب سایت تسویه حساب بروید. و یک ادعا را بصورت آنلاین یا از طریق پست ارسال کنید. شما به شماره سریال آیفون آسیب دیده نیاز خواهید داشت ، اما یک فرم در وب سایت وجود دارد که به شما امکان می دهد آن را با اطلاعاتی نظیر Apple ID ، نام و نشانی که در آیفون استفاده کرده اید جستجو کنید.

شما باید ادعای خود را ارسال کنید. قبل از 6 اکتبر 2020.

متأسفانه هیچ تضمینی برای 25 دلار از این تسویه حساب دریافت نمی شود. اینگونه است که معمولاً این کارها انجام می شود – شرکت ها مبلغ مشخصی را "پرداخت می کنند" اما با افزایش تعداد افراد بیشتر ، میزان پرداخت آن برای همه کاهش می یابد. یک گلدان ثابت پول وجود دارد که همه می توانند از آن مطالبه کنند. با این حال ، اگر واجد شرایط باشید ، چیزی به دست می آورید – و این چیزی بیشتر از آنچه پیش از طرح این دادخواست دریافت می کردید می باشد.

البته اپل هرگونه تخلف را رد کرده است. به این ترتیب این شهرکها کار می کنند.


به هر حال ، این مشکل در نسخه های جدیدتر سیستم عامل iOS آیفون حل شده است: اکنون اپل به شما اطلاع می دهد که آیا iPhone شما به دلیل باتری قدیمی کند شده است و به شما امکان می دهد انتخاب کنید.

ارتباط: چگونه CPU آیفون خود را در iOS 11.3 غیرفعال کنید

برنامه پیشگیری از سوء استفاده خانگی قربانیان را در نقض گسترده داده ها قرار می دهد

تیم تحقیقاتی vpnMentor ، به سرپرستی تحلیلگران مشهور نوام روتم و ران لوکار ، اخیراً یک نقض داده فوق العاده حساس را که ناشی از برنامه پیشگیری از خشونت خانگی Aspire News App است ، کشف کرد.

ساخته شده توسط غیرانتفاعی ایالات متحده هنگامی که جورجیا لبخند زد ، برنامه Aspire News را می توان روی تلفن کاربر نصب کرد تا به عنوان یک برنامه خبری ظاهر شود. با این حال ، همچنین دارای یک بخش کمک اضطراری با منابعی برای قربانیان سوء استفاده خانگی ، از جمله عملکردی برای ارسال پیام های اضطراب اضطراری به یک شخص مخاطب مورد اعتماد است.

این پیام های پریشانی را می توان از طریق [ضبط صدا] ارسال کرد. ، با اطلاعات یک قربانی ، آدرس خانه ، ماهیت اضطراری و موقعیت فعلی آنها. توسعه دهندگان برنامه Aspire News بیش از 4000 ضبط صدا را در یک سطل مخلوط تنظیم شده سرویس وب سایت آمازون (AWS) آمازون (AWS) S3 ذخیره کرده بودند ، و امکان مشاهده و بارگیری هر پرونده را ، مشابه یک پوشه ذخیره سازی ابری ، فراهم می آورد.

اگرچه اکنون امن شده است ، این نقص داده ها حاکی از افت قابل توجهی در امنیت داده های اصلی توسط برنامه Aspire News و When Georgia (لبخند) لبخند زد .

هر نقص داده ، درجه ای از خطر را برای افراد مبتلا ایجاد می کند. با این حال ، برنامه ساخته شده برای قربانیان سوء استفاده خانگی ، مسئولیت بسیار بیشتری در برابر کاربران خود دارد. برنامه Aspire News برای محافظت از قربانیان ساخته شده است ، اما این برنامه با محافظت از هویت خود ، آنها را در معرض خطر قرار داده است.

این نقض داده ها درسی است برای همه توسعه دهندگان ، به ویژه کسانی که برنامه هایی برای سوءاستفاده داخلی ایجاد می کنند. قربانیان یا سایر گروههای در معرض خطر ، این حریم خصوصی داده ها باید همیشه در اولویت باشد.

خلاصه اطلاعات نقض اطلاعات

سازمان برنامه Aspire News ، هنگامی که جورجیا لبخند زد
دفتر مرکزی کالیفرنیا ، ایالات متحده
صنعت غیر انتفاعی
اندازه داده تقریبا. 230MB
مشکوک شماره. پرونده ها 4،000+ ضبط
شماره. افراد در معرض ناشناخته (بالقوه 4000 +)
محدوده تاریخ سپتامبر 2017 – حاضر
دامنه جغرافیایی USA
انواع داده های در معرض ضبط پیام های اضطراری توسط قربانیان خشونت خانگی ؛
برخی از آنها اطلاعات PII مانند نام ، آدرس منزل ،
و نام افراد / تجاوز کنندگان خشونت را فاش می کنند
تأثیر احتمالی خطر جسمی اگر قربانیان آشکار شوند ؛
باج خواهی برای کسانی که نمی خواهند آنرا فاش کنند
قالب ذخیره سازی داده سطل AWS S3

پروفایل شرکت

برنامه Aspire News توسط ساخته شد وقتی جورجیا لبخند زد ، غیر انتفاعی توسط شخصیت های تلویزیون آمریکایی رابین مک گراو و همسرش "دکتر Phil "McGraw.

When Georgia لبخند زد برای کمک به" پیشبرد سازمان ها و برنامه هایی که به قربانیان خشونت خانگی ، تجاوز جنسی ، کودک آزاری و افراد در معرض بحران برای تأمین زندگی سالم ، ایمن و سرشار از شادی تأسیس شده است. زندگی می کند. "

برنامه Aspire News فقط بخشی از این مأموریت گسترده تر است. ساخته شده برای ظاهر شدن به عنوان یک برنامه خبری و سرگرمی ، برنامه Aspire News برای محافظت از قربانیان داخلی ، آموزش آنها در مورد روابط سوءاستفاده و پشتیبانی در دسترس قربانیان ، و کمک به آنها برای ارسال پیام های اضطراب اضطراری به مخاطبین مورد اعتماد است.

مخاطبین قابل اعتماد اضافه شد. در برنامه می توانید با یا بدون اطلاعات موقعیت مکانی کاربر هشدار داده شوید.

بر اساس بررسی های کاربران ، نسخه iOS و Android هر دو برنامه Aspire News دارای موضوعات فنی عمده ای هستند که استفاده از آن دشوار است. کاربران همچنین نقص طراحی و ویژگی های برنامه را برجسته کرده اند که در واقع افراد را در روابط سوء استفاده کننده به خطر می اندازد.

Timeline of Discovery and Reaction Owner

بعضی اوقات ، میزان نقض داده ها و صاحب داده ها آشکار است ، و مسئله به سرعت حل شد. اما این اوقات نادر است. بیشتر اوقات ، ما به روزهای تحقیق نیاز داریم تا بدانیم چه چیزی در معرض خطر است یا چه کسی اطلاعات را در معرض نمایش قرار داده است.

شناخت یک نقض و تأثیر احتمالی آن ، دقت و زمان زیادی را به خود می گیرد. ما برای انتشار گزارش های دقیق و قابل اعتماد تلاش می کنیم ، و اطمینان می دهیم که هر کسی که آنها را می خواند ، جدی بودن خود را می فهمد.

برخی از طرف های تحت تأثیر ، حقایق را انکار می کنند ، به تحقیقات ما بی توجه هستند ، یا تأثیر آن را بازی نمی کنند. بنابراین ، ما باید کاملاً دقیق باشیم و اطمینان حاصل کنیم که هرچه پیدا می کنیم صحیح و دقیق است.

در این مورد ، ضبط شده های صوتی در معرض سطل AWS S3 در دسترس عموم ، یک شکل محبوب ابر ذخیره شد. ذخیره سازی داده ها.

با توجه به ماهیت حساس ، ما برای شناسایی سریع صاحب داده ها تلاش کردیم و به سازمانهای متصل به برنامه دسترسی پیدا کردیم: When Georgia Georgia لبخند زد و بنیاد دکتر Phil.

در حالی که منتظر پاسخ سازمان های مسئول برنامه Aspire News هستیم ، ما همچنین با AWS به طور مستقیم با تماس گرفتیم تا آنها را از این تخلف مطلع کنیم.

در آخر ، ما با زاک ویتاکر در Techcrunch تماس گرفتیم ، که تأیید کرد

سرانجام ، ما ایمیلی را از AWS دریافت کردیم که می گفت با صاحبان داده ها تماس گرفته و مسئله را با آنها مطرح می کنیم.

اندکی پس از آن ، این نقض بسته شد.

  • تاریخ کشف: 24 ژوئن 2020
  • با فروشندگان تاریخ تماس گرفت: 24 ژوئن 2020
  • تاریخ آمازون با 24 ژوئن 2020
  • تاریخ پاسخ: از آمازون: 24th ژوئن 2020
  • تاریخ عمل (امنیت داده ها): 24 ژوئن 2020

نمونه ورود در سطل S3

سطل در معرض S3 بصورت زنده بود ، و ضبط های صوتی جدید نیز به تازگی در 23 آپلود شد. ژوئن (روز قبل از کشف ب رسیدن). در برخی روزها ، حداکثر 10 پرونده توسط کاربران بارگذاری می شد.

هر یک از این ضبط های صوتی می توانست را به راحتی با آدرس URL سطل S3 توسط هر کسی گوش و بارگیری کند.

ضبط های صوتی را که نمونه برداری کردیم ، قربانیان اطلاعات بسیار حساس در مورد شخصیتی (PII) را در مورد خود و شرکای خود ، اعضای خانواده یا سوء استفاده کنندگان نشان داد. اینها شامل موارد زیر است:

  • نام و نام خانوادگی قربانیان
  • جزئیات شرایط اضطراری و یا شرایط شخصی آنها
  • نام افراد و اطلاعات شخصی سوء استفاده كنندگان

در زیر عبارت نسخه های گرفته شده از دو ضبط در سطل S3 برنامه Aspire News:

 نمونه پیام راهنمایی ارسال شده در برنامه

 مثال 2 درخواست کمک

در کل ، ما بیش از 4000 ضبط صدا در سطل S3 مخفی شده Aspire News را پیدا کردیم.

نمونه هایی که ما به آنها گوش دادیم به نظر می رسد از قبل ضبط شده ، به احتمال زیاد وقتی قربانی فقط چند دقیقه تنها داشت و به ضبط و ذخیره سریع پیام پریشانی نیاز داشت. آنها سپس می توانند با فشار دادن یک دکمه روی برنامه ، پیام ذخیره شده را فوراً به تماس اضطراری ارسال کنند.

این برجسته شرایط شدید را که تحت آن قربانیان سوءاستفاده خانگی زندگی می کنند ، و خطر جسمی واقعی اگر آنها در جستجوی کمک از خارج از خانه باشند.

علاوه بر این ، پس از ماه ها توقیف در دولت توسط ایالات متحده ، خیریه های سوءاستفاده داخلی ، ادارات پلیس و آژانس های دولتی افزایش چشمگیری را در کشور ثبت کرده اند. موارد خشونت گزارش می شود.

با قربانیان زیادی که مجبور شده اند برای مدت طولانی غیرمعمول با افراد متخلف بمانند و قادر به دسترسی به پشتیبانی نباشند ، برنامه ای مانند برنامه Aspire News یک مادام العمر حیاتی است. این امر توسط تعداد زیاد پیامهای که به طور روزانه در کل در ماه ژوئن بارگذاری می شود ، مشهود است.

اما ، با عدم ایمن سازی این ضبط های صوتی ، توسعه دهندگان به طور بالقوه ناخواسته قربانیان را حتی در معرض خطر بیشتری قرار می دهند.

تأثیر

برای کاربران برنامه Aspire News

این نقض داده می تواند یک خطر جسمی واقعی برای کاربران ایجاد کرده باشد. اگر ضبط ها به عموم مردم فاش می شد ، هرکسی که با شریک زندگی توهین آمیز زندگی می کند می تواند به دلیل تلاش برای ترک یا گزارش آنها به مقامات ، با مجازات روبرو شود.

حتی اگر شخصی از یک رابطه سوءاستفاده فرار کرده بود ، اما یک پیام پریشانی از طریق Aspire News ارسال کرده بود. ، آنها می توانند با انتقام جویی توسط شرکای سابق مواجه شوند زیرا به طور غیرمستقیم در معرض سوء استفاده از آنها قرار می گیرند.

همچنین نقض داده ها باعث ایجاد ضربه های عمیق در یک قربانی از سوء استفاده خانگی شد و آنها را مجبور به سوءاستفاده از سوء استفاده قبلی کرد

متأسفانه چنین نتیجه ای می تواند منجر به احساس شرم و انزوا شود ، اگر سوء استفاده از یک قربانی مخفی نگه داشته می شد و اکنون در معرض دوستان ، خانواده ، همکاران و عموم مردم قرار می گرفت.

نگران کننده تر از همه ، هکرهای مخرب یا جنایتکار به این ضبط ها دسترسی داشتند ، می توان آنها را علیه قربانیان و سوء استفاده کنندگان اسلحه کرد تا به دنبال اقدامات باج گیری و اخاذی باشند.

ویرانی ناشی از چنین نتیجه ای را نمی توان زیاده روی کرد ، سلامتی ، بهزیستی عاطفی و امنیت همه کسانی را که تحت تأثیر قرار می گیرند ، به خطر می اندازد.

برای برنامه Aspire News

وقتی جورجیا لبخند زد و توسعه دهندگان از برنامه Aspire News می تواند به دلیل مرتکب چنین خطای اساسی و محافظت از کاربران آن ، با دقت و انتقاد قابل توجهی روبرو شود.

بدون شک تبلیغات در مورد نقض داده ها روی پشتیبان های مشهور برنامه – دکتر فیل و همسرش متمرکز خواهد شد. ، رابین مک گرا – توجه بیشتر مطبوعات به این نقض.

و همچنین تبلیغات عمومی ، هنگامی که جورجیا لبخند زد همچنین می تواند با تحقیقات و ممیزی از سازمان های دولتی ایالات متحده نگران احساسات بسیار حساس باشد. ماهیت داده های در معرض.

با این حال ، بدترین حالت برای هنگامی که جورجیا لبخند زد ممکن است کاربران را از دست بدهد. اگر قربانیان سوء استفاده داخلی با استفاده از برنامه احساس امنیت نمی کنند ، دیگر این کار را نمی کنند. نتیجه؟ [تعدادقربانیانکمتریدرحالفرارازروابطناسازگارهستند

برنامه Aspire News با حفظ نکردن استانداردهای بالاتر برای حفظ حریم خصوصی داده ها ، مانع از مأموریت خود شد. ضبط های مشتریان اگر اقدامات امنیتی اساسی برای محافظت از آنها انجام داده باشد. اینها شامل می شوند ، اما به این موارد محدود نمی شوند:

  1. اجرای قوانین دسترسی مناسب ، غیرفعال کردن لیست پرونده ها در سطل.
  2. پیکربندی سطل ها فقط به درخواست های معتبر برای بارگیری پرونده ها اجازه می دهد.
  3. رمزگذاری داده های حساس ذخیره شده در سطل.

هر شرکتی می تواند همان مراحل را بدون توجه به اندازه آن ، همان مراحل را تکرار كند.

برای راهنمایی بیشتر درباره نحوه محافظت از مشاغل خود ، راهنمای ما را برای تأمین امنیت وب سایت و داده های آنلاین از هکرها بررسی کنید.

تأمین یک سطل باز S3

توجه به این نکته مهم است كه سطل های S3 با دید باز و عمومی ، عیب AWS نیستند. آنها معمولاً نتیجه خطایی توسط صاحب سطل هستند. آمازون دستورات مفصلی را در اختیار کاربران AWS و هشدارها در هنگام تنظیم مجدد سطل قرار می دهد تا به آنها کمک کند تا سطل های S3 را ایمن سازند و آنها را به صورت خصوصی حفظ کنند.

در مورد برنامه Aspire News ، سریعترین راه برای رفع این خطا این است: [19659055] سطل را خصوصی کنید و پروتکل های احراز هویت را اضافه کنید.

  • بهترین روش های دسترسی و احراز هویت AWS را دنبال کنید.
  • لایه های بیشتری از محافظت را به سطل S3 خود اضافه کنید تا محدودیت بیشتری داشته باشد که می تواند از هر نقطه ورود به آن دسترسی داشته باشد.
  • ضبط های ضبط شده در سطل AWS را رمزگذاری کنید ، به طوری که حتی اگر یک مهمانی به پرونده ها دسترسی پیدا کند ، آنها بی فایده خواهند بود.
  • برای کاربران برنامه Aspire News

    اگر شما یا شخصی که می شناسید از Aspire News استفاده می کند. برنامه ، و شما در مورد اینکه چگونه این نقض ممکن است روی شما تأثیر بگذارد نگران هستید ، با [ تماس بگیرید [هنگامیکهجورجیالبخندزد را مستقیماً تعیین کنید که چه گام هایی برای محافظت از داده های شما برداشته است.

    برای کسب اطلاعات در مورد آسیب پذیری های داده به طور کلی ، ما را بخوانید. راهنمای کامل به صورت آنلاین حریم خصوصی.

    این به شما نشان می دهد که بسیاری از مجرمان سایبری کاربران اینترنت را هدف قرار می دهند ، و مراحلی را که می توانید برای ایمن ماندن بردارید ، انجام می دهد.

    چگونه و چرا ما این نقض را کشف کردیم

    تیم تحقیقاتی vpnMentor نقض اطلاعات برنامه Aspire News را کشف کرد. به عنوان بخشی از یک پروژه نقشه برداری گسترده وب. محققان ما از اسکن بندر برای بررسی بلوک های خاص IP استفاده می کنند و سیستم های مختلفی را برای ضعف یا آسیب پذیری آزمایش می کنند. آنها هر ضعف را برای هر گونه اطلاعات در معرض بررسی قرار می دهند.

    تیم ما توانست این سطل S3 را پیدا کند زیرا کاملاً نا امن و رمزگذاری نشده است.

    هر وقت یک نقص داده ای را پیدا کردیم ، ما از تکنیک های متخصص استفاده می کنیم. برای تأیید صاحب اطلاعات .

    به عنوان هکرهای اخلاقی ، ما هنگام کشف اشکالات در امنیت آنلاین آنها ، ما موظفیم به یک شرکت اطلاع دهیم. ما به همه کسانی که در این برنامه درگیر هستند ، دسترسی داشتیم ، نه تنها به آنها اجازه دهید از آسیب پذیری آگاه شوند بلکه راه هایی برای ایمن سازی سیستم خود ارائه دهند.

    این اخلاق همچنین به این معنی است که ما مسئولیت وظیفه خود را بر عهده داریم. کاربران برنامه Aspire News باید از نقض اطلاعاتی که اطلاعات زیادی از اطلاعات حساس آنها را در معرض دید خود قرار می دهد ، آگاه باشند.

    معرفی جعبه نشت

    برای اطمینان از مهمترین تأثیرگذاری ماموریت ما ، ما نیز Leak Box را ساختیم.

    میزبان در وب تاریک ، Leak باکس به هکرهای اخلاقی اجازه می دهد هرگونه نقص داده ای را که بصورت آنلاین پیدا می کنند به صورت ناشناس گزارش دهند. سپس ما هر گونه ارائه ای را كه تهدیدی برای امنیت مردم تلقی می شود را تأیید و گزارش می كنیم.

    ما هرگز اطلاعاتی را كه در طول تحقیقات امنیتی ما با آنها روبرو هستیم ، نمی فروشیم ، ذخیره می كنیم یا در معرض نمایش قرار نمی دهیم. این شامل اطلاعاتی است که از طریق Leak Box به ما گزارش شده است.

    درباره ما و گزارش های قبلی

    vpnMentor بزرگترین وب سایت بررسی VPN در جهان است. آزمایشگاه تحقیق ما یک سرویس تبلیغاتی خوب است که می کوشد در حالی که به سازمان های مربوط به محافظت از داده های کاربران خود آموزش می دهد ، به جامعه آنلاین کمک کند تا در برابر تهدیدات سایبری دفاع کند.

    تیم تحقیقاتی امنیت اخلاقی ما برخی از مهمترین نقض داده ها را کشف و فاش کرده است. سالهای اخیر.

    این شامل نقض عظیمی از داده های 100،000s کاربران برنامه های دوستیابی طاقچه است. ما همچنین فاش کردیم که یک بستر یادگیری الکترونیکی باعث تضعیف حریم خصوصی و امنیت مشتریان در سراسر جهان شده است. همچنین ممکن است بخواهید گزارش گزارش نشت VPN ما و گزارش های آمار حریم خصوصی داده ها را بخوانید.

    یادداشت سردبیر: ما می خواهیم کمکی را که از زاک ویتاکر ، سردبیر امنیت دریافت کردیم ، تصدیق کنیم. TechCrunch ، در تماس با سازمان پشت برنامه Aspire News و کمک به ما اطمینان حاصل می کند که سطل تنظیم شده اشتباه در کمتر از 24 ساعت ایمن شده است.

    اگر خشونت خانگی را تجربه می کنید ، یا کسی را که به کمک نیاز دارد ، می شناسید. بدانید که شما منابع در دسترس دارید در هر زمان ، و کشور شما دارای یک خط داغ ملی برای حمایت از شما است.

    برای ساکنان ایالات متحده ، خط تلفن ملی خشونت خانگی (1-800 -799-7233) 24/7 رایگان و در دسترس است. اگر خود را در موقعیت خطرناکی قرار داده اید که به کمک فوری احتیاج دارد ، با شماره 911 تماس بگیرید.

    CCPA چیست و چگونه می تواند کاربران اینترنت را تحت تأثیر قرار دهد؟

    همه اکنون به خوبی می دانند آنچه GDPR را در جدول به ارمغان می آورد. با وجود کامل نبودن ، هنوز در مراحل ابتدایی خود بسیار زیاد است ، اما به نظر می رسد که در زمینه حفظ حریم خصوصی شرکت ها و داده های کاربران تا حدودی کار خوبی را انجام داده ایم. کالیفرنیا می خواست چیزی مشابه را پیاده کند ، و به همین ترتیب ، قانون حفظ حریم خصوصی مصرف کننده کالیفرنیا (CCPA) را ایجاد کرد و اکنون به طور رسمی عملی شد. بنابراین ، چه تأثیراتی را می توان در کاربران اینترنت مشاهده کرد؟

    CCPA در واقع چه کاری انجام می دهد؟

    CCPA پس از آنکه GDPR به شهروندان اتحادیه اروپا امکان کنترل و افشای بیشتری راجع به مشاغل با داده های خود انجام داد ، وارد شد. CCPA بسیار شبیه به GDPR است ، بنابراین اگر با GDPR آشنایی دارید ، CCPA چندان متفاوت نیست. به طور خلاصه آنچه که CCPA به ارمغان می آورد به کالیفرنیایی ها است. اکنون مشاغل باید اطلاعاتی را که جمع آوری می کنند و دلیل انجام این کار را فاش کنند. آنها همچنین باید روشن کنند که آیا آنها با شخص ثالث مشترک هستند و این اشخاص ثالث چه کسانی هستند. همچون GDPR ، شرکت ها اکنون باید درخواست های رسمی کاربر را برای حذف داده ها رعایت کنند.

    اکنون کاربران نیز توانایی انصراف از فروش داده های خود را دارند و مشاغل امکان انتخاب شارژ بیشتر برای خدمات خود یا ارائه خدمات بدتر در صورت تصمیم گیری کاربر را ترک نمی کنند. اگرچه این شرکت ها می توانند در صورت اجازه جمع آوری این داده ها مشوق های مالی ارائه دهند. یکی دیگر از موارد بزرگی که CCPA به آن مربوط به GDPR است این است که کالیفرنیا می تواند شرکت ها را به دلیل نقض نقض جریمه کند. گرچه محدودیت هایی برای شرکت هایی که به CCPA می نگرند وجود دارد. این قوانین جدید فقط در مورد شرکتهایی که درآمد ناخالص سالانه 25 میلیون دلار دارند ، اعمال می شود و بیش از 50،000 کاربر را جمع می کند و یا بیش از 50 درصد از داده های فروش درآمد خود را جمع می کند.

    همانطور که می بینید ، CCPA نسبت به آنچه مشاغل با داده های خود انجام می دهند ، قدرت بیشتری به کاربران ارائه می دهد ، و دیدن این امر در واقع بسیار جالب است. اما این امر چگونه روی کاربر روزمره اینترنت شما تأثیر خواهد گذاشت؟

    چگونه CCPA شما را تحت تأثیر قرار می دهد

    به احتمال زیاد ، CCPA به هیچ وجه بر شما تأثیری نخواهد گذاشت. شما به طور ناگهانی دسترسی به هر چیزی را از دست نخواهید داد. شما فقط می توانید کنترل بیشتری روی داده های خود داشته باشید. بسیاری از خدمات در حال ایجاد تنظیمات حریم خصوصی جدید هستند تا به شما در تطابق با CCPA (و GDPR) کمک کنند ، بنابراین همه کنترل بیشتری در مورد آنچه شرکت ها با داده های شما انجام می دهند ، دارند.

    شما هم اکنون توانایی این را دارید که به شرکت ها کمک کنید تا داده های خود را به طور کامل حذف کنند. بنابراین ، اگر می خواهید امثال فیس بوک یا توییتر همه چیز را حذف کنند ، آنها در مورد شما ذخیره می کنند. CCPA شانس شما برای پاک کردن سابقه است.

    نتیجه گیری

    CCPA (و GDPR) قوانین جدید خارق العاده ای است که قدرت بیشتری به کاربران می دهد. در اینترنت امروز ، احساس می شود که کنترل کمی روی داده های خود دارید. بنابراین ، هر اقدامی برای انتقال قدرت بیشتر به مردم ، اقدامی قابل قبول است. هنوز هم دیده می شود که CCPA به طور کامل اعمال می شود ، اما مطمئناً گامی در جهت درست است.

    iOS 14 تجربه VPN شما را بسیار بهتر می کند.

    کنفرانس سالانه توسعه دهندگان جهانی جهان (WWDC) در 22 ژوئن به پایان رسید ، و به نتیجه نهایی انتظارات اعلان های محصول و تعمیرات اساسی خدمات رسید. بزرگترین اعلامیه انتقال این شرکت به پردازنده های ARM پس از 15 سال پردازش مبتنی بر اینتل است.

    اما اپل همچنین از ویژگی های قابل توجه جدیدی برای بهبود تجربه کاربر برای اکثر کاربران VPN خبر داد. سرانجام در حال تغییر است:

    A Kill Switch Kill for iOS Is Last Kang

    فقدان سوئیچ کشتن بومی در iOS ، سیستم عامل موبایل اپل را از نظر تاریخی دچار مشکل کرده است. در حالی که برخی از توسعه دهندگان سعی در ایجاد راه حل های خاص خود برای تقلید از عملکرد سوئیچ kill داشتند ، قابلیت اطمینان طولانی مدت این راه حل ها اغلب مورد سوال قرار می گرفت. سوئیچ قتل معیوب می تواند امنیت و حریم خصوصی مشتری را به خطر بیندازد و منجر به موارد جزئی به عنوان نقض DMCA ، تا زمان احتمالی زندان شود.

    با انتشار iOS 14 ، اپل سوئیچ کشتن بومی iOS را معرفی می کند. این سوئیچ kill دسترسی شبکه به دستگاه iOS شما را از طریق قطع VPN خاتمه می بخشد.

    IPVanish در حال آماده سازی برای پشتیبانی از این قابلیت های جدید در آینده آینده است. شایان ذکر است که این تنها در صورت انتشار نسخه رسمی iOS 14 در سپتامبر 2020 ، و نه در بتا فعلی قابل دسترسی خواهد بود.

    ابزارک های صفحه اصلی برای برنامه های کاربردی

    دیگر نیازی به باز کردن برنامه VPN خود به عملکردهای خاصی را انجام دهید ابزارک های صفحه اصلی سرانجام به iOS می آیند!

    بر خلاف ویجت قدیمی نمایش امروز که فقط می تواند یک بررسی وضعیت را ارائه دهد ، ابزارک های صفحه اصلی بسیار قابل استفاده تر و دسترسی آسان تر هستند. با استفاده از این قابلیت جدید ، شما می توانید وضعیت اتصال VPN خود را بررسی کنید ، VPN خود را فعال یا غیرفعال کنید و یا حتی به طور بالقوه مکان سرور VPN خود را تغییر دهید – بدون این که برنامه کاربردی کامل IPVanish VPN را راه اندازی کنید.

    بهبود عملکرد سرویس مشتری در برنامه فروشگاه

    توسعه دهندگان برنامه به زودی می توانند عیب یابی و خدمات به مشتری را بهبود بخشند.

    از هم اکنون ، توسعه دهندگان از عدم امکان ارائه بازپرداخت به مشتریانی که از طریق برنامه iOS خریداری می کنند ، معلول هستند. در عوض مشتریان موظف هستند تیم خدمات مشتری اپل را پشت سر بگذارند ، و هم توسعه دهنده و هم مشتری می توانند مشکلات صورتحساب را از طریق شخص ثالث حل کنند.

    اما با iOS 14 ، اپل توانایی پردازش بازپرداخت های iOS را در اختیار توسعه دهندگان قرار می دهد. خیلی ترجیح داده می شود که اختلافات مربوط به صورتحساب را به صورت خصوصی حل کنید و نه درگیر شدن با سرویس شخص ثالث زیرا باعث صرفه جویی در وقت ، محافظت از داده های کاربر و جلوگیری از سردردهای توسعه دهنده می شود. این یک برد بزرگ برای همه کاربران آیفون است زیرا فرآیندهای بازپرداخت در برنامه های تلفن همراه برای همه افراد درگیر راحت تر خواهد بود.

    چه اعلانی از WWDC 2020 که بیشتر از همه شنیده می شد شنیدید؟ در نظرات زیر صدا کنید یا در توییت های # WWDC20 خود را به ما نشان دهید!



    چگونه می توان Google وب و سابقه موقعیت مکانی خود را حذف کرد

     فعالیت حذف شده در سن بیش از 18 ماه در حساب Google شما.
    Google

    Google اطلاعات مربوط به فعالیت شما ، از جمله وب ، جستجو و سابقه موقعیت مکانی شما را جمع آوری و به یاد می آورد. اکنون Google پس از 18 ماه ، تاریخچه را برای کاربران جدید حذف می کند ، اما اگر قبلاً این ویژگی را با گزینه های پیش فرض فعال کرده باشید ، تاریخ را به خاطر می آورد. باید وارد تنظیمات فعالیت خود شوید و این گزینه را تغییر دهید. همچنین می توانید به Google بگویید که فعالیت خود را بعد از گذشت سه ماه حذف کنید یا مجموعه فعالیت را به طور کامل متوقف کنید.

    برای یافتن این گزینه ها ، به صفحه Activity Controls بروید و در صورتی که از قبل وارد سیستم نشده اید ، با حساب Google خود وارد شوید. گزینه "حذف خودکار" تحت فعالیت وب و برنامه ها.

     فعال کردن

    وقتی می خواهید داده ها را حذف کنید ، بعد از 18 ماه یا 3 ماه انتخاب کنید. "بعدی" را کلیک کنید و برای ادامه تأیید کنید.

    آگاه باشید: Google از این تاریخچه برای شخصی سازی تجربه شما ، از جمله نتایج و توصیه های جستجوی وب شما استفاده می کند. حذف آن باعث می شود تجربه Google شما کمتر "شخصی سازی شده" شود.

     فعالیت حذف خودکار بیش از 3 ماه در یک حساب Google.

    روی صفحه بروید و این روند را برای سایر انواع تکرار کنید. داده هایی که ممکن است بخواهید خودکار حذف کنید ، از جمله سابقه موقعیت مکانی و سابقه YouTube.

     کنترل خودکار حذف سابقه YouTube را در یک حساب Google حذف کنید.

    همچنین می توانید فعالیت ("مکث") را غیرفعال کنید. مجموعه تاریخ با کلیک کردن بر روی نوار لغزنده در سمت راست یک نوع داده. اگر آبی باشد ، فعال است. اگر خاکستری باشد ، غیرفعال است.

    اگر گزینه "حذف خودکار" برای یک نوع از داده های تاریخ خاکستری شده است ، به این دلیل است که شما مجموعه آن داده ها را متوقف کرده اید (غیرفعال کرده اید).

     سابقه موقعیت مکانی برای یک حساب Google.

    همچنین می توانید به صفحه My Activity بروید و از گزینه "حذف فعالیت با" در نوار کناری سمت چپ استفاده کنید تا به صورت دستی انواع مختلفی از داده های ذخیره شده در حساب Google خود را حذف کنید. [19659016] مطمئن باشید که این فرآیند را برای هر حساب Google که استفاده می کنید تکرار کنید.

    مرتبط: Google با حذف پیش فرض برای کاربران جدید ، قادر به حذف خودکار خودکار تاریخ است.

    برنامه های دوستیابی Niche 100000 هزار کاربر را در نقض گسترده داده ها قرار می دهد

    به رهبری نوام روتم و ران لوکار ، تیم تحقیقاتی vpnMentor یک نقض داده را کشف کرد که تصاویر فوق العاده حساس را از برنامه های بی شماری برای آشنایی با برنامه ها و برنامه های ارتباط برقرار کرد.

    مانند 'Cougars' ، تاریخ ملاقات های عجیب و غریب ، شرط بندی ، و رابطه جنسی گروهی. حداقل یک برنامه به افراد مبتلا به STI ، مانند تبخال اختصاص داده شده است.

    بر اساس تحقیقات ما ، برنامه ها یک توسعه دهنده مشترک دارند. در نتیجه ، رسانه های کاربر از هر برنامه در یک حساب وب سرویس های آمازون (AWS) ذخیره شده اند.

    گذشته از میلیونها کاربر برنامه را در معرض خطر قرار دهد ، این نقض را نیز در معرض نمایش قرار داد. کل زیرساخت های AWS برنامه های مختلف از طریق اعتبار و رمزعبورهای سرپرست نا امن.

    خلاصه اطلاعات نقض اطلاعات

    برنامه ها 3somes ، Cougary ، Gay Daddy Bear ، Xpal ، BBW Dating ، Casualx، SugarD، Herpes Dating
    دفتر مرکزی / موقعیت مکانی چین و ایالات متحده آمریکا
    صنعت برنامه های دوستیابی
    اندازه کل داده ها در گیگابایت 845 GB
    تعداد کل پرونده ها 20،439،462
    No. دامنه افراد در معرض تخمین زده می شود 100000s
    دامنه جغرافیایی ایالات متحده و کشورهای دیگر
    انواع داده های در معرض عکس ، شامل. بسیاری از ماهیت های گرافیکی ، جنسی. عکسهای چت خصوصی و معاملات مالی. ضبط صدا؛ داده های PII محدود
    تأثیر احتمالی کلاهبرداری ، جعل ، جعل ، اخاذی ، حمله ویروسی ، و هک کردن
    قالب ذخیره سازی داده سطل AWS S3

    نمای کلی برنامه های تحت تأثیر

    حساب AWS اشتباه تنظیم شده اطلاعات موجود متعلق به مجموعه گسترده ای از برنامه های دوستیابی طاقچه و طعنه است.

    اینها شامل می شوند:

    بر اساس تحقیقات ما ، به نظر می رسد برنامه ها یک توسعه دهنده مشترک ، را به دلایل زیر به اشتراک می گذارند. :

    • Gaydaddybear.com در یک حساب کاربری AWS همانند Ghuntapp.com
    • نامگذاری شده است ، طراحی وب ، آرم های مختلف در وب سایت های برنامه های مختلف
    • برخی از برنامه ها عنوان "Cheng Du New Tech Zone" را به عنوان یک توسعه دهنده میزبان در فروشگاه برنامه Google

    شباهت های طراحی برای بسیاری از برنامه ها در وب سایت های آنها مشهود است:

     زنان زیبا و زیبا ، وب سایت برنامه نویسی زنانه

     وب سایت برنامه نویسی شکر d

    Timeline of Discovery and Reaction Owner

    گاهی اوقات ، میزان نقض داده ها و مالک داده ها واضح است ، و مسئله به سرعت حل شد اما این اوقات نادر است. بیشتر اوقات ، ما به روزهای تحقیق نیاز داریم تا بدانیم چه چیزی در معرض خطر است یا چه کسی اطلاعات را فاش می کند.

    درک یک نقض و تأثیر احتمالی آن ، دقت و زمان زیادی را به خود می گیرد. ما برای انتشار گزارش های دقیق و قابل اعتماد تلاش می کنیم ، و اطمینان می دهیم که هر کسی که آنها را می خواند ، جدی بودن خود را می فهمد.

    برخی از طرف های تحت تأثیر حقایق را انکار می کنند ، تحقیقات ما را نادیده می گیرند ، یا تأثیر آن را کم نمی کنند. بنابراین ، ما باید کاملاً دقیق باشیم و اطمینان حاصل کنیم که همه چیزهایی که می یابیم صحیح و دقیق است.

    در این مورد ، پرونده های هر برنامه در یک سطل مخلوط AWS S3 مخفی ، به صورت مشترک ، به اشتراک گذاشته شد. حساب AWS. سطل های S3 پس از برنامه ی دوستیابی که از آن سرچشمه می گرفت نامگذاری شدند. ما در ابتدا فقط به یک – 3 نفر رسیدیم تا یافته های خود را ارائه دهیم.

    3somes به سرعت پاسخ داد ، و درخواست جزئیات بیشتر در مورد نقض. ما با ارائه نشانی اینترنتی سطل تنظیم شده آنها پاسخ دادیم و ذکر کردیم که سایر سطل های متعلق به شرکت های خواهر مشهور آنها نیز باز هستند (بدون اینکه بگوییم کدام یک).

    اگرچه ما هیچ ارتباط دیگری دریافت نکردیم ، در همان روز ، همه سطل های متعلق به هر برنامه دیگر نیز تأیید شده اند و فرضیه ما درباره توسعه دهنده مشترک را تأیید می کنند.

    • تاریخ کشف: 24 مه 24
    • تاریخ 3 روز با ما تماس گرفت: 26 مه 20 [19659031] تاریخ پاسخ: بیست و هفتم ماه مه 2020
    • تاریخ عمل: بیست و هفتم ماه مه 2020

    نمونه ورود اطلاعات

    سطل های S3 ترکیبی موجود در تعداد بسیار زیادی از داده ها ، با بیش از 20 میلیون پرونده در کل 845 گیگابایت.

    پرونده ها بسیار حساس بودند ، از حساب کاربری بارگذاری شدند ، و با افشای جزئیات پروفایل های کاربر و مکالمات خصوصی در برنامه ها.

    پرونده های رسانه ای ، مانند :

    • تصاویر و عکس ها
    • پیام های صوتی و ضبط های صوتی

    در میان تصاویر و عکس های کاربران ، سطل های S3 همچنین حاوی تصاویری بود که نشان می داد مقدار زیادی از اطلاعات حساس. این موارد عبارتند از:

    • گپ های خصوصی بین کاربران
    • شواهدی از معاملات مالی بین کاربران
    • پیامهای تشکر شده به پدران قند

    در حالی که سطل های S3 حاوی اطلاعات شخصی شناسایی نشده (PII) نبود ، بسیاری از پرونده های رسانه ای ، به طور مستقیم و غیرمستقیم ، اشکال مختلفی را در معرض نمایش قرار می دهند:

    • عکس هایی با چهره قابل مشاهده
    • نام کاربران
    • اطلاعات شخصی
    • داده های مالی

    به دلایل اخلاقی ، ما هرگز مشاهده و بارگیری هر پرونده ذخیره شده در یک پایگاه داده نقض شده یا سطل AWS. در نتیجه ، محاسبه تعداد افراد در این نقض داده دشوار است ، اما ما تخمین می زنیم که حداقل 100000s بود – اگر نه میلیون ها نفر.

    تصاویر زیر از سطل های S3 متعلق به برنامه های مختلف گرفته شده است. در حساب AWS آنها برای حفظ حریم شخصی کاربران ویرایش شده اند.

     عکس پیام تشکر از شما برای برنامه بابا شکر

     عکس پروفایل Xpal [19659071] عکس پروفایل Xpal

     برنامه یابی دوست با شکر پیام خصوصی

     عکس پروفایل برنامه یابی

     شکر بابا عکس پروفایل پروفایل برنامه یابی

     برنامه دوستیابی صفحه چت خصوصی

     مانع از عکس پروفایل برنامه برنامه نویسی

     معامله پرداخت بابا شکر

    تأثیر نقض داده

    اگرچه داده های برنامه های مربوط به دوستیابی و پشتیبانی از آن همیشه حساس و خصوصی هستند ، کاربران برنامه های در معرض این نقض داده ها به ویژه در برابر اشکال مختلف حمله ، زورگویی و موارد دیگر آسیب پذیر هستند.

    در حالی که ارتباطات توسط افراد در رابطه با "پدر با شکر" ، رابطه جنسی گروهی ، وصل کردن ، و برنامه های ملاقات شرعی کاملاً قانونی و اجماع شده است ، [هکرهایجنایییامخرب می توانند از آنها در برابر کاربران سوء استفاده کنند تا اثر مخرب داشته باشند.

    با استفاده از تصاویر از برنامه های مختلف ، هکرها می توانند پروفایل های جعلی را برای برنامه های دامداری ، برای جعل و سوء استفاده از کاربران ناخواسته ایجاد کنند.

    هرگونه داده PII در معرض خطر خطرات بسیار بیشتری را برای کاربران ایجاد می کند. با توجه به ماهیت بسیاری از این برنامه ها – در برخی موارد شامل معاملات مالی ، شرط بندی و STI – با حضور شما در برنامه ، می توانست استرس بی نظیری را در زندگی شخصی شما ایجاد کند.

    با آگاهی از این ، هکرها می توانند از تصاویر حاوی PII برای یافتن کاربران در رسانه های اجتماعی و تهدید به "افشای" فعالیت های خود در ملاء عام ، برای دوستان و خانواده استفاده کنید. متأسفانه ، این نوع باج گیری و اخاذی می تواند بسیار سودآور باشد.

    با وجود تعداد زیادی کاربر از هر برنامه ای که در نقض داده ها قرار دارد ، مجرمان فقط باید تعداد کمی از مردم را متقاعد کنند تا هزینه آنها را بپردازد. [18659004] با انجام این کار ، آنها می توانند روابط بسیاری از افراد و زندگی شخصی و شخصی را از بین ببرند.

    مشاوره از متخصصان

    برنامه نویسان برنامه های دوستیابی می توانند به راحتی اگر برخی اقدامات امنیتی اساسی را برای محافظت از داده های در معرض اقدام کرده بودند ، از این نشت اجتناب می کردند. اینها شامل می شوند ، اما به این موارد محدود نمی شوند:

    1. تأمین سرورهای آن.
    2. اجرای قوانین دسترسی مناسب.
    3. هرگز سیستمی را که نیاز به تأیید اعتبار نداشته باشد ، باز نگذارید.

    هر شرکتی می تواند نسخه دیگری را تکرار کند.

    برای یک راهنمای عمیق تر درباره نحوه محافظت از مشاغل خود ، راهنمای ما برای تأمین وب سایت و پایگاه داده آنلاین خود را از هکرها بررسی کنید.

    تهیه یک سطل باز S3

    ذکر این نکته حائز اهمیت است که سطلهای باز ، که در دسترس عموم است عیب AWS نیست. آنها معمولاً نتیجه خطا توسط صاحب سطل هستند. آمازون دستورالعمل های مفصلی را در اختیار کاربران AWS قرار می دهد تا به آنها کمک کند تا سطل های S3 را ایمن سازند و آنها را به صورت خصوصی حفظ کنند.

    در مورد برنامه های دوستیابی ، سریعترین راه برای رفع این خطا این است:

    • سطل را خصوصی کنید و تأیید اعتبار کنید.
    • بهترین روش های دسترسی و تأیید اعتبار AWS را دنبال کنید.
    • برای محافظت بیشتر در دسترسی به سطل S3 خود ، به سطوح بیشتری از محافظت در سطل S3 خود اضافه کنید.

    برای کاربران برنامه های کاربردی

    اگر استفاده می کنید. هر یک از برنامه ها نشان داده شده و نگران این هستند که چگونه ممکن است این نقض شما را تحت تأثیر قرار دهد ، مستقیماً با توسعه دهندگان تماس بگیرید تا بدانید چه اقداماتی را برای محافظت از داده های شما انجام می دهد.

    برای کسب اطلاعات در مورد آسیب پذیری داده ها به طور کلی ، ما را بخوانید. راهنمای کامل برای حفظ حریم خصوصی آنلاین.

    این به شما نشان می دهد که بسیاری از مجرمان سایبری کاربران اینترنت را هدف قرار می دهند ، و مراحلی را که می توانید برای ایمن ماندن استفاده کنید ، نشان می دهد.

    چگونه و چرا ما نقض آن را کشف کردیم

    کشف این نژاد دسترسی به حساب AWS برنامه های دوستانه به عنوان بخشی از یک پروژه عظیم نقشه برداری وب. محققان ما از اسکن بندر برای بررسی بلوک های خاص IP استفاده می کنند و سیستم های مختلفی را برای ضعف یا آسیب پذیری آزمایش می کنند. آنها هر ضعف را برای هر گونه اطلاعاتی كه فاش می شود ، بررسی می كنند.

    تیم ما قادر به دستیابی به این سطل است زیرا كاملاً نا امن و رمز نشده است.

    هر وقت نقص داده ها را پیدا كردیم ، ما از روشهای كارشناسی استفاده می كنیم تا صاحب بانک اطلاعات را تأیید کنید.

    به عنوان هکرهای اخلاقی ، ما هنگام کشف نقص در امنیت آنلاین آنها ، ما موظف هستیم به یک شرکت اطلاع دهیم. ما به توسعه دهندگان دسترسی پیدا کردیم ، نه تنها آنها را در مورد آسیب پذیری آگاه سازیم بلکه راه هایی را ارائه می دهیم که بتوانند سیستم خود را ایمن سازند.

    این اخلاق همچنین به این معنی است که ما مسئولیت مسئولیت را برعهده مردم داریم. ] کاربران برنامه ها باید از نقض داده ای آگاهی داشته باشند که اطلاعات زیادی را در معرض خطر قرار دهد.

    هدف از این پروژه نقشه برداری وب کمک به کمک به اینترنت برای همه کاربران امن تر است.

    ما هرگز اطلاعاتی را که در طول تحقیقات امنیتی ما با آنها روبرو می شویم ، ذخیره یا ذخیره نکنید

    درباره ما و گزارش های قبلی

    vpnMentor بزرگترین وب سایت بررسی VPN در جهان است. آزمایشگاه تحقیق ما یک سرویس تبلیغاتی خوب است که می کوشد در حالی که به سازمان های مربوط به محافظت از داده های کاربران خود آموزش می دهد ، به جامعه آنلاین کمک کند تا از خود در برابر تهدیدات سایبری دفاع کند.

    تیم تحقیقاتی امنیت اخلاقی ما برخی از تأثیرگذارترین نشت داده ها را کشف و فاش کرده است. سالهای اخیر.

    این شامل نشت عظیمی از داده ها است که در معرض کارتهای اعتباری ، شناسنامه های دولتی و تعداد بیشتری از شهروندان آمریکایی قرار دارد. ما همچنین فاش كردیم كه یك بستر یادگیری محبوب آنلاین ، حریم خصوصی و امنیت افراد در سراسر جهان را به خطر می اندازد. همچنین ممکن است بخواهید گزارش نشت VPN ما و گزارش آمار حفظ حریم خصوصی داده ها را بخوانید.

    Google Android 11 Beta را با اعلامیه بهتر و حباب مکالمه منتشر می کند – نقد و بررسی Geek

     آرم شماره گیر اندروید 11
    Google

    امروز ، گوگل نسخه جدید Android 11 Beta را گرفت. به طور معمول ، این شرکت از Google I / O برای نشان دادن ویژگی های برجسته جدید خود استفاده می کند ، اما امسال آن رویداد را لغو کرد. در عوض ، ما شروع به اجرای ساکت تر می کنیم ، اما گوگل بتا را با ویژگی های جدید برای اعلان ها ، مکالمات و کنترل های خود بسته بندی می کند.

    Google در وبلاگ توسعه دهندگان Android خود ، بتا را به سه موضوع ، افراد ، کنترل ها ، و حریم خصوصی با شروع کار در آنجا ، تغییر در ویژگیهای موجود و ویژگیهای سایر برنامه ها را در بر می گیرد.

     سایه جدید اعلان ، اولویت ها و گروه بندی ها را نشان می دهد.
    Google

    اطلاعیه ها تغییر قابل ملاحظه ای را مشاهده خواهید کرد. Google تصمیم گرفت با ارائه بخش مکالمه ای در سایه اعلان ، سازمان گروه بندی را که قبلاً دیده شده است گسترش دهد. این شامل توانایی تنظیم یک بحث خاص به عنوان اولویت است ، بنابراین در لیست اعلان های شما بالاتر ظاهر می شود. و از سایه ، می توانید حباب هایی را راه اندازی کنید.

    اگر از Facebook Messenger در Android استفاده می کنید ، قبلاً با Bubbles آشنا نیستید. گوگل در اصل ویژگی "سر چت" فیس بوک را به دست آورد و آن را به گزینه ای برای همه برنامه های پیام رسانی تبدیل کرد. توسعه دهندگان برای پشتیبانی از ویژگی جدید حباب ها باید به روزرسانی کنند ، اما این شرکت می گوید انجام این کار نباید چالش برانگیز باشد.

    شما همچنین به دسترسی یکپارچه صفحه کلید خواهید رسید و Voice Access Now "شامل یک قشر بصری روی دستگاه است که محتوا و متن صفحه را درک می کند ، و برچسب ها و نقاط دسترسی را برای دستورات دستیابی ایجاد می کند.

     موضوع کنترل جدید ، به همراه گزینه های صوتی برای تغییر منابع.
    Google

    تمرکز Google روی کنترل ها به شما کمک می کند تا بیشترین بهره را ببرید خانه هوشمند شما با استفاده از Android 11 Beta می توانید دکمه روشن و خاموش را فشار داده و نگه دارید تا کنترل دستگاه ها باز شود. برای کنترل و خاموش کردن دستگاه های خود مانند لامپ های هوشمند ، یک منطقه کنترل Google Home دریافت خواهید کرد.

    کنترل رسانه های جدید باعث می شود انتقال بین منابع صوتی مانند اسپیکرهای تلفن یا هدفون شما آسانتر شود.

     صفحه نمایش مجوزها با یک بار دسترسی و حذف خودکار.
    Google

    سرانجام ، گوگل گزینه های جدید حفظ حریم خصوصی را که در Android 11 Beta وجود دارد ، برجسته کرد. با استفاده از بروزرسانی ، می توانید یک بار به یک برنامه اجازه دهید از میکروفون ، دوربین یا مکان خود استفاده کند. دفعه بعد که برنامه را باز می کنید ، مجبور است دوباره بپرسید. اگر مدت طولانی از برنامه استفاده نمی کنید ، آندروید 11 به طور خودکار مجوز برنامه را مجدداً تنظیم مجدد می کند ، بنابراین مجبور است مجدداً درخواست دسترسی کند.

    فوریه گذشته ، Google اعلام کرد کلیه برنامه نویسان لازم برای درخواست تأیید را برای دسترسی به اطلاعات موقعیت مکانی پس زمینه ، این شرکت مهلت اعمال برنامه های موجود را تا سال 2021 تمدید می کند.
    Android 11 Beta امروز خاتمه یافته است ، و هم اکنون می توانید آن را از سایت توسعه دهنده Android بارگیری کنید.

    منبع: Google

    آماده به ترس از تلفن خود را برای همیشه

     دیجیتال سلامت دست ها

    گوگل معرفی ویژگی های جدید آن خواستار سلامت دیجیتال در ورودی/خروجی توسعه دهنده کنفرانس 2018، “طراحی شده برای کمک به کاربران آندروید نظارت بر استفاده از تلفن و نرم افزار خود را. در حالی که ویژگی های موجود در سراسر اندیشه برنامه بتا P نبود، گوگل دیروز نسخه بتا برنامه کنار ساخت رسمی اولین پای 9.0 اندیشه منتشر شد.

    به عنوان کسی که متکی به تلفن خود را برای تقریبا تمام ارتباطات دیجیتال و کتیبه ها از طریق چندین برنامه های رسانه های اجتماعی چند بار در روز و در سلامت دیجیتال مورد انتظار من استفاده سنگین منعکس خواهد بود. وقتی باز کردم اول برنامه، با وجود این، من دور توسط جزئیات اطلاعات من در مواجهه با دمیده شده بود. من می خواستم برای ساکت کردن تمامی اعلامها و پرتاب تلفن من را به سمت خانه من. 

    بیایید نگاهی به در چگونه سلامت دیجیتال کار می کند. 

     دیجیتال سلامت دست ها

    صفحهٔ

    پس از نصب، دیجیتال سلامت می شود گزینه در منوی تنظیمات گوشی. پریدن به آن کاربران با نمودار تجزیه چه مدت تلفن استفاده شد که در روز و که برنامه های فعال بودند که استقبال می کنند. 

    در زیر نمودار که داده ها را به من مات کردن آغاز شده است. نه تنها سلامت دیجیتال پیگیری چه مدت برنامه استفاده شده است، اما همچنین نظارت چند بار کاربر است قفل این گوشی و چند اطلاعیه ها بر روی گوشی ظهور کرد.

    برای من، نه روز حتی نزدیک بودن بیش از و من من پیکسل 2 خیلی بزرگ بود تقریبا 60 بار کلیک کنید و اعلان های تقریبا 900 دریافت کرده بود. در آن زمان من نوشتن این قطعه تمام شده بود، من تعداد کل آنلاک رسیده بیشتر از 70 و من اعلان ها به بیش از 1.000 jumped. بررسی اندیشه پای 9 مقاله مرتبط “/>

    طه Smily و جدید نسل های اخلاقی هکرها با استفاده از مهارت های خود را اینترنت امن

    در نشسته اخیرا با طه Smily پژوهشگر مستقل امنیت سایبری به صحبت کردن در مورد نقش او و دیگر اعضای نسل جدیدی از اخلاقی است هکرها این بازی که در سایت های امن نگه داشتن.

    لطفا به من بگویید کمی درباره خودتان و چگونه شما را در امر پژوهش امنیت سایبری کردم.

    اسم من طاها Smily است; من تحلیلگر مستقل امنیت محقق و رمزنگاری از مراکش . من خود آموخته در چند زبان برنامه نویسی (HTML, پی اچ پی، جاوا اسکریپت، CSS، و پایتون)، رمزنگاری و همچنین شبکه های اساسی پنهان نگاری های پزشکی قانونی. من هم جذب بازیکن پرچم.

    در کار در پلت فرم باز اشکال فضل که در آن من کشف آسیب پذیری مورد 3.000 در وب سایت های مختلف که در آن گزارش به صاحبان سایت های. نتیجه کار من در تالار مشاهیر بزرگ چند شرکت ها و سازمان ها از جمله مایکروسافت اپل نوکیا Pivotal و Cert اروپا من.

    برخی از پروژه های امنیتی اخیر شما چیست؟

    من در حال حاضر درگیر در پروژه های امنیتی متعددی از جمله توسعه وب سرور ابزار تست. علاوه بر این، من فقط برای نوشتن کتاب “روش های نرم افزار امنیت وب” که به زودی منتشر خواهد شد به پایان رسید.

    شما همچنین “امنیتی آسیب پذیری فضل شکارچی” است-چه می کند که به معنی?

    شکارچیان بخشش آسیب پذیری امنیتی نسل جدید هکرها اخلاقی است که کمک به شرکت های کشف و رفع اشکالات امنیتی خود است.

    “فضل اشکال” معامله ارائه شده توسط شرکت به هکرها اخلاقی مثل من مقابل اشکالات امنیتی uncovering است. این برنامه ها فضل اشکال این است که برای این اکتشافات در مقیاس متناسب با شدت مشکلات پرداخت.

    بستر های نرم افزاری openbugbounty.org چیست و چگونه کار می کند?

    بستر های نرم افزاری باز اشکال فضل توسط گروه محققان مستقل امنیت در ژوئن سال 2014 آغاز شد. این پلت فرم غیر انتفاعی طراحی شده برای اتصال امنیت محققان و صاحبان وب سایت در شیوه ای شفاف و با احترام و متقابلا با ارزش است. هدف ما این است که وب را محل امن تر برای همه.

    در حال حاضر هیچ منافع مالی یا تجاری در پروژه. علاوه بر این، ما میزبانی وب و هزینه های توسعه هزینه پرداخت از جیب ما و صرف شب ما تایید مطالب ارسالی جدید.

    چگونه سایت های که به test برای نقص های امنیتی را تصمیم شما?

    در فقط دو test سایت های محبوب و سایتهایی که مه به نظر می رسد به قوی و امن . البته من به ویژه علاقه مند به نگاه کردن به سایت های که نگران امنیت خود و کسانی که نعمت را ارائه می دهیم.

    شما آن را برای تفریح و یا سود انجام دهید؟

    از آنجا که من لذت بردن از چالش های جدید, اما بله، همچنین برای سود آن برای تفریح کنم!

    زمانی که شما گزارش آسیب پذیری شما اکثر شرکت ها سپاسگزار پیدا کنم؟

    بله. امنیت و حفاظت از اطلاعات و داده های شخصی تبدیل شده است یک نگرانی بزرگ برای شرکت های این روزها.

    آسیب پذیری های رایج ترین برخورد می کنید؟

    رایج ترین مسائل مربوط به من است صلیب سایت برنامه نویسی (XSS)، صلیب سایت درخواست جعل. (CSRF) و دامنه فرعی takeovers.

    هنگامی که اسکریپت های مخرب را در غیر این صورت خوش خيم و قابل اعتماد وب سایت های تزریق کراس سایت اسکریپت (XSS) است. این حملات معمولا در قالب اسکریپت مرورگر صفحه است و می تواند دسترسی به تمام کوکی های جلسه نشانه یا سایر اطلاعات حساس توسط مرورگر حفظ و با آن سایت استفاده می شود. این اسکریپت ها حتی می تواند محتوای صفحه HTML را بازنویسی.

    صلیب سایت درخواست جعل. (CSRF) حمله که کاربر نهایی به اجرای اقدامات ناخواسته در برنامه تحت وب است که آنها در حال حاضر معتبر می است. در حالی که نه واقعی سرقت از داده ها، حمله CSRF موفق می تواند نیروی کاربر برای انجام تغییر حکومت درخواست مثل انتقال وجوه و آدرس ایمیل خود را تغییر و غیره. CSRF قادر به سازش سراسر وب نرم افزار می توانید اگر قربانی حساب اداری.

    دامنه فرعی تصاحب نوع آسیب پذیری است که به نظر می رسد که ورود دی ان اس (دامنه فرعی) سازمان را به یک سرویس خارجی اشاره می کند اما این سرویس دیگر در مورد استفاده است. مهاجم می تواند ثبت نام برای خدمات خارجی و ادعای زیر دامنه آسیب دیده. در نتیجه، مهاجم می تواند میزبان کد مخرب (ex. برای سرقت کوکی های HTTP) در سازمان را زیر دامنه و استفاده از آن کاربران مشروع حمله.

    چه هستند برخی از جدی ترین آسیب پذیری شما را دیده اند

    جدی ترین آسیب پذیری من مواجه می شوند تزریق SQL برای دامپینگ، و از راه دور کد اجرای بانک های اطلاعاتی هستند.

    گذاشتن تزریق است روش تزریق کد، موجب آن نابکار اظهارات SQL را در قسمت ورود برای اعدام به منظور تخلیه محتویات پایگاه داده را به حمله درج می شود.

    اجرای کد از راه دور مهاجم توانایی اجرای هر دستور حمله را انتخاب بر روی دستگاه مورد نظر و یا در فرایند مورد نظر است. از آنجا که اجازه می دهد تا مهاجم به طور کامل بیش از فرایند “vulnerable.txt” یکی از قوی ترین اشکالات است. از آنجا حمله بالقوه کنترل کاملی بر روی دستگاه روند را می توانید حال اجرا، اجازه می دهد مخرب برای اجرا بر روی کامپیوتر بدون رضایت مالک.

    از تجربه خود را به عنوان پژوهشگر امنیت سایبر چه توصیه شما به توسعه دهندگان نرم افزار امروز می افتد؟

    مهم ترین توصیه من بدهید همگام با شکاف های امنیتی و آخرین به روز رسانی در زمینه امنیت اطلاعات است. علاوه بر این، بسیار مهم برای کار با محققان در امنیت سایبری برای شناسایی و رفع هر گونه مسائل امنیتی قبل از محصولات نورد به عموم مردم است.

    که در آن شما را مشاهده کنید نرم افزار امنیتی در آینده عنوان

    مشکل واقعی با نرم افزار امنیتی حتی عمیق تر از توان خطاب با بهترین شیوه و تخصصی است زبان. طراحی مجدد کامل از نرم افزار معماری از سطح سیستم عامل تا احتمال مورد نیاز برای حل مشکلات سیستمیک با اینترنت چیزها و فراتر از .