Νέα χαρακτηριστικά του Twitter που διέρρευσαν από ερευνητές ασφαλείας

November 17, 2022

Σύμφωνα με την Jane Manchun Wong, ερευνήτρια ασφαλείας και blogger αντίστροφης μηχανικής, το Twitter μπορεί να εργάζεται για να φέρει κρυπτογράφηση από άκρο σε άκρο στην πλατφόρμα. Ο Wong ανακάλυψε αυτά τα στοιχεία μέσω μιας σειράς tweets που διέρρευσαν λεπτομέρειες για τα νέα χαρακτηριστικά που βρίσκονται ακόμη σε εξέλιξη.

Η πρώτη επερχόμενη αλλαγή είναι η αφαίρεση του πεδίου πηγής. Το πεδίο πηγής είναι το τμήμα κάτω από κάθε tweet που υποδεικνύει τον τύπο της συσκευής που χρησιμοποιήθηκε για τη δημοσίευση του tweet. Δεν είναι σαφές ποιος είναι ο σκοπός αυτής της δυνατότητας, αλλά πιθανότατα μειώνει την ακαταστασία.

Αυτή η αλλαγή είναι ασήμαντη, αλλά μπορεί να είναι χρήσιμη με κάποιους τρόπους. Ένα πρωτότυπο αυτής της αλλαγής μπορείτε να βρείτε εδώ: https://twitter.com/wongmjane/status/1592833303866114048?ref_src=twsrc%5Etfw

Η κρυπτογράφηση από άκρο σε άκρο είναι ένα ασφαλές πρωτόκολλο επικοινωνίας που είναι απολύτως ιδιωτικό και δεν μπορεί να προσπελαστεί από κανένα άλλο μέρος εκτός από εκείνους που εμπλέκονται στην παράδοση του μηνύματος. Αυτό το πρωτόκολλο προστίθεται σε εφαρμογές ανταλλαγής μηνυμάτων όπως το WhatsApp και το Telegram, αλλά υπάρχουν ανησυχίες σχετικά με την προσθήκη του σε άλλους τύπους εφαρμογών. Η Jane Manchun Wong, ειδικός στην αντίστροφη μηχανική, ανακάλυψε στοιχεία ότι αυτό το πρωτόκολλο θα μπορούσε να προστεθεί στο Twitter. Αυτό θα έκανε το Twitter μια πιο ασφαλή πλατφόρμα, αλλά θα μπορούσε επίσης να εγείρει ανησυχίες για το απόρρητο.

Η Jane Manchun Wong είναι μια 27χρονη παραβίαση κωδικών με πολλούς ακόλουθους στο Twitter. Πρόσφατα ανακάλυψε στοιχεία ότι το Twitter μπορεί να εργάζεται για να επαναφέρει την κρυπτογράφηση από άκρο σε άκρο στην υπηρεσία άμεσων μηνυμάτων του.

Έγραψε στο Twitter σχετικά και έδωσε ένα στιγμιότυπο οθόνης των αποδεικτικών στοιχείων που βρήκε:

Το Twitter επαναφέρει κρυπτογραφημένα DM από άκρο σε άκρο

Σημάδια ότι η λειτουργία λειτουργεί στο Twitter για Android: https://t.co/YtOPHH3ntD pic.twitter.com/5VODYt3ChK

– Jane Manchun Wong (@wongmjane) 16. Νοέμβριος 2022

Τον Νοέμβριο του 2022, η Jane Manchun Wong δημοσίευσε στοιχεία για ένα πρώιμο πρωτότυπο για την επερχόμενη κρυπτογράφηση άμεσων μηνυμάτων από άκρο σε άκρο του Twitter. Αυτό ακολούθησε μια πρόταση που έκανε ως απάντηση σε ένα tweet του Elon Musk που ζητούσε προτάσεις για το πώς να γίνει καλύτερο το Twitter. Ο Wong πρότεινε ότι το Twitter θα πρέπει να αναβιώσει την κρυπτογράφηση από άκρο σε άκρο για DM. Ωστόσο, η Lea Kissner, πρώην επικεφαλής της ασφάλειας πληροφοριών του Twitter, μοιράστηκε τις παρατηρήσεις της σχετικά με πιθανές παγίδες αυτής της ιδέας.

Το Twitter εξετάζει το ενδεχόμενο εφαρμογής κρυπτογράφησης από άκρο σε άκρο, αλλά υπάρχουν ορισμένες προκλήσεις. Μια σημαντική πρόκληση είναι η πιθανότητα κατάχρησης, καθώς είναι πολύ πιο εύκολο για τους εισβολείς να κάνουν κατάχρηση του συστήματος εάν δεν χρειάζονται αριθμό τηλεφώνου. Μια άλλη πρόκληση είναι η πολυπλοκότητα - είναι δύσκολο να διαδοθεί σε πολλές συσκευές χωρίς να διακυβεύεται η ασφάλεια. Παρά αυτές τις προκλήσεις, η κρυπτογράφηση από άκρο σε άκρο για το Twitter είναι ακόμα εφικτή.

Το Twitter εργάζεται σε μια ειδοποίηση μέσων για χρήστες στη Νότια Κορέα. Εάν οι χρήστες ανεβάζουν περιεχόμενο που έχει κινηματογραφηθεί παράνομα, το Twitter μπορεί να διαγράψει ή να αποκλείσει την πρόσβαση στο περιεχόμενο και ο χρήστης που το ανέβασε ενδέχεται να τιμωρηθεί.

Αυτό στοχεύει στο θέμα των παράνομα κινηματογραφημένων βίντεο ανθρώπων και της διαδικτυακής καταδίωξης, που αποτελεί πρόβλημα στη Νότια Κορέα. Είναι καλό να βλέπουμε ότι το Twitter λαμβάνει μέτρα για την αντιμετώπιση αυτού του ζητήματος.

Το Twitter εργάζεται σε μια ειδοποίηση μέσων για χρήστες στη Νότια Κορέα. Η προειδοποίηση αναφέρει: "Εάν ανεβάσετε περιεχόμενο που έχει κινηματογραφηθεί παράνομα, το Twitter ενδέχεται να διαγράψει ή να αποκλείσει την πρόσβαση στο περιεχόμενο και ο χρήστης που το ανέβασε ενδέχεται να τιμωρηθεί".

Αυτή είναι μια χρήσιμη λειτουργία που ελπίζουμε ότι θα βοηθήσει στην καταπολέμηση των βίντεο από κάμερα κατασκοπείας και παρόμοιων μέσων που έχουν εγγραφεί χωρίς τη γνώση ή τη συγκατάθεση κάποιου. Δεν είναι σαφές πόσο γρήγορα το Twitter μπορεί να διαθέσει τη λειτουργία με το μειωμένο εργατικό δυναμικό του.

Η Google διευκολύνει τη μεταφορά προϊόντων στην καρτέλα Αγορές
Η Google διευκολύνει τα καταστήματα ηλεκτρονικού εμπορίου να προβάλλουν τα προϊόντα τους στην καρτέλα Αγορές στα αποτελέσματα αναζήτησης. Μια ενημέρωση στο Google Search Console καθιστά δυνατή τη λίστ...
Διαβάστε περισσότερα
Η Wix ανακοινώνει τη νέα μέθοδο για την επεξεργασία των ρυθμίσεων SEO σε επίπεδο σελίδας
Το Wix είναι ένα πρόγραμμα δημιουργίας ιστοσελίδων που επιτρέπει στις επιχειρήσεις να δημιουργούν συναρπαστικούς ιστότοπους. Ωστόσο, έχει επικριθεί στο παρελθόν για έλλειψη βασικών τεχνικών δυνατοτήτω...
Διαβάστε περισσότερα