تقنيون يحذرون.. "زووم" قادر على اختراق خصوصيتك | الحرة
قلل المساحة التي يمكن مهاجمتها في تطبيقك من خلال تأمين إعدادات تطبيق Facebook لديك. يتم استخدام المفتاح السري للتطبيق في بعض حالات دفق تسجيل الدخول لإنشاء رموز الوصول ويهدف المفتاح السري ذاته لتأمين استخدام تطبيقك وقصره على الأشخاص الموثوق بهم. نوصي بعدم استخدام رموز وصول التطبيق إلا من خوادم تطبيقك مباشرة لتوفير أفضل قدر من الأمان. بالنسبة للتطبيقات الأصلية، نوصي بتواصل التطبيق مع خادمك بحيث يقوم الخادم بعد ذلك بتقديم طلبات API إلى Facebook باستخدام رمز وصول التطبيق. وستعمل واجهة API كما لو أنه لم يتم تقديم أي رموز وصول.
في حالة اختراق المفتاح السري لتطبيقك، يجب إعادة تعيينه على الفور في الإعدادات الأساسية في لوحة معلومات تطبيقك. تم تناول هذا الموضوع في وثائق تأمين استدعاءات Graph API. مع بعض حالات التكوين، تستخدم التطبيقات رمز وصول طويل الأمد عبر كل العملاء. وتجنب فعل ذلك.
مقالات ذات صله
بل استخدم رموز قصيرة الأمد يتم إنشاؤها باستخدام دفق الرمز البرمجي، على النحو الذي تم وصفه في وثائق رمز الوصول. عندها سيستخدم الخادم الرمز لإجراء استدعاءات API. إذا كنت تستخدم مربع حوار تسجيل دخول فيسبوك في فيسبوك بموقعك على الويب، فستكون المعلمة state عبارة عن سلسلة فريدة تحمي تطبيقك من التعرض لهجمات تزوير الطلب عبر الموقع. يحافظ الوضع الصارم على أمان التطبيقات عن طريق منع الجهات سيئة السلوك من الاستيلاء على رمز عملية إعادة التوجيه الخاصة بك. ويلزم تمكين الوضع الصارم لكل التطبيقات. وبالنسبة إلى التطبيقات التي لها محددات URI لعمليات إعادة التوجيه الديناميكية ، استخدم معلمة الحالة لتمرير المعلومات الديناميكية التي يتم تجميعها وإرجاعها إلى عدد محدود من محددات URI لعمليات إعادة التوجيه.
أقسام الموقع
وبعد ذلك، أضف كل محددات URI لإعادة التوجيه المحدودة إلى القائمة محددات URI صالحة لإعادة توجيه OAuth. بالنسبة إلى التطبيقات ذات عدد محدود من محددات URI لإعادة التوجيه ، قم بإضافة كل واحدة إلى قائمة محددات URI صالحة لإعادة توجيه OAuth. يمنع الوضع الصارم اختطاف محددات URI لإعادة التوجيه من خلال طلب تطابق تام من قائمة محددات URI صالحة لإعادة توجيه OAuth.
على سبيل المثال، إذا كانت القائمة التي تستخدمها تحتوي على www. com ، فلن يسمح الوضع الصارم بفتح www. ولن يسمح كذلك بأي معلمات استعلام إضافية غير موجودة في قائمة محددات URI صالحة لإعادة توجيه OAuth. ويحافظ HTTPS على خصوصية البيانات التي يتم إرسالها ويحميها من عمليات هجوم التنصت. وكذلك يحمي البيانات من التلاعب بها أثناء عملية الإرسال من خلال، على سبيل المثال، تقديم إعلانات أو رمز برمجي ضار. تعرف على المزيد في وثائق رموز الوصول. قم بتعطيل تسجيل الدخول باستخدام OAuth للعميل إذا لم يكن تطبيقك يستخدمه. تسجيل الدخول باستخدام OAuth للعميل هو مفتاح تمكين-تعطيل لاستخدام حالات دفق رمز OAuth للعميل.
إذا لم يكن تطبيقك يستخدم أي حالات دفق OAuth للعميل، والتي تشتمل على دفق مجموعات SDK لتسجيل دخول فيسبوك، يجب تعطيل هذا الدفق.
يرجى العلم أنه على الرغم من ذلك، لا يمكنك طلب أذونات لرمز الوصول إذا قمت بتعطيل تسجيل الدخول باستخدام OAuth للعميل. قم بتعطيل دفق OAuth للويب أو تحديد قائمة سماح لإعادة التوجيه. وتعمل إعدادات تسجيل دخول OAuth للويب على تمكين أي حالات دفق رمز العميل لـ OAuth والتي تستخدم مربع حوار لتسجيل دخول Facebook للويب بغرض إعادة الرموز إلى موقع الويب الخاص بك. وبحسب تقرير لموقع "فايس"، في كل مرة يفتح المستخدم بها التطبيق، يقوم "زووم" بإرسال معلوماته إلى فيسبوك. وحذرت منظمة "إي إف إف" المعنية بحماية الحقوق الرقمية من بعض مخاطر الخصوصية التي ترافق استخدام تطبيق زووم. وقالت المنظمة إن المدراء التقنيين في الشركة قادرون على الوصول إلى مجموعة من المعلومات حول المستخدم خلال عقده اجتماعا عبر التطبيق.
الأسئلة الشائعة
ورغم الاختراق، قد يكون زووم من أكثر التطبيقات عملية في مجال العمل عن بعد. لذا، ينصح خبراء باستخدام زووم عن طريق فتح الرابط الإلكتروني من جهاز كمبيوتر أو هاتف واستخدام موقع زووم، عوضا عن تثبيت التطبيق على الهاتف واستخدامه. انطلق صاروخ "سبايس إكس" من مركز كينيدي للفضاء في فلوريدا، اليوم الجمعة، محملا بأربعة رواد فضاء بينهم الفرنسي توما بيسكيه إلى محطة الفضاء الدولية. Sites Menu.
العملات المشفرة والأمن
بحث بحث. بث مباشر. جدول البث.
- هل Bitcoin سيحتفظ بالارتفاع.
- أمان تسجيل الدخول.
- التحكم في سياسة أمن قرص بدء التشغيل على Mac مزود برقاقات Apple.
أميركا الأحدث جائحة كورونا عربي ودولي الحرة عراق من زاوية أخرى فيديو برامج الحرة. أقسام الموقع أميركا الأحدث جائحة كورونا عربي ودولي الحرة عراق من زاوية أخرى فيديو برامج الحرة. عاصمة القرار. تواصل معنا. Share on Facebook.
Share on Twitter. Share on WhatsApp.