<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>захист дани &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/zahyst-dany/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Wed, 07 Jun 2023 12:15:53 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>захист дани &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Twitter виправив уразливість, яка дозволяла викрадати ключі API та іншу інформацію розробників</title>
		<link>https://cybercalm.org/twitter-vypravyv-urazlyvist-yaka-dozvolyala-vykradaty-klyuchi-api-ta-inshu-informatsiyu-rozrobnykiv/</link>
		
		<dc:creator><![CDATA[Побокін Максим]]></dc:creator>
		<pubDate>Tue, 29 Sep 2020 05:49:32 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Twitter]]></category>
		<category><![CDATA[захист дани]]></category>
		<category><![CDATA[облікові дані]]></category>
		<category><![CDATA[Соцмережі]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=115743</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/twitter-vypravyv-urazlyvist-yaka-dozvolyala-vykradaty-klyuchi-api-ta-inshu-informatsiyu-rozrobnykiv/">Twitter виправив уразливість, яка дозволяла викрадати ключі API та іншу інформацію розробників</a></p>
<p>Минулого тижня компанія Twitter повідомила розробникам, що виявила  та виправила вразливість, яка могла призвести до розкриття інформації розробника, включаючи ключі API. Про це повідомили на SecurityWeek. Проблема, яку було виправлено,  полягала в тому, що додатки розробників Twitter зберігалися в кеш-пам’яті браузера, коли розробники програм відвідували веб-сайт developer.twitter.com.  Цей портал, призначений для надання розробникам, що використовують [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/twitter-vypravyv-urazlyvist-yaka-dozvolyala-vykradaty-klyuchi-api-ta-inshu-informatsiyu-rozrobnykiv/">Twitter виправив уразливість, яка дозволяла викрадати ключі API та іншу інформацію розробників</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/twitter-vypravyv-urazlyvist-yaka-dozvolyala-vykradaty-klyuchi-api-ta-inshu-informatsiyu-rozrobnykiv/">Twitter виправив уразливість, яка дозволяла викрадати ключі API та іншу інформацію розробників</a></p>
<p>Минулого тижня компанія Twitter повідомила розробникам, що виявила  та виправила вразливість, яка могла призвести до розкриття інформації розробника, включаючи ключі API. Про це повідомили на <a href="https://www.securityweek.com/twitter-says-bug-leading-api-key-leak-patched" target="_blank" rel="noopener noreferrer">SecurityWeek</a>.<span id="more-115743"></span></p>
<p>Проблема, яку було виправлено,  полягала в тому, що додатки розробників Twitter зберігалися в кеш-пам’яті браузера, коли розробники програм відвідували веб-сайт developer.twitter.com.  Цей портал, призначений для надання розробникам, що використовують платформу Twitter та API, доступу до документації, обговорення спільноти та іншої інформації, а також пропонує широку функціональність управління програмами та API.</p>
<p>У електронному листі, надісланому розробникам, Twitter пояснив, що ця проблема призводила до того, що ключі та маркери програм так само зберігалися в кеші браузера, що потенційно могло призвести до їх крадіжки  Зловмисники могли  маніпулювати приватними ключами та маркерами для взаємодії з Twitter від імені розробника, тоді як маркери доступу дозволяли їм входити в обліковий запис розробника, навіть не знаючи облікових даних.</p>
<blockquote><p>&#8220;До виправлення, якщо Ви використовували загальнодоступний або спільний комп’ютер для перегляду ключів і токенів програми розробника на developer.twitter.com, вони могли тимчасово зберігатися в кеші браузера на цьому комп’ютері. Якщо хтось, хто використовував один і той же комп’ютер після Вас у той тимчасовий проміжок часу, знав, як отримати доступ до кешу браузера, і знав, на що слід звертати увагу, можливо, він міг отримати доступ до ключів і токенів, які Ви переглядали, -&#8221; сказали представники Twitter розробникам.</p></blockquote>
<p>На думку компанії, проблема могла вплинути на споживчі API-ключі додатків, а також маркери доступу користувачів та деталі власних облікових записів розробників у Twitter. Це не торкнеться тих, хто не використовував спільний комп’ютер для доступу до порталу розробників. Платформа соціальних медіа стверджує, що у неї немає доказів того, що ключі та маркери додатків розробника були скомпрометовані, але вона вирішила повідомити про проблему зацікавленим сторонам, щоб вони могли вжити необхідних заходів для забезпечення захисту своїх додатків та облікових записів.</p>
<blockquote><p>&#8220;Ми змінили інструкції щодо кешування, які developer.twitter.com надсилає у ваш веб-переглядач, щоб він не зберігав інформацію про ваші програми або обліковий запис, щоб це більше не траплялося&#8221;, &#8211; також заявив Twitter.</p></blockquote>
<p>Постраждалим розробникам рекомендується обнулити ключі та маркери програм, щоб уникнути подальших витоків даних.  Згадаємо, що у компанії вже були схожі проблеми з захистом даних &#8211; на початку серпня Twitter виявив, що проблема з додатком Android могла призвести до того, що приватні дані потрапляли під дію шкідливих програм. У квітні компанія заявила, що спосіб, яким Firefox зберігав кешовані дані, міг призвести до викриття персональних даних користувачів Twitter.</p>
<p style="text-align: center;"><strong><em>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</em></strong></p>
<blockquote><p><strong><a href="https://cybercalm.org/shahrajstvo-omanlyvyj-dyzajn-abo-yak-torgovi-sajty-zmushuyut-vas-vytrachaty-bilshe/" target="_blank" rel="noopener noreferrer">Шахрайство, оманливий дизайн, або як торгові сайти змушують Вас витрачати більше?</a></strong></p>
<p><strong><a href="https://cybercalm.org/najposhyrenishi-shemy-kiberzlochyntsiv-ta-sposoby-zahystu-vid-nyh-porady/" target="_blank" rel="noopener noreferrer">Найпоширеніші схеми кіберзлочинців та способи захисту від них. Поради</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-korystuvatysya-spetsialnymy-piktogramamy-program-na-vashomu-iphone-ta-ipad-instruktsiya/" target="_blank" rel="noopener noreferrer">Як користуватися спеціальними піктограмами програм на Вашому iPhone та iPad? – ІНСТРУКЦІЯ</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-peremistyty-programy-z-biblioteky-dodatkiv-na-golovnyj-ekran-na-iphone-instruktsiya/" target="_blank" rel="noopener noreferrer">Як перемістити програми з бібліотеки додатків на головний екран на iPhone?– ІНСТРУКЦІЯ</a></strong></p>
<p><strong><a href="https://cybercalm.org/chym-vam-zagrozhuye-pidklyuchennya-nevidomyh-usb-porady-iz-zahystu/" target="_blank" rel="noopener noreferrer">Чим Вам загрожує підключення невідомих USB? Поради із захисту</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-zrobyty-chrome-veb-brauzerom-za-zamovchuvannyam-na-iphone-ta-ipad-instruktsiya/" target="_blank" rel="noopener noreferrer">Як зробити Chrome веб-браузером за замовчуванням на iPhone та iPad? – ІНСТРУКЦІЯ</a></strong></p></blockquote>
<p>Кібератаки та шкідливі програми – одна з найбільших загроз в Інтернеті. <a href="https://cybercalm.org/shho-take-komp-yuternyj-cherv-yak/" target="_blank" rel="noopener noreferrer"><strong>Дізнайтеся з підбірки статей</strong></a>, як виникло шкідливе програмне забезпечення та які є його види, що таке комп’ютерний вірус, про усі види шкідливого ПЗ тощо.</p>
<p>До речі, дослідники розкрили подробиці про критичну <a href="https://cybercalm.org/cherez-instagram-mozhlyvo-bulo-otrymaty-viddalenyj-dostup-do-smartfona/" target="_blank" rel="noopener noreferrer"><strong>уразливість в додатку Instagram для Android</strong></a>, експлуатація якої дозволяла віддаленим зловмисникам перехопити контроль над цільовим пристроєм шляхом відправки спеціально створеного зображення.</p>
<p>Цікаво знати, що кіберполіція затримала злочинну групу, яка за допомогою скімінгових пристроїв виготовляла дублікати банківських карток. <a href="https://cybercalm.org/zlochynne-ugrupovannya-skimeriv-zavdalo-zbytkiv-na-ponad-1-5-miljona-gryven/" target="_blank" rel="noopener noreferrer"><strong>Далі з цих карток знімали готівку</strong></a>. За це зловмисникам загрожує до 12 років ув’язнення.<span id="more-115595"></span></p>
<p>Також після додавання до свого функціоналу аудіо-твітів для iOS у червні, Twitter зараз експериментує з ідеєю дозволити людям <a href="https://cybercalm.org/u-twitter-dodadut-mozhlyvist-vidpravky-pryvatnyh-audiopovidomlen/" target="_blank" rel="noopener noreferrer"><strong>записувати та надсилати голосові повідомлення</strong></a> за допомогою прямих повідомлень.</p>
<p>Важливо знати, що <a href="https://cybercalm.org/ios-14-zlamaly-mensh-nizh-cherez-tyzhden-pislya-yiyi-vyhodu/" target="_blank" rel="noopener noreferrer"><strong>хакерам вдалося обійти захист iOS 14</strong></a> на пристроях, що базуються на процесорі Apple A9.</p>
<p>Уразливість BLURtooth можуть використовувати хакери для перезапису ключів аутентифікації Bluetooth. За допомогою уразливості BLURtooth <a href="https://cybercalm.org/urazlyvist-u-bluetooth-dozvolyaye-provesty-ataku-lyudyna-poseredyni/" target="_blank" rel="noopener noreferrer"><strong>зловмисник може маніпулювати компонентом CTKD</strong></a> для перезапису ключів аутентифікації Bluetooth і таким чином отримати доступ до підтримуючих Bluetooth сервісів і додатків на тому ж пристрої.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/twitter-vypravyv-urazlyvist-yaka-dozvolyala-vykradaty-klyuchi-api-ta-inshu-informatsiyu-rozrobnykiv/">Twitter виправив уразливість, яка дозволяла викрадати ключі API та іншу інформацію розробників</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
