Close Menu
مجلة صوت الهاتف.جديد شركات الاتصال والتقنيةمجلة صوت الهاتف.جديد شركات الاتصال والتقنية
    الأحدث

    أفضل 10 هواتف رائجة في الأسبوع 41

    أكتوبر 12, 2025

    من المتوقع أن يتم تصنيع Snapdragon 8 Gen 5 لأجهزة Galaxy بواسطة شركة Samsung

    أكتوبر 12, 2025

    سيُظهر تطبيق المواعدة Cerca كيف يواعد الجيل Z بالفعل في TechCrunch Disrupt 2025

    أكتوبر 12, 2025
    فيسبوك X (Twitter) الانستغرام
    • من نحن
    • سياسة الخصوصية
    • اتصل بنا
    فيسبوك X (Twitter) الانستغرام بينتيريست فيميو
    مجلة صوت الهاتف.جديد شركات الاتصال والتقنيةمجلة صوت الهاتف.جديد شركات الاتصال والتقنية
    • Mobiles
    • تقنية
    • تطبيقات
    • أخبار
    • اتصالات
    • مقالات شركات الاتصال
    اعلن معنا
    مجلة صوت الهاتف.جديد شركات الاتصال والتقنيةمجلة صوت الهاتف.جديد شركات الاتصال والتقنية
    أنت الآن تتصفح:الرئيسية»technique»بدء تشغيل الحدث Partful لم يكن تجريد مواقع GPS من الصور التي تم تحميلها من قبل المستخدم
    technique

    بدء تشغيل الحدث Partful لم يكن تجريد مواقع GPS من الصور التي تم تحميلها من قبل المستخدم

    codes-vodafoneبواسطة codes-vodafoneأكتوبر 4, 2025لا توجد تعليقات5 دقائق
    فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني Copy Link


    تطبيق تطبيق الأحداث الاجتماعية Partiful ، الذي يطلق على نفسه “أحداث Facebook for Hot People” ، حل محل Facebook بحزم كمنصة الانتقال لإرسال دعوات الحزب. ولكن ما هو جزء مشترك مع Facebook هو أنه يجمع تسونامي لبيانات المستخدم ، وكان من الممكن أن يكون Partiful أفضل للحفاظ على هذه البيانات آمنة.

    في جزء منه ، يمكن للمضيفين إنشاء دعوات عبر الإنترنت مع أجواء أقصى ، مما يسمح للضيوف بالقيام بـ RSVP إلى الأحداث مع سهولة طلب السلطة على الشاشة التي تعمل باللمس. يهدف Partiful إلى أن تكون سهلة الاستخدام وعصرية ، ودفع التطبيق إلى رقم 9 على مخططات الحياة في متجر تطبيقات iOS. ودعا Google جزءًا “أفضل تطبيق” لعام 2024.

    الآن ، تطورت Partiful إلى رسم بياني اجتماعي قوي يشبه Facebook ، ورسم الخرائط بسهولة من هم أصدقاؤك ومن هم أصدقاؤك وأصدقائك ، وماذا تفعل ، وجميع أرقام هواتفك.

    كما نما جزءًا أكثر شعبية ، أصبح بعض المستخدمين متشككين في أصول الشركة. أعلن أحد المروجين في مدينة نيويورك أنها كانت تقاطع جزءًا من أن مؤسسيها وبعض الموظفين هم موظفون سابقون في شركة Palantir ، وهي شركة تعدين البيانات في بيتر ثيل ، والتي تنتج البرنامج الذي يعمل على تشغيل قاعدة البيانات الرئيسية في ICE للترحيل في إدارة ترامب.

    بالنظر إلى بعض التكهنات حول التطبيق ، قام TechCrunch بإعداد حساب جديد واختباره. سرعان ما وجدنا أن التطبيق لم يكن يجريد بيانات موقع الصور التي تم تحميلها بواسطة المستخدم ، بما في ذلك صور الملفات العامة العامة.

    وجدت TechCrunch أنه من الممكن لأي شخص ، باستخدام أدوات المطورين فقط في متصفح الويب ، للوصول إلى صور ملف تعريف المستخدم RAW المخزنة في قاعدة بيانات BASTILL’S Backend التي تم استضافتها على Google Firebase. إذا احتوت صورة المستخدم على موقع العالم الحقيقي الدقيق للمكان الذي تم التقاطه ، فيمكن أن يشاهد أي شخص آخر الإحداثيات الدقيقة للمكان الذي تم التقاطه.

    تحتوي جميع الملفات الرقمية تقريبًا ، مثل الصور التي تلتقطها على هاتف ذكي ، على بيانات تعريف ، والتي تتضمن معلومات مثل حجم الملف ، وعندما تم إنشاؤها ، ومن قبل من. في حالة الصور ومقاطع الفيديو ، يمكن أن تتضمن البيانات الوصفية معلومات حول نوع الكاميرا المستخدمة وإعداداتها ، بالإضافة إلى إحداثيات خطوط الطول والطول الدقيقة للمكان الذي تم التقاط الصورة فيه.

    يعتبر عيب الأمان مشكلة لأن أي شخص يستخدم جزءًا قد كشف عن موقع المكان الذي تم فيه التقاط صورة ملف تعريف الشخص. تحتوي بعض صور ملف تعريف المستخدمين الجزئي على بيانات موقع محبب للغاية يمكن استخدامها لتحديد منزل الشخص أو العمل ، وخاصة في المناطق الريفية حيث يكون من الأسهل التمييز بين المنازل الفردية على الخريطة.

    من الممارسات الشائعة للشركات التي تستضيف صور المستخدم ومقاطع الفيديو لإزالة البيانات الوصفية تلقائيًا عند التحميل لمنع هفوات الخصوصية مثل هذا.

    لقد تحقق TechCrunch من الخطأ من خلال تحميل صورة ملف تعريف جزئي جديد تم التقاطنا من قبل من خارج مركز مؤتمرات Moscone West في سان فرانسيسكو ، والذي يحتوي على الموقع الدقيق للصورة. عندما فحصنا بيانات تعريف الصورة المخزنة على خادم Partiful ، لا يزال يحتوي على الإحداثيات الدقيقة للمكان الذي تم فيه نقل الصورة إلى بضعة أقدام.

    صورة ملف تعريف TechCrunch تحتوي على إحداثيات GPS التي تم تحميلها إلى جزء.ائتمانات الصورة:TechCrunch
    صورة توضح نقطة خرائط Google حيث تم التقاط صورة لـ Outside Moscone West.
    موقع حيث تم التقاط صورة ملف تعريف جزئي على خريطة Google.ائتمانات الصورة:TechCrunch

    بعد اكتشاف عيب الأمن ، نبهت TechCrunch جزءًا من المؤسسين المشاركين شريا مورثي و Joy Tao عبر البريد الإلكتروني ، حيث أن جزءًا لا يملك وسيلة عامة للإبلاغ عن عيوب الأمن. شارك TechCrunch رابطًا إلى صورة ملف تعريف RAW الخاص بالمستخدم الذي يحتوي على موقع العالم الحقيقي للمستخدم في الوقت الذي تم فيه التقاط الصورة ، عنوان سكني في مانهاتن.

    أخبر تاو TechCrunch يوم الجمعة أن الضعف كان “بالفعل على رادار فريقنا ، وتم إعطائه الأولوية مؤخرًا كإصلاح قادم”.

    قدم Partiful في البداية جدولًا زمنيًا لإصلاح العيوب بحلول “الأسبوع المقبل” ، ولكن بالنظر إلى حساسية البيانات المعنية ، تم إصلاح جزء من الخطأ بحلول يوم السبت بناءً على طلب TechCrunch.

    أكدت TechCrunch يوم السبت أنه تمت إزالة البيانات الوصفية من الصور التي تم تحميلها بواسطة المستخدم الحالي. كما تم إزالة صورة الملف الشخصي الذي قمنا بتحميله باستخدام موقعنا الحقيقي.

    كشف جزء من الفاصل الأمني ​​في تغريدة قبل وقت قصير من نشر هذه القصة.

    عندما سئل من قبل TechCrunch عما إذا كان لدى Partiful الوسائل الفنية ، مثل السجلات ، لتحديد ما إذا كان هناك أي وصول مباشر أو كبير إلى صور ملف تعريف المستخدم المخزّن في قاعدة البيانات الخاصة به ، قال المتحدث الرسمي جيس إيمز هذا “لا يزال قيد التحقيق ولكن لم نجد أي دليل على ذلك بعد.”

    وقال إيمز إن الشركة “تقوم بانتظام بمراجعات الأمان مع خبراء في هذا المجال ، ليس فقط كإجراء لمرة واحدة ولكن كجزء من عملياتنا المستمرة.” Partiful لم يوفر TechCrunch اسم الخبراء عند سؤاله.

    جمعت Partiful أكثر من 27 مليون دولار من المستثمرين منذ تأسيسها في عام 2022 ، بما في ذلك جولة تمويل بقيمة 20 مليون دولار بقيادة Andreessen Horowitz. سأل TechCrunch المؤسسين المشاركين في Partiful عما إذا كانوا قد كلفوا مراجعة أمنية لمنتجهم قبل الإطلاق ، لكنهم لن يقولوا.

    GPS Partful التي الحدث الصور المستخدم بدء تجريد تحميلها تشغيل تم قبل لم من مواقع يكن
    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    codes-vodafone
    • موقع الويب

    المقالات ذات الصلة

    من المتوقع أن يتم تصنيع Snapdragon 8 Gen 5 لأجهزة Galaxy بواسطة شركة Samsung

    أكتوبر 12, 2025

    سيُظهر تطبيق المواعدة Cerca كيف يواعد الجيل Z بالفعل في TechCrunch Disrupt 2025

    أكتوبر 12, 2025

    إيلون ماسك ضد المنظمين

    أكتوبر 12, 2025
    اترك تعليقاً إلغاء الرد

    Demo
    أحدث المنشورات

    أفضل 10 هواتف رائجة في الأسبوع 41

    أكتوبر 12, 2025

    من المتوقع أن يتم تصنيع Snapdragon 8 Gen 5 لأجهزة Galaxy بواسطة شركة Samsung

    أكتوبر 12, 2025

    سيُظهر تطبيق المواعدة Cerca كيف يواعد الجيل Z بالفعل في TechCrunch Disrupt 2025

    أكتوبر 12, 2025

    إيلون ماسك ضد المنظمين

    أكتوبر 12, 2025
    أبرز النقاط
    Mobiles

    أفضل 10 هواتف رائجة في الأسبوع 41

    بواسطة codes-vodafoneأكتوبر 12, 2025

    مجلة أكواد فودافون تقدم لكم مقال بعنوان (أفضل 10 هواتف رائجة في الأسبوع 41 )…

    من المتوقع أن يتم تصنيع Snapdragon 8 Gen 5 لأجهزة Galaxy بواسطة شركة Samsung

    أكتوبر 12, 2025

    سيُظهر تطبيق المواعدة Cerca كيف يواعد الجيل Z بالفعل في TechCrunch Disrupt 2025

    أكتوبر 12, 2025

    إيلون ماسك ضد المنظمين

    أكتوبر 12, 2025
    تابعنا على مواقع التواصل
    • Facebook
    • Twitter
    • Pinterest
    • Instagram
    • YouTube
    • Vimeo

    الاشتراك في البريد

    احصل على أحدث الأخبار الإبداعية من موقعنا حول التقنية والإتصال.

    Demo
    عن الموقع
    عن الموقع

    مدونة متخصصة في مراجعة خدمات شركات الاتصالات والتطبيقات والتقنية في كل أنحاء العالم.

    فيسبوك X (Twitter) بينتيريست يوتيوب واتساب
    اخترنا لك

    أفضل 10 هواتف رائجة في الأسبوع 41

    أكتوبر 12, 2025

    من المتوقع أن يتم تصنيع Snapdragon 8 Gen 5 لأجهزة Galaxy بواسطة شركة Samsung

    أكتوبر 12, 2025

    سيُظهر تطبيق المواعدة Cerca كيف يواعد الجيل Z بالفعل في TechCrunch Disrupt 2025

    أكتوبر 12, 2025
    الأكثر مشاهدة

    Xiaomi Pad 8 و Pad 8 Pro Go رسميًا مع عرض 11.2 بوصة

    سبتمبر 25, 2025

    أكد معالج IQOO 15 رسميًا

    سبتمبر 25, 2025

    تظهر الصور الحية لـ Honor Magic8 في Sky Blue Glaze Edition

    سبتمبر 25, 2025
    مواقع صديقة
    روابط نصية AA32539
    • خدمات الباك لينك والجيست
    • نشر جيست بوست
    • guest post مقال ضيف
    • سوق العرب
    • سوق التاريخ
    © 2025 . جميع الحقوق محفوظة. أحد مواقع،مؤسسة اشراق العالم لتقنية المعلومات.
    • من نحن
    • سياسة الخصوصية
    • اتصل بنا

    اكتب كلمة البحث ثم اضغط على زر Enter