Varför Trumps SANNING Sociala plattform troligen kommer att hackas direkt
Nyheter
TRUTH Social, ex_artist/Shutterstock
Trump Media and Technology Group tillkännagav just TRUTH Social, en rivaliserande plattform för Twitter, Facebook och alla andra Big Tech-jättar. Men liksom andra specialiserade sociala medieplattformar kommer TRUTH att vara ett mål för hackare, och det kan lämna din privata information exponerad. Vi spekulerar inte bara här – TRUTH Social har redan äventyrats, och det är inte ens ute än!
Uppdatering, 22/22/22: Efter att ha lidit av månader av förseningar och ett avbrott på lanseringsdagen är TRUTH Social nu tillgängligt med en väntelista. Vi rekommenderar starkt att du undviker webbplatsen, eftersom det är en sittande anka för hackare. Som beskrivs i den här artikeln hackades TRUTH Social under sin privata beta och körs på Mastodon-kod med öppen källkod – samma kod som används av Gab och andra politiska sociala medieplattformar som hackades till döds.
Bara två timmar efter att Trump Media and Technology Group tillkännagav TRUTH Social, lyckades en grupp Twitter-användare komma åt betawebbplatsen och skapa konton med användarnamn som @donaldtrump och @mikepence. Den här betawebbplatsen är inte tänkt att gå live förrän i november, men som rapporterats av Insider, gissade folk helt enkelt dess URL för att få tidig åtkomst.
TRUTH Socials betasida är nu otillgänglig för utomstående. Men de som fick tidig tillgång gjorde några intressanta upptäckter. Mest anmärkningsvärt är att TRUTH Social använder öppen källkod Mastodon 3.0 sociala medier kodbas, uppenbarligen utan mycket anpassning (och utan att ge kredit, vilket bryter mot Mastodons villkor).
Det betyder att TRUTH Media kan vara sårbara för samma utnyttjande som alla andra Mastodon-baserade sajter, inklusive Gab, en nischplattform för sociala medier som nyligen hackades och drabbades av en lösensumma på 500 000 dollar. Uppenbarligen stal hackare privat användardata från Gab med en enkel SQL-injektion, något som borde vara omöjligt på en korrekt säkrad webbplats.
Grundläggande buggar och sårbarheter är faktiskt ett mycket stort problem i världen av specialiserade sociala medier. Titta bara på Parler, en plattform som förlorade 70 TB användardata, inklusive privata inlägg och meddelanden, allt för att den inte randomiserade sina webbadresser.
Och så finns det sajter som Gettr och Frank, som misslyckades kort efter deras debut på grund av … ni gissade rätt, hackare. Märker du en trend här? Dessa små webbplatser är ett stort mål för hackare, men till skillnad från Facebook eller Twitter har de inte resurser eller kunskap för att hantera grundläggande hackningsförsök.
Även om TRUTH Social försöker ta säkerheten på allvar, vilket inte verkar vara fallet (det är en mastodon-gaffel utan kredit), är plattformen ett gigantiskt mål för hackare. De som registrerar sig för TRUTH Social riskerar nästan säkert sin privata data. Tänk på det när plattformen lanseras i november.
Källa: TMTG, Insider, @ValkyriePub