Skip to content

ONHEXGROUP

اخبار دنیای امنیت سایبری

  • اخبار
    • آسیب پذیری امنیتی
    • آنالیز بدافزار
    • کنفرانس ،دوره ، وبینار ، لایو ، CTF
    • بازیگران تهدید
    • توسعه اکسپلویت
    • افشای اطلاعات
    • باگ بانتی
    • تیم آبی
    • تیم قرمز
    • امنیت وب
  • دوره های آموزشی
    • دوره رایگان مهندسی معکوس نرم افزار
    • دوره ی رایگان بررسی ساختار فایلهای PE (Portable Executable)
  • لیست های ویژه
    • موتورهای جستجو برای امنیت سایبری
    • کاتالوگ KEV آژانس CISA
    • آسیب پذیری های وردپرس
      • آسیب پذیری پلاگین ها
      • آسیب پذیری های هسته
      • آسیب پذیری تم ها
    • محصولات خارج از پشتیبانی مایکروسافت
      • محصولات مایکروسافتی که در سال 2022 پشتیبانی نمیشن
      • محصولات مایکروسافتی که در سال 2023 پشتیبانی نمیشن
      • لیست محصولات مایکروسافتی که در سال 2024 پشتیبانی نمیشن
      • لیست محصولات مایکروسافتی که در سال 2025 پشتیبانی نمیشن
    • معرفی فیلم ها و سریالهای مرتبط با هک و امنیت
  • آموزش های ویدیویی
  • انتشارات
    • مجله
    • مقالات
    • پادکست
  • پروژه ها
    • ماشین آسیب پذیر
      • وردپرس آسیب پذیر
  • حمایت مالی ( Donate)
  • تماس با ما
 
  • Home
  • اخبار
  • بررسی ویژگی جدید About this account در X
  • Osint
  • اخبار
  • افشای اطلاعات
  • مقالات

بررسی ویژگی جدید About this account در X

On آذر 6, 1404آذر 6, 1404
seyyid
Share
زمان مطالعه: 8 دقیقه

توییتر (X) اخیرا ویژگی جدیدی با عنوان About this account، به پروفایل کاربران اضافه کرده که داده هایی بیشتری در خصوص صاحب اکانت در اختیار عموم قرار میده. در این پست نگاهی به این ویژگی جدید انداختیم.

با توجه به جدید بودن این ویژگی، احتمالا دارای باگهایی هستش که به مرور زمان اصلاح میشن و یا یسری ویژگی جدید به اون اضافه میشه تا عملکردش بهتر بشه. بنابراین مطلب پیش رو، براساس ویژگی هایی که در زمان نگارش پست عمومی شدن، نوشته شده.

 

ویژگی About this account در توییتر (X) چیست؟

قابلیت جدید About this account، ویژگی است که داده های بیشتری در خصوص یک اکانت در X، در اختیار کاربران قرار میده. با توجه به اینکه در X کاربران به انواع مختلف دسته بندی میشن، این ویژگی رو براساس نوع کاربران بررسی میکنه.

 

کاربر معمولی:

کاربر معمولی، کاربری هستش که از امکانات پایه ای X استفاده میکنه. قابلیت About this account برای این نوع اکانتها، این اطلاعات رو ارائه میده:

 

Date joined:

مشخص کننده ی تاریخ عضویت فرد است. این ویژگی قبلا هم بود و چیز جدیدی نیست.

 

Account base in:

مشخص کننده مکان استقرار کاربر هستش. نکاتی که در خصوص این فیلد باید در نظر بگیریم.

مقداری که ارائه میده، به یکی از صورتهای زیر است:

  • مکان رو براساس کشور مشخص میکنه، مثلا ایران.
  • براساس یک ناحیه بزرگتر مانند قاره، مثلا اروپا.

این مقادیر از طریق تنطیمات قابل تغییر هستن، که در ادامه، بررسی کردیم.

مقدار این فیلد براساس داده های جمع آوری شده از آدرس های IP اخیر کاربر بدست میاد. یعنی اینجوری نیست که شما IP رو از فرانسه به آمریکا تغییر بدید و مقدار این فیلد تغییر پیدا کنه.

مشکلی که این فیلد داره این که اگه ما از VPN استفاده کنیم، مقدار این فیلد تغییر پیدا میکنه. برای حل این قضیه، در کنار این فیلد، علامت های زیر رو داریم:

علامت سپر:

 

علامت سپر twitter-About-this-account

 

اگه روی این علامت کلیک کنیم، متن زیر رو نمایش میده:

 

توضیحات کامل About-this-account

 

Country or region may not be accurate
One of our partners has indicated that this account may have used a proxy — such as a VPN, which may change the country or region that is displayed on their profile.
This data may not be accurate. Some internet providers may use proxies automatically without action by the user.
Go to Settings to report a problem

 

ترجمه متن: ممکن کشور یا منطقه دقیق نباشه. یکی از شرکای ما اعلام کرده که این حساب ممکنِ از یک پروکسی استفاده کرده باشه – مانند VPN، که ممکنِ کشور یا منطقه‌ای رو که در پروفایل نمایش داده میشه رو تغییر بده. این داده‌ها ممکنِ دقیق نباشن. برخی از ارائه دهندگان اینترنت ممکنِ بدون هیچ اقدامی از سوی کاربر، بطور خودکار از پروکسی ها استفاده کنن. برای گزارش مشکل به تنظیمات بروید.

در حقیقت این گزینه مشخص میکنه که مکانی که اعلام شده ممکنه تحت تاثیر VPN باشه.

 

علامت دایره:

 

توضیحات ویژگی جدید About-this-account

 

اگه روی این علامت کلید کنیم:

 

ویژگی جدید About-this-account در توییتر

 

The country or region that an account is based can be impacted by recent travel or temporary relocation. This data may not be accurate and can change periodically.

ترجمه متن: کشور یا منطقه‌ای که حساب کاربری در اون قرار داره، میتونه تحت تأثیر سفرهای اخیر یا جابجایی موقت قرار بگیره. این داده‌ها ممکنِ دقیق نباشن و بصورت دوره‌ای تغییر کنن.

این فیلد مشخص میکنه مکان تحت تاثیر VPN نیست، بلکه تحت تاثیر مسافرت است.

 

فیلد Connected via:

این فیلد مشخص کننده ی نحوه ی دانلود اپلیکیشن توییتر هستش. اگه از اپ استفاده نکنید و از نسخه ی وب X استفاده کنید، مقدار این فیلد برابر Web است، در غیر این صورت مقادری مختلفی مثلا: Europe App Store داره که نشان دهنده ی این که کاربر اپ رو از اپ استور اروپا دانلود کرده.

اگه اکانت من رو در X در نظر بگیرید:

 

بررسی About-this-account توییتر

 

طبق این اطلاعات من ژانویه 2023 عضو X شدم. در فرانسه هستم اما با توجه به علامت سپر، این مکان واقعی من نیست و تحت تاثیر VPN است و برای اتصال از نسخه ی وب X استفاده میکنم.

 

تعداد تغییر نام کاربری:

در X شما میتونید نام کاربریتون رو عوض کنید. این کار به دلایل مختلفی انجام میگیره. علاوه بر تغییر سلیقه ی کاربر و مزاحمت، با توجه به اینکه امکان خرید اکانتهای توییتر هم وجود داره، برخی افراد اکانتهای قدیمی رو با هدفهای مختلفی مثلا شوآف، کلاهبرداری و … خریداری و نام کاربیشون رو تغییر میدن. در قابلیت About this account تعداد تغییرات نام کاربری هم قابل مشاهده است. مثلا اکانت زیر، 2 بار نام کاربری اش رو تغییر داده:

 

About-this-account

برای اکانتهایی که نام کاربریشون رو تغییر ندادن، این فیلد نمایش داده نمیشه. مثلا در اکانت من، onhexgroup این فیلد موجود نیست. (شکل بالا).

 

تاریخ آخرین تغییر نام کاربری:

قابلیت About this account علاوه بر تعداد تغییر نام کاربری، تاریخ آخرین تغییر رو هم مشخص میکنه. مثلا برای اکانت بالا مشخص شده که در نوامبر 2020، آخرین بار نام کاربری تغییر پیدا کرده.

برای اکانتهایی که نام کاربریشون رو تغییر ندادن، این فیلد نمایش داده نمیشه. مثلا در اکانت من، onhexgroup این فیلد موجود نیست. (شکل بالا).

 

 

اکانتهای خصوصی:

مواردی که در بالا مشاهده کردیم، برای اکانتهای معمولی است. برای اکانتهای خصوصی (Private = علامت قفل کنار نام) فقط مقدار تاریخ عضویت قابل مشاهده است.

 

معرفی قابلیت About-this-account در توییتر

 

اکانت با تیک آبی:

در توییتر اکانتهایی که کنار نامشان تیک آبی دارن، کاربران معمولی یا مشهوری هستن که اشتراک Twitter Blue / X Premium رو خریداری کردن. قابلیت About this account، علاوه بر موارد بالا، تاریخ تایید شدن این اکانتها رو هم نشان میده.

 

اکانت تیک ابی About-this-account

 

قابلیت About this account برای کاربرانی که تیک آبی دارن اما اکانتشون خصوصی است، فقط تاریخ عضویت و تاریخ تایید رو نمایش میده:

اکانتهای تیک ابی و خصوصی در About-this-account

 

برخی کاربران موقع خرید تیک آبی، برای تایید اطلاعات هویتی خودشون، از مدارک رسمی مانند پاسپورت و … استفاده میکنن. برای این نوع کاربران ID Verified هم اضافه میشه.

 

 

 

اکانت با تیک طلایی:

در X اکانتهایی که جلوی اسمشون، تیک طلایی وجود داره، شرکتها، سازمانها، برندها، رسانه هایی هستن که تحت برنامه Verified Organizations تایید شدن. در حقیقت تیک طلایی مشخص میکنه که اکانت مربوط به یک نهاد رسمی هستش. برای این نوع اکانتها، قابلیت About this account، علاوه بر مواردی که بالا اشاره کردیم، تاریخ تایید رو هم نمایش میده.

 

About-this-account برای تیک طلایی

 

اکانت با تیک خاکستری:

در X اکانتهایی که جلوی اسمشون تیک خاکستری وجود داره، اکانتهای وابسته به دولت هستن. قابلیت About this account برای این نوع اکانتها تاریخ عضویت و تایید رو نمایش میده. محل این اکانتها نمایش داده نمیشه تا از اقدامات تروریستی علیه رهبران دولتی جلوگیری بشه.

 

About-this-account

 

اکانت با Affiliation badge:

در X اگه اکانتی مرتبط یا زیرمجموعه یک سازمان تایید شده باشه، جلوی اسمش، تصویر پروفایل اون سازمان درج میشه. قابلیت About this account برای این نوع اکانتها، سازمان تایید شده رو هم نشان میده. در زیر دو نمونه رو مشاهده میکنید.

 

 

اکانتهای خاص:

در X برخی اکانتها خاص هستن. مثلا اکانت مربوط به ایلان ماسک، برای تاریخ تایید، عبارت تایید از 3000 سال قبل از میلاد رو درج کرده.

 

یا برای اکانت ادوارد اسنودن، بصورت زیر: (قسمت Account base in وجود نداره. اینکه این قسمت در اکانتهایی که تیک آبی دارن قابل حذف یا نه، چیزی منتشر نشده).

 

 

ویژگی About this account کجاست؟

برای اینکه بتونید این ویژگی رو برای اکانت خودتون یا فرد دیگه ای مشاهده کنید، میتونید از آدرس زیر استفاده کنید:

 

1
https://x.com/[X_User_NAME]/about

 

بجای X_User_NAME، نام کاربری اکانت مد نظر رو قرار بدید.

یا وارد پروفایل اکانت مورد نظر بشید و روی گزینه ی تاریخ عضویت کلیک کنید:

 

نحوه ی مشاهده ی About-this-account

 

با کلیک کردن در این بخش، وارد بخش About this account میشید.

 

صفحه About-this-account در توییتر

 

روش دیگه اینِ که اگه در همون بخش پروفایل، روی تاریخ عضویت هم نگه داریم، قابل مشاهده هستش.

 

مشاهده ی About-this-account

 

حاشیه های About this account:

با توجه به گسترش هوش مصنوعی، امکان نظارت و تصدیق محتوا سخت تر شده بنابراین X قابلیت About this account با هدف افزایش شفافیت و اصالت و مبارزه با اسپم و باتها ارائه کرده. بنابراین با این ویژگی جدید، کاربران میتونن، با بررسی پروفایل کاربر، تا حدودی اصالت و نیت توییت ها رو مشخص کنن.

برای مثال با بررسی About this account، برخی از اکانتهای طرفدار غزه، آمریکا، اسکاتلند و … ، مشخص شده که این اکانتها خارج از اون مناطق مدیریت میشدن. مثلا اکانت زیر، که خودش رو یک زن مستقل حامی ترامپ و ساکن آمریکا معرفی میکرد، مشخص شده از تایلند مدیریت میشده. بنابراین با بررسی این ویژگی جدید، میشه به این نوع اکانتها مشکوک شد.

 

اما این ویژگی میتونه حریم خصوصی برخی کاربران رو نقض کنه، یا اصطلاحا محل استقرار کاربر رو DOX کنه.

Doxxing (یا Doxing) یعنی جمع‌ آوری و انتشار عمدی اطلاعات خصوصی یا شناسایی‌ شده ی یک فرد بدون رضایتش با هدف آزار، تهدید، سوء استفاده، یا فشار اجتماعی. کلمه DOX از Documents گرفته شده.

البته Nikita Bier، رئیس بخش محصول X در خصوص Doxxing گفته بروزرسانی محل حساب، طبق یک برنامه تصادفی و با تأخیر انجام میشه تا امکان ردیابی لحظه‌ای وجود نداشته باشه. همچنین برای کاربرانی که تیک خاکستری دارن، نمایش داده نمیشه.

این ویژگی در خصوص بازیگران تهدید هم مورد استفاده قرار گرفته. برای مثال اکانت توییتری مربوط به گروه گنجشک درنده نشون میده که این اکانت از استونی مدیریت میشه و ممکنه تحت تاثیر VPN باشه.

 

About-this-account گنجشک درنده

یا برای lockbitsupp، رهبر گروه باج افزاری LockBit این اطلاعات بصورت زیر است:

 

در ایران، از طریق این ویژگی مشخص شده که برخی سیاسیون، روزنامه نگاران و فعالین مجازی، از ایران و بدون محدودیت و از طریق سیم کارت سفید (سیم کارت بدون فیلتر)، به X دسترسی داشتن.

 

 

طبق بررسی زومیت، پس از آغاز جنگ ۱۲ روزه، تعداد درخواستها برای اصطلاحا سفید کردن سیم‌ کارتها افزایش قابل‌ توجهی داشته و تعدادش به حدود ۵۰ هزار عدد رسیده. عددی که پیش از این کمتر از سه هزار مورد بود.

این ویژگی اگه به نفع کاربران باشه یا نباشه، اما قطعا به کام شرکتها و فعالین OSINT هستش.

 

نحوه ی مدیریت قابلیت About this account:

همانطور که بالا اشاره کردیم، امکان تغییر Account base in برای کاربران وجود داره. اگه به هر دلیلی خواستین این ویژگی رو برای اکانتتون مدیریت کنید، علاوه بر خصوصی کردن اکانت، اگه وارد تنظیمات اکانت و بخش Privacy and safety بشید و در ادامه وارد قسمت About your account بشید، میتونید گزینه ی Account base in رو که بصورت پیش فرض روی کشور هستش رو به کشور یا منطقه/قاره تغییر بدید.

 

 

منابع:

Businessinsider

Techcrunch

Socialmediatoday

 

اشتراک در شبکه های اجتماعی :

Facebook
Twitter
Pinterest
LinkedIn
In Osint اخبار افشای اطلاعات مقالاتIn osint , twitter , X

راهبری نوشته

ضربه مرگبار مایکروسافت به روش فعالسازی غیرقانونی KMS38
هکرهای ATM: قسمت اول — مرور و تحلیل حملات

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته‌ها

  • Osint
  • آسیب پذیری امنیتی
  • آموزش های ویدیویی
  • آنالیز بدافزار
  • اخبار
  • افشای اطلاعات
  • امنیت وب
  • انتشارات
  • اینترنت اشیاء
  • بازیگران تهدید
  • باگ بانتی
  • پادکست
  • پروژه ها
  • توسعه اکسپلویت
  • تیم آبی
  • تیم قرمز
  • دوره های آموزشی
  • فازینگ
  • کنفرانس ،دوره ، وبینار ، لایو ، CTF
  • لیست های ویژه
  • ماشین آسیب پذیر
  • مجله
  • مصاحبه، داستان هکرها
  • مقالات
  • مهندسی معکوس نرم افزار
  • هوش مصنوعی

پست های مرتبط

  • اخبار
  • افشای اطلاعات
seyyid
On بهمن 7, 1401فروردین 28, 1402

کدهای Yandex توسط کارمند سابقش لو رفت!

  • آسیب پذیری امنیتی
  • اخبار
seyyid
On فروردین 31, 1402فروردین 31, 1402

اصلاح 433 آسیب پذیری در محصولات مختلف اوراکل

  • آسیب پذیری امنیتی
  • اخبار
  • مقالات
seyyid
On مرداد 18, 1402مرداد 18, 1402

بررسی Patch Tuesday مایکروسافت برای آگوست 2023 (مرداد 1402)

  • آنالیز بدافزار
  • اخبار
  • افشای اطلاعات
  • بازیگران تهدید
  • مهندسی معکوس نرم افزار
seyyid
On دی 12, 1402دی 13, 1402

احتمال هک اسنپ فود توسط بدافزار StealC infostealer

درباره ما

بعد از چندین سال فعالیت تو حوزه امنیت سایبری و تولید محتوا در شبکه های اجتماعی ، بالاخره تصمیم گرفتیم تا یه سایت راه اندازی کنیم و مطالب رو ساده تر ، در یک محیط منسجم و طبقه بندی شده به دست مخاطب برسونیم. امیدوارم که قدمی در راستای رشد امنیت سایبری کشورمون برداشته باشیم.

تگ ها

0day APT command injection Deserialization of Untrusted Data Directory Traversal FBI Fortinet Heap buffer overflow kali LockBit Memory Corruption nuclei out-of-bounds write Out of bounds read Patch Tuesday PWN2OWN Stack Buffer overflow type confusion use after free vulnerable wordpress XSS ZDI vulnerability آموزش اکسپلویت نویسی ارز دیجیتال اندروید اپل اکسپلویت باج افزار تلگرام زیرودی سیسکو فارنزیک فورتی نت فیشینگ لاک بیت لینوکس مایکروسافت هوش مصنوعی وردپرس وردپرس آسیب پذیر ویندوز پلاگین کالی کروم گوگل

شبکه های اجتماعی

    • اینستاگرم
    • تلگرام
    • توییتر
    • گیت‌هاب
    • یوتیوب
    • لینکداین
      کپی مطالب با ذکر منبع بلامانع است | 1401-1404