Манера использования смартфона может выдать свойства вашей личности

Манера использования смартфона может выдать свойства вашей личности

Ваша манера использования смартфона может выдать четыре независимые черты из «Большой пятёрки», определяющие вашу личность. К такому заключению пришли специалисты Принстонского университета.

Согласно новому исследованию, данные о привычках людей при использовании мобильных устройств могут рассказать многое.

В отчёте эксперты опираются на модель, известную в психологии как «Большая пятёрка». Эта модель, как можно понять из названия, предполагает, что личность каждого человека включает пять черт: экстраверсию, доброжелательность, добросовестность, нейротизм и открытость опыту.

Сотрудники Принстонского университета считают, что манера использования гаджетов может выдать четыре черты пользователя: открытость опыту, добросовестность, экстраверсию и нейротизм.

В процессе исследования специалисты собрали данные и привычки пользователей смартфонов. Сюда вошла и информация об использовании приложений, музыкальных предпочтениях, степени активности ночью и днём и тому подобное.

В частности, даже уровень заряда батареи (когда устройство не подключено к сети) помог экспертам определить свойства личности, присущие пользователям девайсов.

«Точность этих выводов можно сравнить с цифровыми следами, которые используют социальные сети», — пишут специалисты.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В TikTok обнаружены баги, позволяющие угнать аккаунт за один клик

Операторы видеосервиса TikTok устранили две уязвимости, которые в комбинации позволяют без особых трудозатрат захватить контроль над чужим аккаунтом. Одна из них присутствовала на сайте, другая объявилась в клиентском приложении. Соответствующие патчи вышли 18 сентября, информация о багах была опубликована в конце прошлой недели.

Обе проблемы обнаружил живущий в Берлине исследователь, использующий псевдоним milly. Отчет о находках молодой человек подал в рамках программы поиска багов, запущенной на платформе HackerOne, и в итоге был удостоен награды в размере 3860 долларов США.

Согласно записи milly на HackerOne, уязвимость на сайте TikTok возникла из-за неадекватной санации одного из параметров URL и классифицируется как «отраженный межсайтовый скриптинг». Эксплуатация в данном случае позволяет выполнить вредоносный код в браузере пользователя посредством проведения XSS-атаки. Степень опасности бреши оценена как высокая (8,2 балла по шкале CVSS); идентификатор CVE ей пока не присвоен.

Уязвимость в клиенте TikTok относится к классу «подделка межсайтовых запросов» (CSRF). Ее использование позволяет задать новый пароль для учетной записи, допускающей вход через сторонние приложения (по технологии единого входа — SSO, Single Sign-On), и совершать действия от имени законного владельца аккаунта.

Для демонстрации уязвимостей исследователь создал простейший JavaScript-эксплойт для CSRF и внедрил его в URL TikTok в качестве значения уязвимого параметра. Использование этой связки помогло milly эффективно перехватить контроль над аккаунтом.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru