Gravatar خطرناک است!

اکتبر 17, 2008

matt 

اگر در gravatar.com عضو هستید خطر نفاق در کمین شماست! زیرا اگر کسی ایمیل شما را بداند قادر خواهد بود جای شما کامنت بگذارد، برای اثبات این مدعا ابتدا از وبلاگ خود و هر سایتی که با Open ID رابطه دارد Log off شوید سپس یک کامنت با نام مستعار، ایمیل و آدرس سایت خودتان در وبلاگ خودتان بگذارید یا در صورت تمایل از مشخصات شخصیت دیگری که اطمینان دارید که در gravatar.com عضو است استفاده کنید، آیا از دیدن نتیجه بهت زده نشده‌اید؟ حالا خود قضاوت کنید که گرآواتار نا امن است یا خیر! توجه فرمایید که gravatar.com فقط بر روی ایمیل حساس است و به نام و آدرس وبلاگ یا وبسایت توجهی ندارد. نمونه‌های بیشتر را در دو کامنت اول بخش کامنت‌های همین مطلب مشاهده نمایید.

شاید به نتایج بنده رسیده باشید و آنرا بیان نکرده باشید تا همچنان بتوانید از این محصول بی‌نظیر استفاده کنید. بنده قبول دارم که گرآواتار برای وبلاگ‌نویسان فوق‌العاده است بگونه‌ای که بنده نیز تا چند ثانیه‌پیش از آن برای گذاشتن کامنت در وبلاگ‌هایی چون بلاگفا و وردپرس تحت هاست و بلاگر استفاده کردم ولی چه بگویم که حقیقت تلخ است و همچنان تلخ باقی خواهد ماند. پس تا دیر نشده حساب gravatar خود را از صفحه روزگار محو کنید.

24 Responses to “Gravatar خطرناک است!”

  1. Matt Says:

    This comment is not from Matt, Sinac typed it, this is a bug in Gravatar and it’s a fact.
    سلام، این کامنت توسط Matt گذاشته نشده بلکه توسط بنده (sinac.wordpress.com) گذاشته شده و همین کامنت اثبات نا امن بودن سرویس gravatar.com است.

  2. مزیدی Says:

    سلام، این کامنت توسط دکتر مزیدی گذاشته نشده بلکه توسط بنده (sinac.wordpress.com) گذاشته شده و همین کامنت اثبات نا امن بودن سرویس gravatar.com است.

  3. weblogchi Says:

    دمت گرم سینا اما گراواتر من در وردپرس با جی میلم فرق میکنه ;)
    اما مال دکتر یکیه
    ولی این حساب رو ببندیم بهتر 8)

    خوب فرق کنه!
    فرض کن بنده یک وبلاگ بلاگر دارم و شما می‌یای و کامنت میدی خوب ایمیل شما در بخش نظرات وبلاگ بنده ثبت میشه و بنده می‌توانم با دانستن ایمیل شما به اعمال شومی دست بزنم!

  4. حامد Says:

    OMG !!!!

    :دی / کلی افکار شوم الان هجوم آوردن بهم :پی / دمت گرم

    حامد جان هرجوری که می‌تونی این موضوع را به دوستان اطلاع بده تا جای کوچکترین سوء استفاده‌ای رو از افراد سودجو بگیری. ممنون

  5. میلاد Says:

    سلام این کامنت توسط میلاد گذارده نشده بلکه توسط میلاد گذارده شده

    sinac: جالب بود ولی میلاد جان فکر نمیکنم که این مسئله شوخی بردار باشه!

  6. سروش Says:

    یوووهاهاهاهااااااااااا :-)

  7. پیام Says:

    خوب سینا خان هر کسی در حالت عادی هم میتونه با اسم و آدرس ایمیل و آدرس وبلاگ شما خودش رو معرفی کنه و نظر بده، این که فرقی نداره. مهم اینه که ما از لحن نوشته متوجه میشیم که این فرد خودش هست یا نه، اسم و آدرس ایمیل و اینها مهم نیست، روح فرد در نوشته هاش وجود داره.

    پ.ن. این مطلب توسط خود پیام نوشته شده است!!!

    sinac: یک مثال: آقای X عضو وردپرس.کام است و وبلاگ Y در بلاگر است
    آقای X در وبلاگ Y کامنت گذاشته است، اگر عضو گرآواتار نباشد پس آواتاری نمایش داده نمی‌شود و کسی نمی‌تواند بگویید که این کامنت واقعاً برای آقای X هست یا خیر
    آقای X در وبلاگ Y کامنت گذاشته است، اگر عضو گرآواتار باشد پس آواتار نمایش داده می‌شود و همه می‌گویند که این کامنت حتما از طرف آقای X است که در بلاگر هم حسابی دارد و حتما بخاطر همین است که آواتارش نمایش داده می‌شود.
    ————-
    یکی از خصوصیات بارز گرآواتار نصب آواتار یا همان تصویر بر حسب ایمیل است، فرض کنید وقتی که شما در یک وبلاگ تحت هاست یا سرویس دهندگان وبلاگی دیگر کامنت می‌گذارید، اگر عضو گرآواتار نباشید تصویر شما نمایش داده نخواهد شد وی اگر باشید و وبلاگ بنده نیز گرآواتر را ساپورت کند، آواتار شما نمایش داده می‌شود.
    حال شما فرض کنید که برای چندین مرتبه از طریق گرآواتار در وبلاگ بنده کامنت گذاشته‌اید و بنده نیز فهمیده‌ام که شما از گرآواتر استفاده می‌کنید، خوب حالا اگر کسی ایمیل شما را بداند (همه ایمیل همدیگر را میدانند) به راحتی می‌تواند جای شما کامنت بگذارد، البته با درج آواتار. دقت فرمایید با درج آواتار؛
    حال اگر شما عضو آواتار نباشید هرکس بخواهد جای شما کامنت بگذارد آواتار شما نمایش داده نخواهد شد، همچنین اگر خودتان هم اقدام به گذاشتن کامنت کنید باز آواتار شما نمایش داده نخواهد شد…
    چاره چیست؟!
    گرآواتار نمی‌تواند این مشکل ما را حل کند و تازه به مشکلات ما می‌افزاید چون با درج آواتار به همه نشان می‌دهد که کامنت از طرف صاحب حساب بوده.
    برای درک بهتر مجدد مثال را بخوانید

  8. URCHIN7PC Says:

    ممنون سینا جان که…
    من هم پی بورده بودم که گرآواتار به ایمیل حساسه ولی مطمئن نبود ممنون که ثابتش کردی
    تو وبلاگم یکی می یودم دو تا نظر می داد با دو ایمیل متفاوت اسم و ادرس وبلاگش یک بود برای همین مشکوک شده بودم
    خوش حال می گم یه نظر فقط همین جا از طرف خودم بدی

  9. URCHIN7PC Says:

    گرآواتار متعلق به وردپرس هستش درسته


  10. سلام دوست عزیز
    از اینکه به امنیت کاربران حساس هستید و به آن ها اطلاع رسانی می کنید، واقعا ممنونم.
    با احترام
    دانلود پک


  11. بگو چطور ببندمش این حساب لعنتی رو. همین امروز حس کرد کامنتی از قول یکی از دوستانم گذاشته شده که آواتار او را داشت حس کردم کلکی در کار است و همین امروز هم اتفاقی این پست را دیدم به گرآواتار رفتم و آواتارم را دیلیت کردم
    اما چطور می توانم حسابم را ببندم؟

    sinac: درحال حاضر نمی‌دانم که چگونه باید اصل گرآواتار را پاک کرد ولی بنده نیز همانند شما تصویر را برداشتم، فکر کنم همین نسخه افاقه کند.

  12. hallaji Says:

    به نظر من مشکلی نیست.
    چون هر شخصی می تونه با ایجاد اکانت با ایمیل خود و قراردادن عکس شما در آن به راحتی همین کار رو انجام دهد.
    در کل فرقی نمی کنه. اگه کسی بخواد می تونه با نام شما نظر بده …

    sinac: مراجعه شود به مثال


  13. خب آخه دیدگاه شما کامل اشتباهه ! همونطور که یکی از دوستان در کامنت ها گفته بودن . فرقی

    نداره که هر کسی بدون Gravatar هم می تونه کامنت مشابه بزاره ! قصد اینه که کامنت فرد

    به یک تصویر (آیکون) مزین بشه و بس ! بعد مگه بلاگفا از Gravatar پشتیبانی می کنه ؟ آخه

    دیدم گفتین اونجا هم ازش استفاده می کنین.

    sinac: مراجعه شود به مثال

  14. مهدي Says:

    يکم جدي گرفتيد !

    sinac: دوست گرامی، طی نامه‌های رسیده به بنده عده‌ای اظهار کردند که کامنت‌هایی از طرف آنان با مضمون توهین آمیز به دیگر دوستان‌شان فرستاده شده؛ همچنین در همین‌صفحه عده‌ای احتمال سوء استفاده را داده‌اند.

  15. sinac Says:

    جواب سه دوست عزیز بالا
    یک مثال: آقای X عضو وردپرس.کام است و وبلاگ Y در بلاگر است
    آقای X در وبلاگ Y کامنت گذاشته است، اگر عضو گرآواتار نباشد پس آواتاری نمایش داده نمی‌شود و کسی نمی‌تواند بگویید که این کامنت واقعاً برای آقای X هست یا خیر
    آقای X در وبلاگ Y کامنت گذاشته است، اگر عضو گرآواتار باشد پس آواتار نمایش داده می‌شود و همه می‌گویند که این کامنت حتما از طرف آقای X است که در بلاگر هم حسابی دارد و حتما بخاطر همین است که آواتارش نمایش داده می‌شود.
    هزاران راه برای فرستادن کامنت بجای دیگران وجود دارد ولی ساده‌ترین راه استفاده از گرآواتار است!

  16. پیام Says:

    سینا خان،

    فرمایش شما صحیح، اما اگر واقع بینانه نگاه کنیم تفاوت فقط در یک عکس است. البته قبول دارم که این یک عکس تاثیر نظر را چند برابر می کند و *ناخوداگاه* ما فکر می کنیم که فرد حتما خودش است، ولی باز هم باید دقت کنیم که به راحتی از اول هم می توانستیم متوجه شویم که تضمینی وجود ندارد و فکر نمی کنم gravator هم همچنین تضمینی داده باشد.

    موفق باشید،
    پیام

    پ.ن. خوب است که از این فرصت استفاده کنم و بگویم ** هیچوقت زود قضاوت نکنیم **، مطلب شما هم شاهد.

    دوست گرامی به آن راحتی که شما فرمودید نمیتوانستیم متوجه این موضوع شویم، شاهد هم دوستانی که بعد از پی بردن به این موضوع حساب های خود را در گرآواتار بستند. بنده نیز همچنان سر حرفم هستم. ;)

  17. امير Says:

    اينو كه همه مي دونستن!
    چيز تازه اي نيست.

  18. علی Says:

    سلام
    چجوری باید از این گراواتار استفاده کرد.مثلا الان من که دارم نظر میدم چی کار بایبد کنم؟
    متشکرم

    sinac: بنده یک ساعت قصه گفتم که گرآواتار استاندارد نیست آنوقت شما میگی چجوری استفاده کنید!

  19. محمد! Says:

    آقا بی خیال! چه این عکسه این بغل باشه چه نباشه، چه حتی گراواتار به آدرس سایت و حتی اسم هم حساس بشه بازم من که تمام مشخصات طرفم رو تو بخش نظراتم می بینم می تونم عین همونا رو کپی بزنم تو صفحه ی مشخصات یه سایت دیگه باهاش نظر بدم! به گراواتار چه ربطی داره؟

    sinac:چه بگوییم دوست عزیز؟ با گرآواتار کار شما ساده تر میشود، چرا؟ چون دیگر احتیاج به ساخت سایت جدیدی ندارید و در اینصورت گستره اشخاصی که مورد حمله بالفرض شما قرار میگیرد زیاد میشود.

  20. علی Says:

    آره خوب من اصلا تا حالا استفاده نکردم میخوام بدونم چجوریه! :X


  21. [...] به صورت خود کار قرار می گیرد راستی همین طور که سیناک گفت گرآواتار به ایمیل حساس هست اگه وقتی ایمیل خودتون رو می [...]


  22. [...] به صورت خود کار قرار می گیرد راستی همین طور که سیناک گفت گرآواتار به ایمیل حساس هست اگه وقتی ایمیل خودتون رو می [...]

  23. مسیح Says:

    فعلاً انگار سایتش مشکل پیدا کرده !
    من یه آموزش کامل گذاشتم براش ولی خیلیا میگن عکسشون عوض نمیشه !!! چرا ؟

    پیغام‌های خود را در http://sinac.ws/ بگذارید.


Leave a Reply