اليوم السبت 21 سبتمبر 2024م
تظاهرة ضخمة للمستوطنين في "تل أبيب" للمطالبة بإبرام صفقة تبادل الأسرىالكوفية مراسلنا: نسف مربعات سكنية وسط مدينة رفحالكوفية مراسلنا: استهداف في حي الجنينة شرق مدينة رفحالكوفية طائرات الاحتلال الحربية تشن غارات على بلدة كفركلا في جنوب لبنانالكوفية الاحتلال يكشف عن إصابة خطيرة لجندي في جنينالكوفية طائرات الاحتلال تشن سلسلة غارات على أودية ومناطق حرجية عند أطراف بلدات جديدة في لبنانالكوفية جيش الاحتلال يعلن بدء جولة جديدة من الغارات الجوية على لبنانالكوفية القسام: استهدفنا منزلين بداخلهما عدة جنود للاحتلال وأوقعناهم قتلى وجرحى شرق حي التنور بمدينة رفحالكوفية "الفدائي الشاب" يستهل المشوار بلقاء "الأخضر السعودي" اليوم ضمن تصفيات كأس آسياالكوفية قوات الاحتلال تعتقل شاب بعد الإعتداء عليه قرب أريحاالكوفية مظاهرات في جميع أنحاء دولة الاحتلال للمطالبة بإطلاق سراح "الأسرى الإسرائيليين"الكوفية مستوطنون يهاجمون المواطنين تحت حماية جنود الاحتلال بالبلدة القديمة في الخليلالكوفية قائد سلاح الجو الإسرائيلي: نحن في حالة تأهب قصوى دفاعًا وهجومًاالكوفية عائلات الأسرى: نتنياهو تخلى عن المخطوفين ويستغل الحرب في الشمالالكوفية  إصابة طفل برصاص الاحتلال  في بلدة قراوة بني حسان غرب سلفيتالكوفية تطورات اليوم الـ 351 من عدوان الاحتلال المتواصل على قطاع غزةالكوفية الخارجية الأردنية تدين الاستهداف الممنهج للمدنيين ومراكز الإيواء في قطاع غزةالكوفية مراسلنا: الاحتلال يقصف بقذائف الهاون أطراف بلدة عيتا الشعب جنوب لبنانالكوفية مستوطنون يعتدون على مسن شرقي رام اللهالكوفية مراسلنا: شهيد ومصابون جراء قصف وسط مدينة غزةالكوفية

ثغرة خطيرة في «ماسنجر» تتيح للهاكرز التجسس على المستخدمين

15:15 - 23 نوفمبر - 2020
الكوفية:

متابعات: كشفت باحثة أمنية ضمن فريق أمان، التابع لشركة جوجل، ثغرة جديدة في تطبيق المراسلات ماسنجر، التابع لـ"فيسبوك"، تتيح للهاكرز التجسس على المستخدمين دون علمهم.

 وتكمن الثغرة في طريقة عمل بروتوكول يسمى "WebRTC"، والذي تستخدمه فيسبوك في تطبيق ماسنجر لإجراء المكالمات الصوتية والمرئية، بحسب ما ذكره موقع "threat post".  

وفي الأوقات العادية، لن يتم نقل الصوت من الشخص الذي يجري المكالمة حتى يقبل الشخص الموجود على الطرف الآخر المكالمة، ولكن المشكلة الأمنية تكمن في بروتوكول "SDP"، وهو جزء من بروتوكول "WebRTC".

 وبيّنت الباحثة الأمنية، أنه يمكن للمخترقين إساءة استخدام رسالة بروتوكول "SDP" لإعداد المكالمة للموافقة التلقائية على اتصالات بروتوكول "WebRTC" دون علم أو تدخل من المستخدم، حيث إذا تم إرسال هذه الرسالة إلى جهاز المتصل أثناء الرنين، يؤدي ذلك إلى بدء إرسال الصوت على الفور، مما قد يسمح للمهاجم بالتجسس عليه أثناء إجراء المكالمة وقبل رد المستقبل.

وكشفت أنه يمكن لقراصنة الإنترنت استغلال الثغرة الأمنية واختراق الجهاز خلال بضع ثوان، ومع ذلك يجب أن يكون لدى المهاجم أذونات، أي أن يكون من ضمن قائمة أصدقاء المستخدم عبر فيسبوك حتي يمكنه الاتصال بالشخص على الطرف الآخر.

 ومن خلال برنامج مكافأة الأخطاء الذي إنشاءته عملاقة التواصل الاجتماعي منذ عام 2011، منحت شركة فيسبوك الباحثة التقنية مبلغ 60 ألف دولار كمكافأة للإبلاغ عن المشكلة.

 واكتشفت الباحثة الأمنية، خلال السنوات السابقة مشكلات مماثلة في تطبيقات المراسلة الفورية الأخرى، وهو أحد مجالات عملها، حيث اكتشفت ثغرة في تطبيق التراسل الشهير واتساب عام 2018، لنظامي التشغيل أندرويد و iOS، والذي كان يسمح للمهاجمين بالتجسس على مستخدمي التطبيق من خلال مكالمة فيديو حتي أن لم يرد المستخدم.

 

كلمات مفتاحية
كن أول من يعلق
تعليق جديد
البريد الالكتروني لا يظهر بالتعليق