اليوم الجمعة 20 سبتمبر 2024م
عاجل
  • حزب الله: قصف مقر الاستخبارات الرئيسية في المنطقة الشمالية بقاعدة ‏ميشار بصليات من ‏صواريخ الكاتيوشا
  • حزب الله: قصف مقر قيادة الفيلق الشمالي في قاعدة عين زيتيم برشقات من صواريخ الكاتيوشا
  • ميقاتي: استهداف منطقة سكنية يثبت مجددا أن إسرائيل لا تقيم وزنا لأي اعتبار إنساني أو قانوني أو أخلاقي
حزب الله: قصف مقر الاستخبارات الرئيسية في المنطقة الشمالية بقاعدة ‏ميشار بصليات من ‏صواريخ الكاتيوشاالكوفية حزب الله: قصف مقر قيادة الفيلق الشمالي في قاعدة عين زيتيم برشقات من صواريخ الكاتيوشاالكوفية ميقاتي: استهداف منطقة سكنية يثبت مجددا أن إسرائيل لا تقيم وزنا لأي اعتبار إنساني أو قانوني أو أخلاقيالكوفية الإعلام العبري: المستهدف هو إبراهيم عقيل وعدد من قادة الرضوان ومسؤولون عن مخططات السيطرة على الجليلالكوفية الإعلام العبري: هدف الغارة الجوية الإسرائيلية كان قائدا عسكريا كبيرا في حزب اللهالكوفية تطورات اليوم الـ 350 من عدوان الاحتلال المتواصل على قطاع غزةالكوفية شهداء وجرحى بغارة إسرائيلية على ضاحية بيروت الجنوبيةالكوفية 716 شهيدا بينهم 160 طفلا في الضفة منذ 7 أكتوبر الماضيالكوفية ماكرون: الحرب ليست حتمية في لبنانالكوفية «الدوري الفرنسي»: سان جيرمان وموناكو وبريست للبناء على البداية القارية الموفقةالكوفية «نزال جوشو ودوبوا»… الأكبر في بريطانيا منذ الحرب العالمية الثانيةالكوفية فيديو|| جماهير غفيرة في مخيم قلنديا تشيع جثمان الشهيد ياسر امطيرالكوفية «اليونيفيل» تدعو للتهدئة الفورية في لبنانالكوفية فيديو|| تشييع جثامين ثلاثة شهداء ارتقوا خلال عدوان الاحتلال على قباطيةالكوفية 4 تقنيات ذكاء اصطناعي استخدمها الاحتلال في حربه على غزةالكوفية جيش الاحتلال: 130 صاروخا أطلقت من لبنان على دفعتين استهدفت صفد بالجليل الأعلى وشمالي الجولانالكوفية فيديو|| مواجهات في بيتا إثر قمع الاحتلال للمصلينالكوفية فيديو|| استشهاد الشاب ياسر امطير متأثرا بإصابته برصاص الاحتلال في القدسالكوفية مستشارة للحكومة تقرر عدم تمثيل نتنياهو أمام المحكمةالكوفية مراسلتنا: صفارات الإنذار تدوي بنحو 20 مستوطنة وبلدة شمالي الجولان والجليل الأعلى وصفد قرب حدود لبنانالكوفية

ثغرة خطيرة في «ماسنجر» تتيح للهاكرز التجسس على المستخدمين

15:15 - 23 نوفمبر - 2020
الكوفية:

متابعات: كشفت باحثة أمنية ضمن فريق أمان، التابع لشركة جوجل، ثغرة جديدة في تطبيق المراسلات ماسنجر، التابع لـ"فيسبوك"، تتيح للهاكرز التجسس على المستخدمين دون علمهم.

 وتكمن الثغرة في طريقة عمل بروتوكول يسمى "WebRTC"، والذي تستخدمه فيسبوك في تطبيق ماسنجر لإجراء المكالمات الصوتية والمرئية، بحسب ما ذكره موقع "threat post".  

وفي الأوقات العادية، لن يتم نقل الصوت من الشخص الذي يجري المكالمة حتى يقبل الشخص الموجود على الطرف الآخر المكالمة، ولكن المشكلة الأمنية تكمن في بروتوكول "SDP"، وهو جزء من بروتوكول "WebRTC".

 وبيّنت الباحثة الأمنية، أنه يمكن للمخترقين إساءة استخدام رسالة بروتوكول "SDP" لإعداد المكالمة للموافقة التلقائية على اتصالات بروتوكول "WebRTC" دون علم أو تدخل من المستخدم، حيث إذا تم إرسال هذه الرسالة إلى جهاز المتصل أثناء الرنين، يؤدي ذلك إلى بدء إرسال الصوت على الفور، مما قد يسمح للمهاجم بالتجسس عليه أثناء إجراء المكالمة وقبل رد المستقبل.

وكشفت أنه يمكن لقراصنة الإنترنت استغلال الثغرة الأمنية واختراق الجهاز خلال بضع ثوان، ومع ذلك يجب أن يكون لدى المهاجم أذونات، أي أن يكون من ضمن قائمة أصدقاء المستخدم عبر فيسبوك حتي يمكنه الاتصال بالشخص على الطرف الآخر.

 ومن خلال برنامج مكافأة الأخطاء الذي إنشاءته عملاقة التواصل الاجتماعي منذ عام 2011، منحت شركة فيسبوك الباحثة التقنية مبلغ 60 ألف دولار كمكافأة للإبلاغ عن المشكلة.

 واكتشفت الباحثة الأمنية، خلال السنوات السابقة مشكلات مماثلة في تطبيقات المراسلة الفورية الأخرى، وهو أحد مجالات عملها، حيث اكتشفت ثغرة في تطبيق التراسل الشهير واتساب عام 2018، لنظامي التشغيل أندرويد و iOS، والذي كان يسمح للمهاجمين بالتجسس على مستخدمي التطبيق من خلال مكالمة فيديو حتي أن لم يرد المستخدم.

 

كلمات مفتاحية
كن أول من يعلق
تعليق جديد
البريد الالكتروني لا يظهر بالتعليق