اليوم الاحد 06 إبريل 2025م
عاجل
  • في أحدث حصيلة..11 شهيدا منهم 9 أطفال في غارات وقصف مدفعي إسرائيلي على حي التفاح بغزة
في أحدث حصيلة..11 شهيدا منهم 9 أطفال في غارات وقصف مدفعي إسرائيلي على حي التفاح بغزةالكوفية شهداء وإصابات إثر قصف طائرات الاحتلال مجموعة من المواطنين قرب مدرسة هارون الرشيد غرب مدينة خانيونسالكوفية 10 شهداء بينهم 8 أطفال في قصف إسرائيلي على حي التفاح بغزةالكوفية تطورات اليوم الـ 20 من حرب الإبادة الجماعية على غزة بعد استئنافهاالكوفية الصحة: نفاد 59 بالمئة من الأدوية والقطاع الصحي وصل إلى مستويات خطيرة وكارثيةالكوفية الطالب الفلسطيني يوسف دلياني يحصد الجائزة الأولى كأفضل محاور سياسي في مؤتمر للأمم المتحدة في فرنساالكوفية مصابون في قصف الاحتلال مجموعة من الأهالي بشارع النخيل في حي التفاح شرقي مدينة غزةالكوفية 8 شهداء ومصابون بينهم أطفال ونساء إثر قصف الاحتلال لمنزل وسط دير البلحالكوفية لابيد: كل يوم تقضيه حكومة نتنياهو قد ينتهي بكارثة كبرىالكوفية 5 شهداء في استهداف منزل بدير البلح وسط القطاعالكوفية الاحتلال يستولي على 57 دونما من أراضي بيت لحمالكوفية مستوطنون يهاجمون رعاة أغنام ويسرقون منها شرق رام اللهالكوفية الصحة: واقع مأساوي يمر به شعبنا وانهيار شبه تام للمنظومة الصحية في غزةالكوفية غارات فوق الرؤوس والخيام تتطاير! شهادات مرعبة من مراسلنا في الجنوب المشتعل!الكوفية مراسلنا من قلب الجحيم.. رفح وخانيونس تحترقان… والغارات لا ترحم!الكوفية شهداء وجرحى بقصف طيران الاحتلال منزلاً لعائلة "أبو عيسى" بجوار مستشفى يافا في دير البلحالكوفية الطائرات الحربية تستهدف منزلا لعائلة أبو عيسى غرب دير البلحالكوفية أطفال بلا أحلام… ومصيرهم إما زنزانة أو قبر! فتح للكوفية: أين العالم؟الكوفية قنبلة إعلامية.. محلل سياسي يقصف رواية إسرائيل.. والغرب يتلعثم أمام الحقيقة!الكوفية تحليل سياسي.. قوافل الجوع تمر من فوق الأبرياء… هل أصبح الحصار والجوع سلاح إبادة؟الكوفية

ثغرة خطيرة في «ماسنجر» تتيح للهاكرز التجسس على المستخدمين

15:15 - 23 نوفمبر - 2020
الكوفية:

متابعات: كشفت باحثة أمنية ضمن فريق أمان، التابع لشركة جوجل، ثغرة جديدة في تطبيق المراسلات ماسنجر، التابع لـ"فيسبوك"، تتيح للهاكرز التجسس على المستخدمين دون علمهم.

 وتكمن الثغرة في طريقة عمل بروتوكول يسمى "WebRTC"، والذي تستخدمه فيسبوك في تطبيق ماسنجر لإجراء المكالمات الصوتية والمرئية، بحسب ما ذكره موقع "threat post".  

وفي الأوقات العادية، لن يتم نقل الصوت من الشخص الذي يجري المكالمة حتى يقبل الشخص الموجود على الطرف الآخر المكالمة، ولكن المشكلة الأمنية تكمن في بروتوكول "SDP"، وهو جزء من بروتوكول "WebRTC".

 وبيّنت الباحثة الأمنية، أنه يمكن للمخترقين إساءة استخدام رسالة بروتوكول "SDP" لإعداد المكالمة للموافقة التلقائية على اتصالات بروتوكول "WebRTC" دون علم أو تدخل من المستخدم، حيث إذا تم إرسال هذه الرسالة إلى جهاز المتصل أثناء الرنين، يؤدي ذلك إلى بدء إرسال الصوت على الفور، مما قد يسمح للمهاجم بالتجسس عليه أثناء إجراء المكالمة وقبل رد المستقبل.

وكشفت أنه يمكن لقراصنة الإنترنت استغلال الثغرة الأمنية واختراق الجهاز خلال بضع ثوان، ومع ذلك يجب أن يكون لدى المهاجم أذونات، أي أن يكون من ضمن قائمة أصدقاء المستخدم عبر فيسبوك حتي يمكنه الاتصال بالشخص على الطرف الآخر.

 ومن خلال برنامج مكافأة الأخطاء الذي إنشاءته عملاقة التواصل الاجتماعي منذ عام 2011، منحت شركة فيسبوك الباحثة التقنية مبلغ 60 ألف دولار كمكافأة للإبلاغ عن المشكلة.

 واكتشفت الباحثة الأمنية، خلال السنوات السابقة مشكلات مماثلة في تطبيقات المراسلة الفورية الأخرى، وهو أحد مجالات عملها، حيث اكتشفت ثغرة في تطبيق التراسل الشهير واتساب عام 2018، لنظامي التشغيل أندرويد و iOS، والذي كان يسمح للمهاجمين بالتجسس على مستخدمي التطبيق من خلال مكالمة فيديو حتي أن لم يرد المستخدم.

 

كلمات مفتاحية
كن أول من يعلق
تعليق جديد
البريد الالكتروني لا يظهر بالتعليق