اليوم الاحد 06 أكتوبر 2024م
عاجل
  • لبنان: إصابة جندي إثر استهداف ‎ لدراجة بالقرب من حاجز للجيش في ‎الوزاني
  • الصحة: أكثر من 60 شهيدا ارتقوا في القصف الإسرائيلي على مختلف محافظات القطاع خلال الساعات الماضية
  • صافرات الإنذار تدوي في الجليل الأعلى شمال فلسطين المحتلة
  • لبنان: طيران الاحتلال يستهدف مدينة بعلبك
  • مراسلنا: تجدد القصف المدفعي على حي الزيتون جنوبي شرق مدينة غزة
  • مراسلنا: إطلاق نار من الطيران المروحي شمال قطاع غزة
  • مدفعية الاحتلال تستهدف بلدة الطيبة جنوب لبنان
  • مراسلنا: قصف مدفعي وإطلاق نار من آليات الاحتلال بشكل مستمر شرق مخيم جباليا
لبنان: إصابة جندي إثر استهداف ‎ لدراجة بالقرب من حاجز للجيش في ‎الوزانيالكوفية الصحة: أكثر من 60 شهيدا ارتقوا في القصف الإسرائيلي على مختلف محافظات القطاع خلال الساعات الماضيةالكوفية صافرات الإنذار تدوي في الجليل الأعلى شمال فلسطين المحتلةالكوفية غوتيريش: الحرب لا تزال تعصف بحياة الفلسطينيين وتُلحق بهم معاناة إنسانية بالغةالكوفية الإعلام العبري يكشف أماكن تنوي إسرائيل استهدافها في هجومها على إيرانالكوفية لبنان: طيران الاحتلال يستهدف مدينة بعلبكالكوفية مراسلنا: تجدد القصف المدفعي على حي الزيتون جنوبي شرق مدينة غزةالكوفية مراسلنا: إطلاق نار من الطيران المروحي شمال قطاع غزةالكوفية صور وفيديو|| تطورات اليوم الـ 366 من عدوان الاحتلال المتواصل على قطاع غزةالكوفية مدفعية الاحتلال تستهدف بلدة الطيبة جنوب لبنانالكوفية فيديو|| الصحفي حسن حمد تحول إلى أشلاء بعد استهداف منزله بقذيفة مدفعية في مخيم جبالياالكوفية مراسلنا: قصف مدفعي وإطلاق نار من آليات الاحتلال بشكل مستمر شرق مخيم جبالياالكوفية إعلام عبري: اعتراض صاروخين تم إطلاقهما من لبنان باتجاه كريات شمونةالكوفية فيديو|| مجزرة جديدة.. 21 شهيدا في قصف الاحتلال لمسجد يؤوي نازحين بدير البلحالكوفية المتحدث باسم الدفاع المدني: بوادر عودة المجاعة في كثير من مناطق القطاعالكوفية طيران الاحتلال ينفذ غارة بين قليا وبرغز جنوب لبنانالكوفية صافرات الإنذار تدوي في "نتيف هعسراه" بمحيط قطاع غزةالكوفية الأورومتوسطي: أكثر من 70 غارة "إسرائيلية" استهدفت محافظتي غزة والشمال منذ عصر أمسالكوفية إعلام عبري: صافرات الإنذار تدوي في غلاف غزة الشماليالكوفية بعد ليلة قاسية.. الاحتلال يطالب سكان شمال غزة بالإخلاء إلى الجنوبالكوفية

ثغرة خطيرة في «ماسنجر» تتيح للهاكرز التجسس على المستخدمين

15:15 - 23 نوفمبر - 2020
الكوفية:

متابعات: كشفت باحثة أمنية ضمن فريق أمان، التابع لشركة جوجل، ثغرة جديدة في تطبيق المراسلات ماسنجر، التابع لـ"فيسبوك"، تتيح للهاكرز التجسس على المستخدمين دون علمهم.

 وتكمن الثغرة في طريقة عمل بروتوكول يسمى "WebRTC"، والذي تستخدمه فيسبوك في تطبيق ماسنجر لإجراء المكالمات الصوتية والمرئية، بحسب ما ذكره موقع "threat post".  

وفي الأوقات العادية، لن يتم نقل الصوت من الشخص الذي يجري المكالمة حتى يقبل الشخص الموجود على الطرف الآخر المكالمة، ولكن المشكلة الأمنية تكمن في بروتوكول "SDP"، وهو جزء من بروتوكول "WebRTC".

 وبيّنت الباحثة الأمنية، أنه يمكن للمخترقين إساءة استخدام رسالة بروتوكول "SDP" لإعداد المكالمة للموافقة التلقائية على اتصالات بروتوكول "WebRTC" دون علم أو تدخل من المستخدم، حيث إذا تم إرسال هذه الرسالة إلى جهاز المتصل أثناء الرنين، يؤدي ذلك إلى بدء إرسال الصوت على الفور، مما قد يسمح للمهاجم بالتجسس عليه أثناء إجراء المكالمة وقبل رد المستقبل.

وكشفت أنه يمكن لقراصنة الإنترنت استغلال الثغرة الأمنية واختراق الجهاز خلال بضع ثوان، ومع ذلك يجب أن يكون لدى المهاجم أذونات، أي أن يكون من ضمن قائمة أصدقاء المستخدم عبر فيسبوك حتي يمكنه الاتصال بالشخص على الطرف الآخر.

 ومن خلال برنامج مكافأة الأخطاء الذي إنشاءته عملاقة التواصل الاجتماعي منذ عام 2011، منحت شركة فيسبوك الباحثة التقنية مبلغ 60 ألف دولار كمكافأة للإبلاغ عن المشكلة.

 واكتشفت الباحثة الأمنية، خلال السنوات السابقة مشكلات مماثلة في تطبيقات المراسلة الفورية الأخرى، وهو أحد مجالات عملها، حيث اكتشفت ثغرة في تطبيق التراسل الشهير واتساب عام 2018، لنظامي التشغيل أندرويد و iOS، والذي كان يسمح للمهاجمين بالتجسس على مستخدمي التطبيق من خلال مكالمة فيديو حتي أن لم يرد المستخدم.

 

كلمات مفتاحية
كن أول من يعلق
تعليق جديد
البريد الالكتروني لا يظهر بالتعليق