اليوم الاثنين 25 نوفمبر 2024م
عاجل
  • مراسل الكوفية: قصف مدفعي يستهدف محيط مستشفى كمال عدوان
  • صافرات الإنذار تدوي في "يرؤون" شمال فلسطين المحتلة
  • آليات الاحتلال تطلق نيرانها بشكل عشوائي باتجاه خيام النازحين جنوب مواصي رفح
مراسل الكوفية: قصف مدفعي يستهدف محيط مستشفى كمال عدوانالكوفية صافرات الإنذار تدوي في "يرؤون" شمال فلسطين المحتلةالكوفية تطورات اليوم الـ 416 من عدوان الاحتلال المتواصل على قطاع غزةالكوفية بلدية غزة.. تسرب مياه الصرف الصحي لمراكز الإيواء ينذر بكارثة كبيرةالكوفية آليات الاحتلال تطلق نيرانها بشكل عشوائي باتجاه خيام النازحين جنوب مواصي رفحالكوفية صافرات الإنذار تدوي في المطلة ومحيطها في إصبع الجليلالكوفية إسرائيل.. الكشف عن توتر بين وزير جيش الاحتلال الجديد ورئيس الأركانالكوفية كيف جعل عدوان الاحتلال على قطاع غزة الإسرائيليين منبوذين حول العالم؟الكوفية الدفاع المدني: احتمال توقف خدماتنا بشكل كامل في مدينة غزة بسبب نفاد الوقودالكوفية جيش الاحتلال يلقي منشورات على مدينة بيت لاهيا ويطالب النازحين والأهالي بإخلائهاالكوفية مجلس الأمن يعقد جلسة اليوم حول القضية الفلسطينيةالكوفية والآن مَن يُحاصِر مَن؟الكوفية ما الذي يعنيه قرار الجنائية الدولية بحق قادة دولة الاحتلال؟الكوفية بانتظار الجهد العربي والإسلاميالكوفية خطوة على طريق الانتصارالكوفية الاحتلال: عدم توقيع الاتفاق الآن مع لبنان سيطيل أمد الحربالكوفية إعلام عبري: مخاوف من تكرار أحداث أمستردام في برلينالكوفية الاحتلال يعتقل مواطنين من قرية قراوة بني زيد شمال غرب رام اللهالكوفية الطواقم الطبية تتمكن من انتشال 4 شهداء من منطقة مصبح شمال رفح جنوب القطاعالكوفية هآرتس تنتقد تفاخر حكومة الاحتلال: يشعر مواطنينا بعدم الأمانالكوفية

ثغرة خطيرة في «ماسنجر» تتيح للهاكرز التجسس على المستخدمين

15:15 - 23 نوفمبر - 2020
الكوفية:

متابعات: كشفت باحثة أمنية ضمن فريق أمان، التابع لشركة جوجل، ثغرة جديدة في تطبيق المراسلات ماسنجر، التابع لـ"فيسبوك"، تتيح للهاكرز التجسس على المستخدمين دون علمهم.

 وتكمن الثغرة في طريقة عمل بروتوكول يسمى "WebRTC"، والذي تستخدمه فيسبوك في تطبيق ماسنجر لإجراء المكالمات الصوتية والمرئية، بحسب ما ذكره موقع "threat post".  

وفي الأوقات العادية، لن يتم نقل الصوت من الشخص الذي يجري المكالمة حتى يقبل الشخص الموجود على الطرف الآخر المكالمة، ولكن المشكلة الأمنية تكمن في بروتوكول "SDP"، وهو جزء من بروتوكول "WebRTC".

 وبيّنت الباحثة الأمنية، أنه يمكن للمخترقين إساءة استخدام رسالة بروتوكول "SDP" لإعداد المكالمة للموافقة التلقائية على اتصالات بروتوكول "WebRTC" دون علم أو تدخل من المستخدم، حيث إذا تم إرسال هذه الرسالة إلى جهاز المتصل أثناء الرنين، يؤدي ذلك إلى بدء إرسال الصوت على الفور، مما قد يسمح للمهاجم بالتجسس عليه أثناء إجراء المكالمة وقبل رد المستقبل.

وكشفت أنه يمكن لقراصنة الإنترنت استغلال الثغرة الأمنية واختراق الجهاز خلال بضع ثوان، ومع ذلك يجب أن يكون لدى المهاجم أذونات، أي أن يكون من ضمن قائمة أصدقاء المستخدم عبر فيسبوك حتي يمكنه الاتصال بالشخص على الطرف الآخر.

 ومن خلال برنامج مكافأة الأخطاء الذي إنشاءته عملاقة التواصل الاجتماعي منذ عام 2011، منحت شركة فيسبوك الباحثة التقنية مبلغ 60 ألف دولار كمكافأة للإبلاغ عن المشكلة.

 واكتشفت الباحثة الأمنية، خلال السنوات السابقة مشكلات مماثلة في تطبيقات المراسلة الفورية الأخرى، وهو أحد مجالات عملها، حيث اكتشفت ثغرة في تطبيق التراسل الشهير واتساب عام 2018، لنظامي التشغيل أندرويد و iOS، والذي كان يسمح للمهاجمين بالتجسس على مستخدمي التطبيق من خلال مكالمة فيديو حتي أن لم يرد المستخدم.

 

كلمات مفتاحية
كن أول من يعلق
تعليق جديد
البريد الالكتروني لا يظهر بالتعليق