اليوم الاحد 22 سبتمبر 2024م
عاجل
  • مراسلنا: ارتفاع عدد شهداء مجزرة مدرسة الزيتون أمس إلى 23 شهيدا
تطورات اليوم الـ 352 من عدوان الاحتلال المتواصل على قطاع غزةالكوفية مراسلنا: ارتفاع عدد شهداء مجزرة مدرسة الزيتون أمس إلى 23 شهيداالكوفية مراسلنا: 6 شهداء ومصابون جراء قصف الاحتلال مدرسة كفر قاسم بمخيم الشاطئ غرب مدينة غزةالكوفية مراسلنا: غارة جوية للاحتلال تستهدف حي النصر بمدينة غزةالكوفية قادم من العراق.. إسرائيل تعلن اعتراض صاروخي كروزالكوفية 6 شهداء ومصابون في قصف الاحتلال مدرسة تأوي نازحين في مدينة غزةالكوفية فيديو|| إصابة 3 مواطنين بالرصاص الحي خلال مواجهات في نابلسالكوفية لبنان: ارتفاع حصيلة قتلى الغارة الإسرائيلية على الضاحية الجنوبية إلى 45الكوفية الدفاع المدني: النساء والأطفال يمثلون النسبة الأعلى بين الشهداء في قطاع غزةالكوفية إعلام عبري: نحو 140 صاروخاً تم إطلاقها من لبنان منذ الليلة الماضيةالكوفية مراسلنا: طواقم الإسعاف تنتشل جثامين 4 شهداء من منطقة العطاطرة شرقي مدينة رفحالكوفية الصحة تحذر من توقف المولدات الكهربائية في المرافق الصحية بغزةالكوفية إعلام عبري: إلغاء اجتماع الكابينت الذي كان مقررا اليومالكوفية الإعلام الحكومي يدين إغلاق الاحتلال مكتب الجزيرة برام اللهالكوفية مستوطنون يواصلون أعمال تجريف في أراضي أم صفا شمال رام اللهالكوفية فيديو|| في أول رد على تفجيرات البيجر واللاسلكي.. «حزب الله» يستهدف شمال حيفاالكوفية الصحة تحذر من توقف المولدات الكهربائية في المرافق الصحية بغزةالكوفية عقارب الحرب الشاملة ..!الكوفية أبرز عناوين الصحف المحلية الصادرة اليوم الأحد الكوفية الاحتلال يقتحم بلدة عنبتا شرق طولكرم الكوفية

ثغرة خطيرة في «ماسنجر» تتيح للهاكرز التجسس على المستخدمين

15:15 - 23 نوفمبر - 2020
الكوفية:

متابعات: كشفت باحثة أمنية ضمن فريق أمان، التابع لشركة جوجل، ثغرة جديدة في تطبيق المراسلات ماسنجر، التابع لـ"فيسبوك"، تتيح للهاكرز التجسس على المستخدمين دون علمهم.

 وتكمن الثغرة في طريقة عمل بروتوكول يسمى "WebRTC"، والذي تستخدمه فيسبوك في تطبيق ماسنجر لإجراء المكالمات الصوتية والمرئية، بحسب ما ذكره موقع "threat post".  

وفي الأوقات العادية، لن يتم نقل الصوت من الشخص الذي يجري المكالمة حتى يقبل الشخص الموجود على الطرف الآخر المكالمة، ولكن المشكلة الأمنية تكمن في بروتوكول "SDP"، وهو جزء من بروتوكول "WebRTC".

 وبيّنت الباحثة الأمنية، أنه يمكن للمخترقين إساءة استخدام رسالة بروتوكول "SDP" لإعداد المكالمة للموافقة التلقائية على اتصالات بروتوكول "WebRTC" دون علم أو تدخل من المستخدم، حيث إذا تم إرسال هذه الرسالة إلى جهاز المتصل أثناء الرنين، يؤدي ذلك إلى بدء إرسال الصوت على الفور، مما قد يسمح للمهاجم بالتجسس عليه أثناء إجراء المكالمة وقبل رد المستقبل.

وكشفت أنه يمكن لقراصنة الإنترنت استغلال الثغرة الأمنية واختراق الجهاز خلال بضع ثوان، ومع ذلك يجب أن يكون لدى المهاجم أذونات، أي أن يكون من ضمن قائمة أصدقاء المستخدم عبر فيسبوك حتي يمكنه الاتصال بالشخص على الطرف الآخر.

 ومن خلال برنامج مكافأة الأخطاء الذي إنشاءته عملاقة التواصل الاجتماعي منذ عام 2011، منحت شركة فيسبوك الباحثة التقنية مبلغ 60 ألف دولار كمكافأة للإبلاغ عن المشكلة.

 واكتشفت الباحثة الأمنية، خلال السنوات السابقة مشكلات مماثلة في تطبيقات المراسلة الفورية الأخرى، وهو أحد مجالات عملها، حيث اكتشفت ثغرة في تطبيق التراسل الشهير واتساب عام 2018، لنظامي التشغيل أندرويد و iOS، والذي كان يسمح للمهاجمين بالتجسس على مستخدمي التطبيق من خلال مكالمة فيديو حتي أن لم يرد المستخدم.

 

كلمات مفتاحية
كن أول من يعلق
تعليق جديد
البريد الالكتروني لا يظهر بالتعليق