اليوم الاحد 06 أكتوبر 2024م
مصادر طبية: 37 شهيدا في غارات "إسرائيلية" على مناطق متفرقة في قطاع غزة منذ صباح اليومالكوفية مراسل الكوفية: قصف مدفعي مكثف شمال غرب القطاع في منطقة العطاطرة والشيماء والتوامالكوفية مراسل الكوفية: جرحى بقصف الاحتلال منزلاً بمنطقة شارع القصاصيب في جباليا شمال قطاع غزةالكوفية مراسلنا: قصف مدفعي وسط جباليا البلد شمال قطاع غزةالكوفية مراسلنا: إصابات باستهداف سيارة نقل مياه قرب نادي خدمات جباليا شمال قطاع غزةالكوفية خلال الساعة الأخيرة.. أكثر من 12 شهيداً جرّاء موجة قصف إسرائيلي هستيري على شمال قطاع غزةالكوفية هيئة البث العبرية: الحكومة قررت شن هجوم قوي وكبير على إيرانالكوفية مراسل الكوفية: قوات الاحتلال تقتحم قرية مادما جنوب نابلسالكوفية ملك إسبانيا: الدمار في غزة "لا يوصف" .. ويجب وقف الحرب بعد امتدادها إلى لبنانالكوفية مراسل الكوفية: طيران الاحتلال يواصل القصف الهستيري على مناطق واسعة في شمال قطاع غزةالكوفية قوات الاحتلال تنصب حواجز عسكرية شرق قلقيلية بالضفة الفلسطينية الكوفية اندلاع مواجهات مع الاحتلال في بيتونيا غرب رام اللهالكوفية أسيران من قباطية يدخلان عامهما الثامن في سجون الاحتلالالكوفية قوات الاحتلال تقتحم قرية عربونة شمال شرق جنينالكوفية إسرائيل ترفع حالة التأهب في جميع الجبهات استعدادا للهجوم على إيرانالكوفية مراسلنا: طيران الاحتلال يستهدف نادي خدمات جباليا والمنازل المجاورة له وسط مخيم جبالياالكوفية مراسلنا: الاحتلال يرتكب مجزرةً مروعة بحق عائلة الفنان "أسامة شعبان" في جباليا البلد شمال القطاعالكوفية جيش الاحتلال يعلن تغييرات في التوجيهات الدفاعية بالجبهة الداخليةالكوفية تطورات اليوم الـ 365 من عدوان الاحتلال المتواصل على قطاع غزةالكوفية مراسلنا: طائرات الاحتلال ومدفعيته تقصفان منطقة تل الزعتر بمخيم جباليا شمال قطاع غزةالكوفية

ثغرة خطيرة في «ماسنجر» تتيح للهاكرز التجسس على المستخدمين

15:15 - 23 نوفمبر - 2020
الكوفية:

متابعات: كشفت باحثة أمنية ضمن فريق أمان، التابع لشركة جوجل، ثغرة جديدة في تطبيق المراسلات ماسنجر، التابع لـ"فيسبوك"، تتيح للهاكرز التجسس على المستخدمين دون علمهم.

 وتكمن الثغرة في طريقة عمل بروتوكول يسمى "WebRTC"، والذي تستخدمه فيسبوك في تطبيق ماسنجر لإجراء المكالمات الصوتية والمرئية، بحسب ما ذكره موقع "threat post".  

وفي الأوقات العادية، لن يتم نقل الصوت من الشخص الذي يجري المكالمة حتى يقبل الشخص الموجود على الطرف الآخر المكالمة، ولكن المشكلة الأمنية تكمن في بروتوكول "SDP"، وهو جزء من بروتوكول "WebRTC".

 وبيّنت الباحثة الأمنية، أنه يمكن للمخترقين إساءة استخدام رسالة بروتوكول "SDP" لإعداد المكالمة للموافقة التلقائية على اتصالات بروتوكول "WebRTC" دون علم أو تدخل من المستخدم، حيث إذا تم إرسال هذه الرسالة إلى جهاز المتصل أثناء الرنين، يؤدي ذلك إلى بدء إرسال الصوت على الفور، مما قد يسمح للمهاجم بالتجسس عليه أثناء إجراء المكالمة وقبل رد المستقبل.

وكشفت أنه يمكن لقراصنة الإنترنت استغلال الثغرة الأمنية واختراق الجهاز خلال بضع ثوان، ومع ذلك يجب أن يكون لدى المهاجم أذونات، أي أن يكون من ضمن قائمة أصدقاء المستخدم عبر فيسبوك حتي يمكنه الاتصال بالشخص على الطرف الآخر.

 ومن خلال برنامج مكافأة الأخطاء الذي إنشاءته عملاقة التواصل الاجتماعي منذ عام 2011، منحت شركة فيسبوك الباحثة التقنية مبلغ 60 ألف دولار كمكافأة للإبلاغ عن المشكلة.

 واكتشفت الباحثة الأمنية، خلال السنوات السابقة مشكلات مماثلة في تطبيقات المراسلة الفورية الأخرى، وهو أحد مجالات عملها، حيث اكتشفت ثغرة في تطبيق التراسل الشهير واتساب عام 2018، لنظامي التشغيل أندرويد و iOS، والذي كان يسمح للمهاجمين بالتجسس على مستخدمي التطبيق من خلال مكالمة فيديو حتي أن لم يرد المستخدم.

 

كلمات مفتاحية
كن أول من يعلق
تعليق جديد
البريد الالكتروني لا يظهر بالتعليق