اليوم السبت 23 نوفمبر 2024م
عاجل
  • الصحة اللبنانية: 4 شهداء و29 مصابا جراء غارة إسرائيلية استهدفت منطقة البسطة وسط بيروت
الاحتلال ينذر بإخلاء مناطق في ضاحية بيروت الجنوبيةالكوفية فارس: إلغاء الاعتقال الإداري للمستوطنين يكشف عن عنصرية الاحتلالالكوفية إيطاليا: مجموعة السبع تناقش مذكرات التوقيف ضد نتنياهو وغالانتالكوفية تطورات اليوم الـ 414 من عدوان الاحتلال المتواصل على قطاع غزةالكوفية الصحة اللبنانية: 4 شهداء و29 مصابا جراء غارة إسرائيلية استهدفت منطقة البسطة وسط بيروتالكوفية فيديو | 6 شهداء و24 مصابا جراء قصف الاحتلال منزلا في خان يونسالكوفية دلياني: جرائم إبادة أطفالنا في غزة وصمة عار تُلطخ جبين الإنسانيةالكوفية شهيد ومصابون جراء قصف الاحتلال منزلا شرق خان يونسالكوفية إطلاق نار من طائرات الاحتلال "الأباتشي" شمال شرق البريج وسط قطاعالكوفية حالة الطقس اليوم السبتالكوفية جيش الاحتلال يطلق قنابل إنارة بالأجواء الجنوبية لمدينة غزة بالتزامن مع إطلاق نار من آلياته العسكريةالكوفية تطورات اليوم الـ 414 من عدوان الاحتلال المتواصل على قطاع غزةالكوفية الصحة اللبنانية: 4 شهداء و23 مصابا بغارة إسرائيلية عنيفة على منطقة البسطا في بيروتالكوفية 7 شهداء جراء قصف الاحتلال منزلا في حي الزيتون جنوب مدينة غزةالكوفية مصابون جراء غارة إسرائيلية على منطقة البسطة بوسط العاصمة اللبنانية بيروتالكوفية أنباء عن استهداف مركبة بالعاصمة اللبنانية بيروت من قبل مسيرة "إسرائيلية"الكوفية طائرات الاحتلال تشن غارة على مخيم البريج وسط القطاعالكوفية دمار واسع في المباني جراء الغارة الإسرائيلية على منطقة البسطا في العاصمة بيروتالكوفية دوي 10 انفجارات في أجواء مدينة حيفا بعد رشقة صاروخية من لبنانالكوفية صافرات الإنذار تدوي في مدينة "حيفا" ومحيطها شمال فلسطين المحتلةالكوفية

ثغرة خطيرة في «ماسنجر» تتيح للهاكرز التجسس على المستخدمين

15:15 - 23 نوفمبر - 2020
الكوفية:

متابعات: كشفت باحثة أمنية ضمن فريق أمان، التابع لشركة جوجل، ثغرة جديدة في تطبيق المراسلات ماسنجر، التابع لـ"فيسبوك"، تتيح للهاكرز التجسس على المستخدمين دون علمهم.

 وتكمن الثغرة في طريقة عمل بروتوكول يسمى "WebRTC"، والذي تستخدمه فيسبوك في تطبيق ماسنجر لإجراء المكالمات الصوتية والمرئية، بحسب ما ذكره موقع "threat post".  

وفي الأوقات العادية، لن يتم نقل الصوت من الشخص الذي يجري المكالمة حتى يقبل الشخص الموجود على الطرف الآخر المكالمة، ولكن المشكلة الأمنية تكمن في بروتوكول "SDP"، وهو جزء من بروتوكول "WebRTC".

 وبيّنت الباحثة الأمنية، أنه يمكن للمخترقين إساءة استخدام رسالة بروتوكول "SDP" لإعداد المكالمة للموافقة التلقائية على اتصالات بروتوكول "WebRTC" دون علم أو تدخل من المستخدم، حيث إذا تم إرسال هذه الرسالة إلى جهاز المتصل أثناء الرنين، يؤدي ذلك إلى بدء إرسال الصوت على الفور، مما قد يسمح للمهاجم بالتجسس عليه أثناء إجراء المكالمة وقبل رد المستقبل.

وكشفت أنه يمكن لقراصنة الإنترنت استغلال الثغرة الأمنية واختراق الجهاز خلال بضع ثوان، ومع ذلك يجب أن يكون لدى المهاجم أذونات، أي أن يكون من ضمن قائمة أصدقاء المستخدم عبر فيسبوك حتي يمكنه الاتصال بالشخص على الطرف الآخر.

 ومن خلال برنامج مكافأة الأخطاء الذي إنشاءته عملاقة التواصل الاجتماعي منذ عام 2011، منحت شركة فيسبوك الباحثة التقنية مبلغ 60 ألف دولار كمكافأة للإبلاغ عن المشكلة.

 واكتشفت الباحثة الأمنية، خلال السنوات السابقة مشكلات مماثلة في تطبيقات المراسلة الفورية الأخرى، وهو أحد مجالات عملها، حيث اكتشفت ثغرة في تطبيق التراسل الشهير واتساب عام 2018، لنظامي التشغيل أندرويد و iOS، والذي كان يسمح للمهاجمين بالتجسس على مستخدمي التطبيق من خلال مكالمة فيديو حتي أن لم يرد المستخدم.

 

كلمات مفتاحية
كن أول من يعلق
تعليق جديد
البريد الالكتروني لا يظهر بالتعليق