اليوم الثلاثاء 23 إبريل 2024م
عاجل
  • مراسلنا: مصابون في قصف الاحتلال شرق الشجاعية
  • مراسلنا: طائرات الاحتلال تقصف حي تل الهوا جنوب مدينة غزة
بث مباشر.. تطورات اليوم الـ 200 من عدوان الاحتلال المتواصل على قطاع غزةالكوفية مراسلنا: مصابون في قصف الاحتلال شرق الشجاعيةالكوفية مراسلنا: طائرات الاحتلال تقصف حي تل الهوا جنوب مدينة غزةالكوفية حزب الله: استهدفنا تجمعا لجنود العدو في محيط موقع العاصي وحققنا إصابة مباشرةالكوفية حزب الله: نفذنا هجوما مركبا بمسيرات ضد مقر جولاني في عكاالكوفية مراسلنا: مدفعية الاحتلال تقصف الأحياء الشرقية لمدينة غزةالكوفية مراسلنا: مدفعية الاحتلال تقصف المناطق الشمالية لقطاع غزةالكوفية الأوقاف: 73 مستوطنا يقتحمون المسجد الأقصى في فترة بعد الظهر ما يرفع عددهم إلى 292الكوفية نادي الأسير: 8430 حالة اعتقال بالضفة بما فيها القدس بعد 200 يوم من العدوانالكوفية "الجامعة العربية" تبحث تداعيات استمرار جرائم الاحتلال والفيتو الأميركي غدا الأربعاءالكوفية تشييع جثمان الشهيد شادي جلايطة في أريحاالكوفية طولكرم: وقفة دعم ونصرة للأسرى في سجون الاحتلالالكوفية الأردن يدين جرائم الاحتلال المستمرة في غزة وآخرها اكتشاف المقابر الجماعيةالكوفية بيان عماني إماراتي: ندعو الأطراف الإقليمية إلى ضبط النفس لتجنيب المنطقة وشعوبهاالكوفية مراسلتنا: مدفعية الاحتلال تقف محيط بلدة علما الشعب جنوبي لبنانالكوفية دس السم في العسلالكوفية ارتفاع حصيلة الشهداء في قطاع غزة إلى 34183 منذ بدء العدوانالكوفية خلال 3 أيام.. انتشال جثامين 310 شهيدا من ثلاث مقابر جماعية بخان يونسالكوفية بث مباشر.. تطورات اليوم الـ 200 من عدوان الاحتلال المتواصل على قطاع غزةالكوفية محسن: الاحتلال يمارس كل أشكال البطش والتنكيل ضد المدنيين في قطاع غزةالكوفية

ثغرة خطيرة في «ماسنجر» تتيح للهاكرز التجسس على المستخدمين

15:15 - 23 نوفمبر - 2020
الكوفية:

متابعات: كشفت باحثة أمنية ضمن فريق أمان، التابع لشركة جوجل، ثغرة جديدة في تطبيق المراسلات ماسنجر، التابع لـ"فيسبوك"، تتيح للهاكرز التجسس على المستخدمين دون علمهم.

 وتكمن الثغرة في طريقة عمل بروتوكول يسمى "WebRTC"، والذي تستخدمه فيسبوك في تطبيق ماسنجر لإجراء المكالمات الصوتية والمرئية، بحسب ما ذكره موقع "threat post".  

وفي الأوقات العادية، لن يتم نقل الصوت من الشخص الذي يجري المكالمة حتى يقبل الشخص الموجود على الطرف الآخر المكالمة، ولكن المشكلة الأمنية تكمن في بروتوكول "SDP"، وهو جزء من بروتوكول "WebRTC".

 وبيّنت الباحثة الأمنية، أنه يمكن للمخترقين إساءة استخدام رسالة بروتوكول "SDP" لإعداد المكالمة للموافقة التلقائية على اتصالات بروتوكول "WebRTC" دون علم أو تدخل من المستخدم، حيث إذا تم إرسال هذه الرسالة إلى جهاز المتصل أثناء الرنين، يؤدي ذلك إلى بدء إرسال الصوت على الفور، مما قد يسمح للمهاجم بالتجسس عليه أثناء إجراء المكالمة وقبل رد المستقبل.

وكشفت أنه يمكن لقراصنة الإنترنت استغلال الثغرة الأمنية واختراق الجهاز خلال بضع ثوان، ومع ذلك يجب أن يكون لدى المهاجم أذونات، أي أن يكون من ضمن قائمة أصدقاء المستخدم عبر فيسبوك حتي يمكنه الاتصال بالشخص على الطرف الآخر.

 ومن خلال برنامج مكافأة الأخطاء الذي إنشاءته عملاقة التواصل الاجتماعي منذ عام 2011، منحت شركة فيسبوك الباحثة التقنية مبلغ 60 ألف دولار كمكافأة للإبلاغ عن المشكلة.

 واكتشفت الباحثة الأمنية، خلال السنوات السابقة مشكلات مماثلة في تطبيقات المراسلة الفورية الأخرى، وهو أحد مجالات عملها، حيث اكتشفت ثغرة في تطبيق التراسل الشهير واتساب عام 2018، لنظامي التشغيل أندرويد و iOS، والذي كان يسمح للمهاجمين بالتجسس على مستخدمي التطبيق من خلال مكالمة فيديو حتي أن لم يرد المستخدم.

 

كلمات مفتاحية
كن أول من يعلق
تعليق جديد
البريد الالكتروني لا يظهر بالتعليق