اليوم الخميس 24 إبريل 2025م
شهيدان وإصابات في قصف الاحتلال خيمة شمال قطاع غزةالكوفية 18 شهيدا في مجزرة إسرائيلية بقصف منزل شمال غزةالكوفية مستوطنون يهاجمون ممتلكات فلسطينية في سلفيت ويغلون طريقا بالأغوارالكوفية الاحتلال يقتحم كفل حارس شمال غرب سلفيتالكوفية رئيس الموساد في قطر لبحث صفقة الأسرىالكوفية الاحتلال يطلق النار على شاب قرب دوار كفر صور جنوب طولكرمالكوفية 4 شهداء في قصف للاحتلال على مدينة غزةالكوفية قوات الاحتلال تقتحم نحالين غرب بيت لحمالكوفية الخارجية الأردنية: وقف المساعدات على قطاع غزة أدى إلى كارثة إنسانيةالكوفية «الشرقية» تجهّز «يد الأخضر» لكأس العرب في الكويتالكوفية إيدي هاو يعود لتدريبات نيوكاسل بعد تعافيه من التهاب رئويالكوفية قاض أمريكي يمدد قرار حظر ترحيل الناشط الفلسطيني محسن المهداويالكوفية مراسلنا: انتشال جثامين 5 شهداء بعد غارة إسرائيلية على شارع النخيل بحي التفاح شرقي مدنية غزةالكوفية مراسلنا: غارة من طائرة مسيرة إسرائيلية على مخيم البريج وسط قطاع غزةالكوفية 14 شهيداً في قصف مركز شرطة جباليا البلد ومنزلاً بحي الزيتون بمدينة غزةالكوفية الاحتلال يقتحم قرية النبي صالح شمال غرب رام اللهالكوفية مصرع مواطنة بحادث سير في الخليلالكوفية الاحتلال يستولي على شاحنة في الأغوار الشماليةالكوفية المجلس المركزي يواصل أعماله لليوم الثانيالكوفية 50 شهيدا و152 إصابة خلال الـ24 ساعة الأخيرة في قطاع غزةالكوفية

ثغرة خطيرة في «ماسنجر» تتيح للهاكرز التجسس على المستخدمين

15:15 - 23 نوفمبر - 2020
الكوفية:

متابعات: كشفت باحثة أمنية ضمن فريق أمان، التابع لشركة جوجل، ثغرة جديدة في تطبيق المراسلات ماسنجر، التابع لـ"فيسبوك"، تتيح للهاكرز التجسس على المستخدمين دون علمهم.

 وتكمن الثغرة في طريقة عمل بروتوكول يسمى "WebRTC"، والذي تستخدمه فيسبوك في تطبيق ماسنجر لإجراء المكالمات الصوتية والمرئية، بحسب ما ذكره موقع "threat post".  

وفي الأوقات العادية، لن يتم نقل الصوت من الشخص الذي يجري المكالمة حتى يقبل الشخص الموجود على الطرف الآخر المكالمة، ولكن المشكلة الأمنية تكمن في بروتوكول "SDP"، وهو جزء من بروتوكول "WebRTC".

 وبيّنت الباحثة الأمنية، أنه يمكن للمخترقين إساءة استخدام رسالة بروتوكول "SDP" لإعداد المكالمة للموافقة التلقائية على اتصالات بروتوكول "WebRTC" دون علم أو تدخل من المستخدم، حيث إذا تم إرسال هذه الرسالة إلى جهاز المتصل أثناء الرنين، يؤدي ذلك إلى بدء إرسال الصوت على الفور، مما قد يسمح للمهاجم بالتجسس عليه أثناء إجراء المكالمة وقبل رد المستقبل.

وكشفت أنه يمكن لقراصنة الإنترنت استغلال الثغرة الأمنية واختراق الجهاز خلال بضع ثوان، ومع ذلك يجب أن يكون لدى المهاجم أذونات، أي أن يكون من ضمن قائمة أصدقاء المستخدم عبر فيسبوك حتي يمكنه الاتصال بالشخص على الطرف الآخر.

 ومن خلال برنامج مكافأة الأخطاء الذي إنشاءته عملاقة التواصل الاجتماعي منذ عام 2011، منحت شركة فيسبوك الباحثة التقنية مبلغ 60 ألف دولار كمكافأة للإبلاغ عن المشكلة.

 واكتشفت الباحثة الأمنية، خلال السنوات السابقة مشكلات مماثلة في تطبيقات المراسلة الفورية الأخرى، وهو أحد مجالات عملها، حيث اكتشفت ثغرة في تطبيق التراسل الشهير واتساب عام 2018، لنظامي التشغيل أندرويد و iOS، والذي كان يسمح للمهاجمين بالتجسس على مستخدمي التطبيق من خلال مكالمة فيديو حتي أن لم يرد المستخدم.

 

كلمات مفتاحية
كن أول من يعلق
تعليق جديد
البريد الالكتروني لا يظهر بالتعليق