اليوم الثلاثاء 15 إبريل 2025م
عاجل
  • قوات الاحتلال تعتقل الشاب يزن عودة بعد إصابته بالرصاص وشقيقه غسان خلال اقتحام ومحاصرة منزلهما في شارع تل بنابلس
  • طائرة مُسيّرة "كواد كوبتر" تطلق النار باتجاه المناطق الشرقية من حي الزيتون جنوب شرقي مدينة غزة
  • زوارق الاحتلال الحربية تطلق النار غرب مدينة غزة
  • قوات الاحتلال تطلق النار على شاب وتعتقله في نابلس
الدولار مقابل الشيكل.. أسعار صرف العملات في فلسطين اليوم الثلاثاء 15 أبريلالكوفية قوات الاحتلال تعتقل الشاب يزن عودة بعد إصابته بالرصاص وشقيقه غسان خلال اقتحام ومحاصرة منزلهما في شارع تل بنابلسالكوفية الاحتلال يعتقل شابا مصابا بالرصاص غرب نابلسالكوفية الاحتلال يقتحم المالحة شرق بيت لحمالكوفية رام الله: الاحتلال يعتقل أربعة شبان من المزرعة الشرقية وكوبرالكوفية الاحتلال يواصل حصار أريحاالكوفية طائرة مُسيّرة "كواد كوبتر" تطلق النار باتجاه المناطق الشرقية من حي الزيتون جنوب شرقي مدينة غزةالكوفية 10 أعمال مقاومة بالضفة خلال 24 ساعةالكوفية حالة الطقس اليوم الثلاثاءالكوفية تطورات اليوم الـ 29 من حرب الإبادة الجماعية على غزة بعد استئنافهاالكوفية زوارق الاحتلال الحربية تطلق النار غرب مدينة غزةالكوفية قوات الاحتلال تطلق النار على شاب وتعتقله في نابلسالكوفية قوات الاحتلال تعتقل الشاب حمزة حنني عقب مداهمة منزله خلال اقتحام بلدة بيت فوريك شرقي نابلسالكوفية غوتيريش يعرب عن قلقه ازاء قصف الاحتلال لمستشفى الأهلي العربي بغزةالكوفية مدفعية الاحتلال المتمركزة شرقي مدينة غزة تُجدّد قصفها باتجاه المناطق الشمالية من القطاعالكوفية طائرات الاحتلال تجدد غاراتها العنيفة على شمال مدينة رفح جنوب قطاع غزةالكوفية مدفعية الاحتلال تُجدّد قصف حي الشجاعية شرقي مدينة غزةالكوفية الدفاع المدني: انتشال شهيدين وعدد من المصابين جراء قصف الاحتلال خيام النازحين في مشروع بيت لاهيا شمال غزةالكوفية جيش الاحتلال ينسف منازل سكنية شمالي مدينة رفح جنوبي قطاع غزةالكوفية دلياني: الاحتلال دمّر 60 قرية فلسطينية من خارطة الضفة المُحتلة منذ بدء حربه الإباديّة على غزةالكوفية

ثغرة خطيرة في «ماسنجر» تتيح للهاكرز التجسس على المستخدمين

15:15 - 23 نوفمبر - 2020
الكوفية:

متابعات: كشفت باحثة أمنية ضمن فريق أمان، التابع لشركة جوجل، ثغرة جديدة في تطبيق المراسلات ماسنجر، التابع لـ"فيسبوك"، تتيح للهاكرز التجسس على المستخدمين دون علمهم.

 وتكمن الثغرة في طريقة عمل بروتوكول يسمى "WebRTC"، والذي تستخدمه فيسبوك في تطبيق ماسنجر لإجراء المكالمات الصوتية والمرئية، بحسب ما ذكره موقع "threat post".  

وفي الأوقات العادية، لن يتم نقل الصوت من الشخص الذي يجري المكالمة حتى يقبل الشخص الموجود على الطرف الآخر المكالمة، ولكن المشكلة الأمنية تكمن في بروتوكول "SDP"، وهو جزء من بروتوكول "WebRTC".

 وبيّنت الباحثة الأمنية، أنه يمكن للمخترقين إساءة استخدام رسالة بروتوكول "SDP" لإعداد المكالمة للموافقة التلقائية على اتصالات بروتوكول "WebRTC" دون علم أو تدخل من المستخدم، حيث إذا تم إرسال هذه الرسالة إلى جهاز المتصل أثناء الرنين، يؤدي ذلك إلى بدء إرسال الصوت على الفور، مما قد يسمح للمهاجم بالتجسس عليه أثناء إجراء المكالمة وقبل رد المستقبل.

وكشفت أنه يمكن لقراصنة الإنترنت استغلال الثغرة الأمنية واختراق الجهاز خلال بضع ثوان، ومع ذلك يجب أن يكون لدى المهاجم أذونات، أي أن يكون من ضمن قائمة أصدقاء المستخدم عبر فيسبوك حتي يمكنه الاتصال بالشخص على الطرف الآخر.

 ومن خلال برنامج مكافأة الأخطاء الذي إنشاءته عملاقة التواصل الاجتماعي منذ عام 2011، منحت شركة فيسبوك الباحثة التقنية مبلغ 60 ألف دولار كمكافأة للإبلاغ عن المشكلة.

 واكتشفت الباحثة الأمنية، خلال السنوات السابقة مشكلات مماثلة في تطبيقات المراسلة الفورية الأخرى، وهو أحد مجالات عملها، حيث اكتشفت ثغرة في تطبيق التراسل الشهير واتساب عام 2018، لنظامي التشغيل أندرويد و iOS، والذي كان يسمح للمهاجمين بالتجسس على مستخدمي التطبيق من خلال مكالمة فيديو حتي أن لم يرد المستخدم.

 

كلمات مفتاحية
كن أول من يعلق
تعليق جديد
البريد الالكتروني لا يظهر بالتعليق