اليوم الاربعاء 11 يونيو 2025م
مصادر طبية: 85 شهيداً جراء الغارات الإسرائيلية المتواصلة على قطاع غزة منذ فجر اليومالكوفية مراسلنا: طيران الاحتلال يشن غارة على المناطق الغربية لدير البلح وسط القطاعالكوفية الصحة العالمية: مستشفى الأمل في غزة خارج الخدمةالكوفية الأونروا: نقطة طبية واحدة فقط تعمل جزئيا في شمال قطاع غزة ومخزونات الوقود منخفضة بشكل حرجالكوفية عائلات الأسرى الإسرائيليين: سئمنا مناورات وعروض نتنياهو الكاذبةالكوفية الصحة العالمية: مستشفى الأمل في غزة خارج الخدمةالكوفية «بأي حال عدت يا عيد؟!»..الكوفية الهلال الأحمر: إصابة إمرأة "59 عاماً" بنزيف حاد في الفخد نتيجة عضة كلب تابع لجيش الاحتلال في نابلسالكوفية هآرتس: حماس تطالب بضمانات في أي صفقة لمنع نشاط عسكري "إسرائيلي" طوال 60 يوما من وقف النارالكوفية سفير واشنطن في "إسرائيل": الولايات المتحدة قد تهاجم إيران عسكرياً إذا فشلت المحادثاتالكوفية ‏الأونروا: نظام توزيع المساعدات بغزة مُهين ولا يهدف لمعالجة الجوعالكوفية قيمة "إنسانية" فانس السياسية عن غزة رغم شطب فلسطينالكوفية ترامب.. وأبواب الجحيمالكوفية بريطانيا و 4 دول تفرض عقوبات على بن غفير و سموتريتشالكوفية مراسلنا: طيران الاحتلال يشن 3 غارات عنيفة على مدينة حمد شمال غرب خان يونس جنوب قطاع غزةالكوفية مراسل الكوفية: آليات الاحتلال تطلق نيرانها تجاه شرق حي التفاح شرقي مدينة غزةالكوفية بن غفير : حملتهم لاسترضاء حماس لن تنقذهم وعندما يستيقظون سيكون قد فات الأوانالكوفية مراسلنا: مصابون برصاص طائرات الاحتلال "كواد كابتر" في شارع الدعوة شرق النصيرات وسط قطاع غزةالكوفية عائلات الأسرى الإسرائيليين: الأغلبية الساحقة تريد اتفاقا يعيد الأسرى حتى لو كان الثمن إنهاء الحربالكوفية القناة 15: قطر تسعى للدفع بصفقة وإيجاد صيغة تُفضي إلى حل بشأن ما سيحدث في اليوم الأخير من صفقة الأسرىالكوفية

ثغرة خطيرة في «ماسنجر» تتيح للهاكرز التجسس على المستخدمين

15:15 - 23 نوفمبر - 2020
الكوفية:

متابعات: كشفت باحثة أمنية ضمن فريق أمان، التابع لشركة جوجل، ثغرة جديدة في تطبيق المراسلات ماسنجر، التابع لـ"فيسبوك"، تتيح للهاكرز التجسس على المستخدمين دون علمهم.

 وتكمن الثغرة في طريقة عمل بروتوكول يسمى "WebRTC"، والذي تستخدمه فيسبوك في تطبيق ماسنجر لإجراء المكالمات الصوتية والمرئية، بحسب ما ذكره موقع "threat post".  

وفي الأوقات العادية، لن يتم نقل الصوت من الشخص الذي يجري المكالمة حتى يقبل الشخص الموجود على الطرف الآخر المكالمة، ولكن المشكلة الأمنية تكمن في بروتوكول "SDP"، وهو جزء من بروتوكول "WebRTC".

 وبيّنت الباحثة الأمنية، أنه يمكن للمخترقين إساءة استخدام رسالة بروتوكول "SDP" لإعداد المكالمة للموافقة التلقائية على اتصالات بروتوكول "WebRTC" دون علم أو تدخل من المستخدم، حيث إذا تم إرسال هذه الرسالة إلى جهاز المتصل أثناء الرنين، يؤدي ذلك إلى بدء إرسال الصوت على الفور، مما قد يسمح للمهاجم بالتجسس عليه أثناء إجراء المكالمة وقبل رد المستقبل.

وكشفت أنه يمكن لقراصنة الإنترنت استغلال الثغرة الأمنية واختراق الجهاز خلال بضع ثوان، ومع ذلك يجب أن يكون لدى المهاجم أذونات، أي أن يكون من ضمن قائمة أصدقاء المستخدم عبر فيسبوك حتي يمكنه الاتصال بالشخص على الطرف الآخر.

 ومن خلال برنامج مكافأة الأخطاء الذي إنشاءته عملاقة التواصل الاجتماعي منذ عام 2011، منحت شركة فيسبوك الباحثة التقنية مبلغ 60 ألف دولار كمكافأة للإبلاغ عن المشكلة.

 واكتشفت الباحثة الأمنية، خلال السنوات السابقة مشكلات مماثلة في تطبيقات المراسلة الفورية الأخرى، وهو أحد مجالات عملها، حيث اكتشفت ثغرة في تطبيق التراسل الشهير واتساب عام 2018، لنظامي التشغيل أندرويد و iOS، والذي كان يسمح للمهاجمين بالتجسس على مستخدمي التطبيق من خلال مكالمة فيديو حتي أن لم يرد المستخدم.

 

كلمات مفتاحية
كن أول من يعلق
تعليق جديد
البريد الالكتروني لا يظهر بالتعليق