اليوم الجمعة 25 إبريل 2025م
في يومها الـ 39.. أبرز التطورات لتجدد حرب الإبادة الجماعية الإسرائيلية على قطاع غزةالكوفية الإعلام العبري: مقتل جندي إسرائيلي خلال معارك في حي تل السلطان برفحالكوفية "زحلقات" الرئيس عباس الكلامية..وهيبة المؤسسة الرسمية!الكوفية وسائل إعلام إسرائيلية: إجلاء 4 جنود وضباط مصابين من قطاع غزة 3 منهم في حالة خطيرةالكوفية أوروبا تبتعد عن السياسة الأميركيةالكوفية هزيمة جيوش الضمير ...!الكوفية دلياني: استقبال بن غفير في أمريكا يُمثّل احتفاءً فاضحا بجرائم الإبادة في غزةالكوفية كأس ملك إسبانيا: حكم النهائي ينهار باكياً مندداً بضغوطات قناة ريال مدريدالكوفية دورة مدريد: ميدفيديف يصعد للدور الثالثالكوفية لبنان: عقبات تواجه مهمة الحكومة لاستعادة الانتظام الماليالكوفية المبعوث الأمريكي ويتكوف يلتقي الإيرانيين السبت في عُمانالكوفية في بيانه الختامي.. المجلس المركزي يشدد على أولوية وقف العدوان ورفض التهجيرالكوفية بالأسماء|| 15 شهيدا في قصف استهدف منزلين في خانيونسالكوفية استشهاد طفل برصاص الاحتلال في بلدة سالم شرق نابلسالكوفية الاحتلال يعترف بقتل موظف أممي بلغاري بغزة وغضب في صوفياالكوفية القسام: تمكنا من قنص 4 جنود وضباط من جيش الاحتلال شمال غزةالكوفية 84 شهيدا و168 إصابة بمجازر الاحتلال في غزة خلال 24 ساعةالكوفية مراسلنا: قصف مدفعي متجدد محيط منطقة الدعوة شمال شرق النصيرات وسط قطاع غزةالكوفية استشهاد المسن ماجد الحرازين 70 عاما إثر قصف مدفعي إسرائيلي في شارع العرايس شرق حي الزيتونالكوفية حقوقيون إسرائيليون يقرون بمسؤولية جيشهم عن تجويع السكان في قطاع غزة ويدعون لوقف الحربالكوفية

ثغرة خطيرة في «ماسنجر» تتيح للهاكرز التجسس على المستخدمين

15:15 - 23 نوفمبر - 2020
الكوفية:

متابعات: كشفت باحثة أمنية ضمن فريق أمان، التابع لشركة جوجل، ثغرة جديدة في تطبيق المراسلات ماسنجر، التابع لـ"فيسبوك"، تتيح للهاكرز التجسس على المستخدمين دون علمهم.

 وتكمن الثغرة في طريقة عمل بروتوكول يسمى "WebRTC"، والذي تستخدمه فيسبوك في تطبيق ماسنجر لإجراء المكالمات الصوتية والمرئية، بحسب ما ذكره موقع "threat post".  

وفي الأوقات العادية، لن يتم نقل الصوت من الشخص الذي يجري المكالمة حتى يقبل الشخص الموجود على الطرف الآخر المكالمة، ولكن المشكلة الأمنية تكمن في بروتوكول "SDP"، وهو جزء من بروتوكول "WebRTC".

 وبيّنت الباحثة الأمنية، أنه يمكن للمخترقين إساءة استخدام رسالة بروتوكول "SDP" لإعداد المكالمة للموافقة التلقائية على اتصالات بروتوكول "WebRTC" دون علم أو تدخل من المستخدم، حيث إذا تم إرسال هذه الرسالة إلى جهاز المتصل أثناء الرنين، يؤدي ذلك إلى بدء إرسال الصوت على الفور، مما قد يسمح للمهاجم بالتجسس عليه أثناء إجراء المكالمة وقبل رد المستقبل.

وكشفت أنه يمكن لقراصنة الإنترنت استغلال الثغرة الأمنية واختراق الجهاز خلال بضع ثوان، ومع ذلك يجب أن يكون لدى المهاجم أذونات، أي أن يكون من ضمن قائمة أصدقاء المستخدم عبر فيسبوك حتي يمكنه الاتصال بالشخص على الطرف الآخر.

 ومن خلال برنامج مكافأة الأخطاء الذي إنشاءته عملاقة التواصل الاجتماعي منذ عام 2011، منحت شركة فيسبوك الباحثة التقنية مبلغ 60 ألف دولار كمكافأة للإبلاغ عن المشكلة.

 واكتشفت الباحثة الأمنية، خلال السنوات السابقة مشكلات مماثلة في تطبيقات المراسلة الفورية الأخرى، وهو أحد مجالات عملها، حيث اكتشفت ثغرة في تطبيق التراسل الشهير واتساب عام 2018، لنظامي التشغيل أندرويد و iOS، والذي كان يسمح للمهاجمين بالتجسس على مستخدمي التطبيق من خلال مكالمة فيديو حتي أن لم يرد المستخدم.

 

كلمات مفتاحية
كن أول من يعلق
تعليق جديد
البريد الالكتروني لا يظهر بالتعليق