اليوم الاثنين 23 سبتمبر 2024م
عاجل
  • صافرات الإنذار تدوي في المستوطنات القريبة من جنين شمال الضفة الفلسطينية
  • نتنياهو: على الشعب اللبناني أخذ إنذاراتنا على محمل الجد والخروج من البيوت
  • الأردن يعلق رحلاته الجوية إلى بيروت حتى إشعار آخر
  • إعلام الاحتلال: صافرات إنذار لا تتوقف في الجليل الأسفل ومنطقة الكريوت
  • حكومة الاحتلال تصوت على إعلان حالة طوارئ خاصة لمدة أسبوع في كافة المناطق
  • صواريخ القبة الحديدية في مدينة حيفا تحاول التصدي للصواريخ القادمة من جنوب لبنان
  • رويترز نقلا عن مصدر أمني: مصير القيادي الكبير في حزب الله علي كركي غير معروف
  • يديعوت أحرونوت: الجيش الإسرائيلي يبدأ الآن موجة جديدة من الضربات الجوية في لبنان
  • إذاعة جيش الاحتلال: هدف الهجوم في بيروت هو القيادي في حزب الله علي كركي
  • المتحدث باسم جيش الاحتلال: قصفنا بدقة موقعا في بيروت
  • جيش الاحتلال: نستهدف بيروت حاليا
صافرات الإنذار تدوي في المستوطنات القريبة من جنين شمال الضفة الفلسطينيةالكوفية نتنياهو: على الشعب اللبناني أخذ إنذاراتنا على محمل الجد والخروج من البيوتالكوفية الأردن يعلق رحلاته الجوية إلى بيروت حتى إشعار آخرالكوفية إعلام الاحتلال: صافرات إنذار لا تتوقف في الجليل الأسفل ومنطقة الكريوتالكوفية حكومة الاحتلال تصوت على إعلان حالة طوارئ خاصة لمدة أسبوع في كافة المناطقالكوفية صواريخ القبة الحديدية في مدينة حيفا تحاول التصدي للصواريخ القادمة من جنوب لبنانالكوفية تطورات اليوم الـ 353 من عدوان الاحتلال المتواصل على قطاع غزةالكوفية رويترز نقلا عن مصدر أمني: مصير القيادي الكبير في حزب الله علي كركي غير معروفالكوفية يديعوت أحرونوت: الجيش الإسرائيلي يبدأ الآن موجة جديدة من الضربات الجوية في لبنانالكوفية إذاعة جيش الاحتلال: هدف الهجوم في بيروت هو القيادي في حزب الله علي كركيالكوفية المتحدث باسم جيش الاحتلال: قصفنا بدقة موقعا في بيروتالكوفية لبنان تحت القصف.. شهداء ومصابون ونزوح للمواطنينالكوفية جيش الاحتلال: نستهدف بيروت حالياالكوفية مراسلنا: شهيد و عدد من الإصابات بقصف الاحتلال منزلا في منطقة قاع القرين شرقي خان يونسالكوفية وزير الصحة اللبناني: نزوح الآلاف من العائلات من مناطق القصفالكوفية وزير الصحة اللبناني: 274 شهيدا 1024 جريحا في الغارات الإسرائيلية اليومالكوفية جيش الاحتلال: قصفنا حوالي 800 هدف في لبنانالكوفية مراسلتنا: رشقات صاروخية ضخمة تخرج من جنوب لبنان باتجاه المدن المحتلة شرقي وجنوبي حيفاالكوفية صافرات الإنذار دوت في مستوطنات الضفة الفلسطينية الواقعة شرق "تل أبيب"الكوفية مراسلنا: استشهاد مواطن متأثرا بجراحه إثر قصف الاحتلال منزلا لعائلة "الشيخ" في حي الدرج قبل أيامالكوفية

ثغرة خطيرة في «ماسنجر» تتيح للهاكرز التجسس على المستخدمين

15:15 - 23 نوفمبر - 2020
الكوفية:

متابعات: كشفت باحثة أمنية ضمن فريق أمان، التابع لشركة جوجل، ثغرة جديدة في تطبيق المراسلات ماسنجر، التابع لـ"فيسبوك"، تتيح للهاكرز التجسس على المستخدمين دون علمهم.

 وتكمن الثغرة في طريقة عمل بروتوكول يسمى "WebRTC"، والذي تستخدمه فيسبوك في تطبيق ماسنجر لإجراء المكالمات الصوتية والمرئية، بحسب ما ذكره موقع "threat post".  

وفي الأوقات العادية، لن يتم نقل الصوت من الشخص الذي يجري المكالمة حتى يقبل الشخص الموجود على الطرف الآخر المكالمة، ولكن المشكلة الأمنية تكمن في بروتوكول "SDP"، وهو جزء من بروتوكول "WebRTC".

 وبيّنت الباحثة الأمنية، أنه يمكن للمخترقين إساءة استخدام رسالة بروتوكول "SDP" لإعداد المكالمة للموافقة التلقائية على اتصالات بروتوكول "WebRTC" دون علم أو تدخل من المستخدم، حيث إذا تم إرسال هذه الرسالة إلى جهاز المتصل أثناء الرنين، يؤدي ذلك إلى بدء إرسال الصوت على الفور، مما قد يسمح للمهاجم بالتجسس عليه أثناء إجراء المكالمة وقبل رد المستقبل.

وكشفت أنه يمكن لقراصنة الإنترنت استغلال الثغرة الأمنية واختراق الجهاز خلال بضع ثوان، ومع ذلك يجب أن يكون لدى المهاجم أذونات، أي أن يكون من ضمن قائمة أصدقاء المستخدم عبر فيسبوك حتي يمكنه الاتصال بالشخص على الطرف الآخر.

 ومن خلال برنامج مكافأة الأخطاء الذي إنشاءته عملاقة التواصل الاجتماعي منذ عام 2011، منحت شركة فيسبوك الباحثة التقنية مبلغ 60 ألف دولار كمكافأة للإبلاغ عن المشكلة.

 واكتشفت الباحثة الأمنية، خلال السنوات السابقة مشكلات مماثلة في تطبيقات المراسلة الفورية الأخرى، وهو أحد مجالات عملها، حيث اكتشفت ثغرة في تطبيق التراسل الشهير واتساب عام 2018، لنظامي التشغيل أندرويد و iOS، والذي كان يسمح للمهاجمين بالتجسس على مستخدمي التطبيق من خلال مكالمة فيديو حتي أن لم يرد المستخدم.

 

كلمات مفتاحية
كن أول من يعلق
تعليق جديد
البريد الالكتروني لا يظهر بالتعليق