اليوم الاحد 19 مايو 2024م
استشهاد شاب باستهداف من طائرة مسيرة بمخيم النصيرات وسط قطاع غزةالكوفية صافرات الإنذار تدوي في عسقلانالكوفية غانتس يضع خطة من 6 نقاط في غزةالكوفية شهداء ومصابون في غارة إسرائيلية على شقة سكنية وسط رفحالكوفية الاحتلال يغلق عدة مداخل ومخارج مؤدية إلى أريحا بالاتجاهينالكوفية الاحتلال يعلن العثور على جثة الأسير رون بنيامين في غزةالكوفية بث مباشر|| تطورات اليوم الـ 225 من عدوان الاحتلال المتواصل على قطاع غزةالكوفية دلياني: تصاعد جرائم التطهير العرقي بالضفة المحتلة بالتزامن مع حرب الإبادة في غزةالكوفية بالأرقام|| «الإعلام الحكومي» ينشر تحديثا لأهم إحصائيات عدوان الاحتلال على غزة لليوم الـ 225الكوفية مدفعية الاحتلال تستهدف مناطق متفرقة من مخيم جباليا شمال القطاعالكوفية غوتيريش: حل الدولتين هو الحل الوحيد في الشرق الأوسطالكوفية الاحتلال يعتقل طفلين من كفر مالك شرق رام اللهالكوفية لبيد يطالب غانتس بالانسحاب من أسوأ حكومة في تاريخ «إسرائيل»الكوفية الصحة: الاحتلال ارتكب 9 مجازر ضد العائلات في غزة راح ضحيتها 83 شهيدا و105 إصاباتالكوفية "أونروا": لم يعد لدى المنظمات الإنسانية إمدادات لتقديمها بما في ذلك الطعام والمواد الأساسيةالكوفية "أونروا": نحو 800 ألف شخص هم نصف سكان رفح مضطرون للفرار بسبب العملية العسكرية الإسرائيليةالكوفية شهداء ومصابون في قصف من طائرات الاحتلال قرب عمارة أبو هاشم وسط مدينة رفح جنوب القطاعالكوفية وصول جثامين 9 شهداء إلى مستشفى شهداء الأقصى جراء قصف الاحتلال على مناطق وسط القطاعالكوفية زوارق الاحتلال تطلق نيران رشاشاتها تجاه المناطق الساحلية والشمالية لمدينة غزةالكوفية إصابة شاب برصاص مستوطنين في عزموط شرق نابلسالكوفية

ثغرة خطيرة في «ماسنجر» تتيح للهاكرز التجسس على المستخدمين

15:15 - 23 نوفمبر - 2020
الكوفية:

متابعات: كشفت باحثة أمنية ضمن فريق أمان، التابع لشركة جوجل، ثغرة جديدة في تطبيق المراسلات ماسنجر، التابع لـ"فيسبوك"، تتيح للهاكرز التجسس على المستخدمين دون علمهم.

 وتكمن الثغرة في طريقة عمل بروتوكول يسمى "WebRTC"، والذي تستخدمه فيسبوك في تطبيق ماسنجر لإجراء المكالمات الصوتية والمرئية، بحسب ما ذكره موقع "threat post".  

وفي الأوقات العادية، لن يتم نقل الصوت من الشخص الذي يجري المكالمة حتى يقبل الشخص الموجود على الطرف الآخر المكالمة، ولكن المشكلة الأمنية تكمن في بروتوكول "SDP"، وهو جزء من بروتوكول "WebRTC".

 وبيّنت الباحثة الأمنية، أنه يمكن للمخترقين إساءة استخدام رسالة بروتوكول "SDP" لإعداد المكالمة للموافقة التلقائية على اتصالات بروتوكول "WebRTC" دون علم أو تدخل من المستخدم، حيث إذا تم إرسال هذه الرسالة إلى جهاز المتصل أثناء الرنين، يؤدي ذلك إلى بدء إرسال الصوت على الفور، مما قد يسمح للمهاجم بالتجسس عليه أثناء إجراء المكالمة وقبل رد المستقبل.

وكشفت أنه يمكن لقراصنة الإنترنت استغلال الثغرة الأمنية واختراق الجهاز خلال بضع ثوان، ومع ذلك يجب أن يكون لدى المهاجم أذونات، أي أن يكون من ضمن قائمة أصدقاء المستخدم عبر فيسبوك حتي يمكنه الاتصال بالشخص على الطرف الآخر.

 ومن خلال برنامج مكافأة الأخطاء الذي إنشاءته عملاقة التواصل الاجتماعي منذ عام 2011، منحت شركة فيسبوك الباحثة التقنية مبلغ 60 ألف دولار كمكافأة للإبلاغ عن المشكلة.

 واكتشفت الباحثة الأمنية، خلال السنوات السابقة مشكلات مماثلة في تطبيقات المراسلة الفورية الأخرى، وهو أحد مجالات عملها، حيث اكتشفت ثغرة في تطبيق التراسل الشهير واتساب عام 2018، لنظامي التشغيل أندرويد و iOS، والذي كان يسمح للمهاجمين بالتجسس على مستخدمي التطبيق من خلال مكالمة فيديو حتي أن لم يرد المستخدم.

 

كلمات مفتاحية
كن أول من يعلق
تعليق جديد
البريد الالكتروني لا يظهر بالتعليق