ثغرة بتطبيق ماسنجر ساهمت في منح باحثة أميركية مكافأة 60 ألف دولار
آخر تحديث GMT09:18:26
 تونس اليوم -

من الممكن أن يسمح للمهاجمين بالتجسس على المستخدمين

ثغرة بتطبيق ماسنجر ساهمت في منح باحثة أميركية مكافأة 60 ألف دولار

 تونس اليوم -

 تونس اليوم - ثغرة بتطبيق ماسنجر ساهمت في منح باحثة أميركية مكافأة 60 ألف دولار

تطبيق فيسبوك
واشنطن - تونس اليوم

صحح فيسبوك ثغرة خطيرة بتطبيق ماسنجر على نظام أندرويد، والذي كان من الممكن أن يسمح للمهاجمين بالتجسس على المستخدمين وربما تحديد محيطهم دون علمهم، إذ اكتشفت ناتالى سيلفانوفيتش، الباحثة الأمنية فى Google Project Zero، الثغرة الأمنية، التى قالت إنها موجودة فى تشغيل التطبيق لـ WebRTC ، وهو بروتوكول يستخدم لإجراء مكالمات صوتية ومرئية من خلال تبادل سلسلة من الرسائل بين المستدعى والمتصل، كما جاء بشرحها للثغرة على الإنترنت.

ففى السيناريو العادى، لن يتم نقل الصوت من الشخص الذى يجرى المكالمة حتى يقبل الشخص الموجود على الطرف الآخر، لكن أوضحت ناتالى: "هناك نوع غير مستخدم لإعداد المكالمة، فإذا تم إرسال هذه الرسالة إلى جهاز المستدعى أثناء الرنين، فسيؤدي ذلك إلى بدء إرسال الصوت على الفور، مما قد يسمح للمهاجم بمراقبة محيط المستدعي."

قدمت سيلفانوفيتش استنساخًا للمسألة خطوة بخطوة فى تقريرها، والذى أظهر أن استغلال الثغرة من قبل أى هاكر لن يستغرق سوى بضع دقائق فقط؛ ومع ذلك، يجب أن يكون لدى المهاجم بالفعل أذونات، أى أن يكون "أصدقاء" على فيس بوك مع المستخدم للاتصال بالشخص على الطرف الآخر.

وكشفت سيلفانوفيتش عن الثغرة لفيس بوك يوم 6 أكتوبر الماضى، وذكرت أن الشركة أصلحت الخلل فى 19 نوفمبر، وفى المقابل حصلت سيلفانوفيتش على 60 ألف دولار مكافأة  ضمن برنامج فيس بوك لاكتشاف الأخطاء الذى أطلقته شبكة التواصل الاجتماعى منذ عام 2011.

فى الواقع، كان اكتشاف سيلفانوفيتش لخطأ ماسنجر واحدًا من العديد من الأشياء التى أبرزتها الشركة فى منشورها الخميس للاحتفال بالذكرى السنوية العاشرة لبرنامج المكافآت.

وكتب Dan Gurfinkel ، مدير هندسة الأمان فى فيس بوك، فى المنشور: "بعد إصلاح الخطأ الذى تم الإبلاغ عنه من جانب الخادم، طبق باحثو الأمن لدينا إجراءات حماية إضافية ضد هذه المشكلة عبر تطبيقاتنا التى تستخدم نفس البروتوكول للاتصال 1: 1"، وأضاف أن جائزة سيلفانوفيتش هى واحدة من أعلى ثلاث جوائز على الإطلاق، "مما يعكس أقصى تأثير محتمل لها".

قد يهمك ايضا 

دراسة حديثة تُؤكِّد أنّ "الروبوتات" تقضي على 85 مليون وظيفةٍ

"غوغل" تعلن نيّتها عن التخلّي عن اثنين من أشهر تطبيقاتها

 

 

 

arabstoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

ثغرة بتطبيق ماسنجر ساهمت في منح باحثة أميركية مكافأة 60 ألف دولار ثغرة بتطبيق ماسنجر ساهمت في منح باحثة أميركية مكافأة 60 ألف دولار



GMT 04:41 2024 الثلاثاء ,20 شباط / فبراير

الكشف عن فوائد مذهلة لحقنة تخفيف الوزن الشهيرة

GMT 14:28 2019 الإثنين ,01 إبريل / نيسان

تشعر بالعزلة وتحتاج الى من يرفع من معنوياتك

GMT 09:45 2019 الإثنين ,01 تموز / يوليو

20 عبارة مثيرة ليصبح زوجكِ مجنونًا بكِ

GMT 16:52 2021 الجمعة ,01 كانون الثاني / يناير

تتيح أمامك بداية السنة اجواء ايجابية

GMT 15:26 2020 الأربعاء ,02 كانون الأول / ديسمبر

يوم مميز للنقاشات والاتصالات والأعمال

GMT 07:09 2019 الإثنين ,01 تموز / يوليو

تنتظرك أمور إيجابية خلال هذا الشهر

GMT 16:36 2019 الأربعاء ,01 أيار / مايو

النشاط والثقة يسيطران عليك خلال هذا الشهر

GMT 17:29 2021 الجمعة ,01 كانون الثاني / يناير

يحالفك الحظ في الايام الأولى من الشهر

GMT 02:37 2015 الإثنين ,19 تشرين الأول / أكتوبر

تعرفي علي أجود أنواع البلسم الطبيعي للشعر المصبوغ

GMT 02:12 2020 الإثنين ,14 كانون الأول / ديسمبر

سيرين عبد النور تتألق بالبيج والنبيتي من لبنان
 
Tunisiatoday

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Tunisiatoday Tunisiatoday Tunisiatoday Tunisiatoday
tunisiatoday tunisiatoday tunisiatoday
tunisiatoday
بناية النخيل - رأس النبع _ خلف السفارة الفرنسية _بيروت - لبنان
tunisia, tunisia, tunisia