ثغرة بتطبيق ماسنجر ساهمت في منح باحثة أميركية مكافأة 60 ألف دولار
آخر تحديث GMT10:13:28
 العرب اليوم -

من الممكن أن يسمح للمهاجمين بالتجسس على المستخدمين

ثغرة بتطبيق ماسنجر ساهمت في منح باحثة أميركية مكافأة 60 ألف دولار

 العرب اليوم -

 العرب اليوم - ثغرة بتطبيق ماسنجر ساهمت في منح باحثة أميركية مكافأة 60 ألف دولار

فيسبوك
واشنطن_العرب اليوم

صحح فيسبوك ثغرة خطيرة بتطبيق ماسنجر على نظام أندرويد، والذي كان من الممكن أن يسمح للمهاجمين بالتجسس على المستخدمين وربما تحديد محيطهم دون علمهم، إذ اكتشفت ناتالى سيلفانوفيتش، الباحثة الأمنية فى Google Project Zero، الثغرة الأمنية، التى قالت إنها موجودة فى تشغيل التطبيق لـ WebRTC ، وهو بروتوكول يستخدم لإجراء مكالمات صوتية ومرئية من خلال تبادل سلسلة من الرسائل بين المستدعى والمتصل، كما جاء بشرحها للثغرة على الإنترنت.ففى السيناريو العادى، لن يتم نقل الصوت من الشخص الذى يجرى المكالمة حتى يقبل الشخص الموجود على الطرف الآخر، لكن أوضحت ناتالى: "هناك نوع غير مستخدم لإعداد المكالمة، فإذا تم إرسال هذه الرسالة إلى جهاز المستدعى أثناء الرنين، فسيؤدي ذلك إلى بدء إرسال الصوت على الفور، مما قد يسمح للمهاجم بمراقبة محيط المستدعي."

قدمت سيلفانوفيتش استنساخًا للمسألة خطوة بخطوة فى تقريرها، والذى أظهر أن استغلال الثغرة من قبل أى هاكر لن يستغرق سوى بضع دقائق فقط؛ ومع ذلك، يجب أن يكون لدى المهاجم بالفعل أذونات، أى أن يكون "أصدقاء" على فيس بوك مع المستخدم للاتصال بالشخص على الطرف الآخر.وكشفت سيلفانوفيتش عن الثغرة لفيس بوك يوم 6 أكتوبر الماضى، وذكرت أن الشركة أصلحت الخلل فى 19 نوفمبر، وفى المقابل حصلت سيلفانوفيتش على 60 ألف دولار مكافأة  ضمن برنامج فيس بوك لاكتشاف الأخطاء الذى أطلقته شبكة التواصل الاجتماعى منذ عام 2011.فى الواقع، كان اكتشاف سيلفانوفيتش لخطأ ماسنجر واحدًا من العديد من الأشياء التى أبرزتها الشركة فى منشورها الخميس للاحتفال بالذكرى السنوية العاشرة لبرنامج المكافآت.

وكتب Dan Gurfinkel ، مدير هندسة الأمان فى فيس بوك، فى المنشور: "بعد إصلاح الخطأ الذى تم الإبلاغ عنه من جانب الخادم، طبق باحثو الأمن لدينا إجراءات حماية إضافية ضد هذه المشكلة عبر تطبيقاتنا التى تستخدم نفس البروتوكول للاتصال 1: 1"، وأضاف أن جائزة سيلفانوفيتش هى واحدة من أعلى ثلاث جوائز على الإطلاق، "مما يعكس أقصى تأثير محتمل لها".

قد يهمك أيضا:

فيس بوك تطلق وضع Vanish Mode بتطبيق ماسنجر وإنستغرام
طريقة استخدام ميزة الرسائل ذاتية الاختفاء على "إنستغرام" و"ماسنجر"

arabstoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

ثغرة بتطبيق ماسنجر ساهمت في منح باحثة أميركية مكافأة 60 ألف دولار ثغرة بتطبيق ماسنجر ساهمت في منح باحثة أميركية مكافأة 60 ألف دولار



GMT 23:31 2024 الخميس ,25 إبريل / نيسان

منى واصف تكشف عن أمنيتها بعد الوفاة
 العرب اليوم - منى واصف تكشف عن أمنيتها بعد الوفاة

GMT 22:06 2024 الأربعاء ,24 إبريل / نيسان

3 عمليات حوثية ضد سفن ومدمرات أميركية وإسرائيلية

GMT 15:09 2024 الأربعاء ,24 إبريل / نيسان

النوم الجيد يطيل حياة الإنسان ويضيف سنوات لعمره

GMT 22:17 2024 الأربعاء ,24 إبريل / نيسان

تونس تنتشل 14 جثة لمهاجرين غير شرعيين قبالة جربة

GMT 15:32 2024 الأربعاء ,24 إبريل / نيسان

ملك الأردن يأمر بإجراء انتخابات مجلس النواب

GMT 18:03 2024 الأربعاء ,24 إبريل / نيسان

أحمد السقا أولي مفاجأت فيلم "عصابة المكس"

GMT 10:46 2024 الخميس ,25 إبريل / نيسان

زلزال بقوة 5.3 ريختر يضرب شرق إندونيسيا

GMT 01:08 2024 الخميس ,25 إبريل / نيسان

نانسي عجرم بإطلالات عصرية جذّابة
 
syria-24

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Arabstoday Arabstoday Arabstoday Arabstoday
arabstoday arabstoday arabstoday
arabstoday
بناية النخيل - رأس النبع _ خلف السفارة الفرنسية _بيروت - لبنان
arabs, Arab, Arab