ثغرة بتطبيق ماسنجر ساهمت في منح باحثة أميركية مكافأة 60 ألف دولار
آخر تحديث 23:34:17 بتوقيت أبوظبي
 صوت الإمارات -

من الممكن أن يسمح للمهاجمين بالتجسس على المستخدمين

ثغرة بتطبيق ماسنجر ساهمت في منح باحثة أميركية مكافأة 60 ألف دولار

 صوت الإمارات -

 صوت الإمارات - ثغرة بتطبيق ماسنجر ساهمت في منح باحثة أميركية مكافأة 60 ألف دولار

تطبيق ماسنجر
واشنطن - صوت الإمارات

صحح فيسبوك ثغرة خطيرة بتطبيق ماسنجر على نظام أندرويد، والذي كان من الممكن أن يسمح للمهاجمين بالتجسس على المستخدمين وربما تحديد محيطهم دون علمهم، إذ اكتشفت ناتالى سيلفانوفيتش، الباحثة الأمنية فى Google Project Zero، الثغرة الأمنية، التى قالت إنها موجودة فى تشغيل التطبيق لـ WebRTC ، وهو بروتوكول يستخدم لإجراء مكالمات صوتية ومرئية من خلال تبادل سلسلة من الرسائل بين المستدعى والمتصل، كما جاء بشرحها للثغرة على الإنترنت.ففى السيناريو العادى، لن يتم نقل الصوت من الشخص الذى يجرى المكالمة حتى يقبل الشخص الموجود على الطرف الآخر، لكن أوضحت ناتالى: "هناك نوع غير مستخدم لإعداد المكالمة، فإذا تم إرسال هذه الرسالة إلى جهاز المستدعى أثناء الرنين، فسيؤدي ذلك إلى بدء إرسال الصوت على الفور، مما قد يسمح للمهاجم بمراقبة محيط المستدعي."

قدمت سيلفانوفيتش استنساخًا للمسألة خطوة بخطوة فى تقريرها، والذى أظهر أن استغلال الثغرة من قبل أى هاكر لن يستغرق سوى بضع دقائق فقط؛ ومع ذلك، يجب أن يكون لدى المهاجم بالفعل أذونات، أى أن يكون "أصدقاء" على فيس بوك مع المستخدم للاتصال بالشخص على الطرف الآخر.وكشفت سيلفانوفيتش عن الثغرة لفيس بوك يوم 6 أكتوبر الماضى، وذكرت أن الشركة أصلحت الخلل فى 19 نوفمبر، وفى المقابل حصلت سيلفانوفيتش على 60 ألف دولار مكافأة  ضمن برنامج فيس بوك لاكتشاف الأخطاء الذى أطلقته شبكة التواصل الاجتماعى منذ عام 2011.

فى الواقع، كان اكتشاف سيلفانوفيتش لخطأ ماسنجر واحدًا من العديد من الأشياء التى أبرزتها الشركة فى منشورها الخميس للاحتفال بالذكرى السنوية العاشرة لبرنامج المكافآت.وكتب Dan Gurfinkel ، مدير هندسة الأمان فى فيس بوك، فى المنشور: "بعد إصلاح الخطأ الذى تم الإبلاغ عنه من جانب الخادم، طبق باحثو الأمن لدينا إجراءات حماية إضافية ضد هذه المشكلة عبر تطبيقاتنا التى تستخدم نفس البروتوكول للاتصال 1: 1"، وأضاف أن جائزة سيلفانوفيتش هى واحدة من أعلى ثلاث جوائز على الإطلاق، "مما يعكس أقصى تأثير محتمل لها".

قد يهمك أيضا

"فيسبوك" تُعلن دمج تطبيق ماسنجر مع خدمة التراسل الخاصة بـ "إنستغرام"

"أوبو" تكشف عن تطوير سلسلة "رينو 5" بشاحن سريع وكاميرا متطوّرة

emiratesvoice
emiratesvoice

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

ثغرة بتطبيق ماسنجر ساهمت في منح باحثة أميركية مكافأة 60 ألف دولار ثغرة بتطبيق ماسنجر ساهمت في منح باحثة أميركية مكافأة 60 ألف دولار



GMT 18:01 2021 الجمعة ,01 كانون الثاني / يناير

لا تتردّد في التعبير عن رأيك الصريح مهما يكن الثمن

GMT 19:17 2020 الثلاثاء ,01 كانون الأول / ديسمبر

ينعشك هذا اليوم ويجعلك مقبلاً على الحياة

GMT 18:37 2020 السبت ,31 تشرين الأول / أكتوبر

حظك اليوم برج الحمل السبت 31 تشرين أول / أكتوبر 2020

GMT 18:54 2019 الأحد ,01 أيلول / سبتمبر

حلم السفر والدراسة يسيطر عليك خلال هذا الشهر

GMT 09:09 2015 السبت ,25 إبريل / نيسان

"سوني" تكشف عن مميزات هاتفها "إكسبريا زي 4"

GMT 23:38 2013 الثلاثاء ,09 تموز / يوليو

تباين أسعار خدمات المطاعم خلال رمضان

GMT 11:24 2019 السبت ,14 كانون الأول / ديسمبر

تعرف على أجمل الوجهات السياحية في شتاء 2020

GMT 14:48 2018 الأربعاء ,28 تشرين الثاني / نوفمبر

"Mother of Pearl" ترفع شعار تقديم الملابس المسائية صديقة البيئة

GMT 06:14 2018 الأربعاء ,28 تشرين الثاني / نوفمبر

كلوي كارداشيان تظهر بإطلالة جريئة باللون الأصفر النيون
 
syria-24

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

emiratesvoice emiratesvoice emiratesvoice emiratesvoice
emiratesvoice emiratesvoice emiratesvoice
emiratesvoice
بناية النخيل - رأس النبع _ خلف السفارة الفرنسية _بيروت - لبنان
emirates , emirates , Emirates