الحالة
مغلق و غير مفتوح للمزيد من الردود.

أعمــر

زيزوومي ماسى
إنضم
29 أبريل 2012
المشاركات
2,106
مستوى التفاعل
3,595
النقاط
1,150
الإقامة
الجزائر
غير متصل

oMj4WEF.jpg

..الحمد لله وحده نحمده ونشكره ونستعين به ونستغفره ونعوذ بالله من شرور أنفسنا ..
.. ومن سيئات أعمالنا ..
.. من يهده الله فلا مضل له ومن يضلل فلا هادي له ..
.. أشهد ان لا إله الا الله وحده لا شريك له ..
.. وأشهد أن محمدا عبده ورسوله ..
.. صلى الله عليه وسلم وعلى آله وصحبه أجمعين ..
.. ومن تبعهم بالإحسان الى يوم الدين ..
.. ربنا لا علم لنا إلا ما علمتنا, إنك أنت العليم الخبير ..
.. ربنا لا فهم لنا إلا ما أفهمتنا, إنك أنت الجوّاد الكريــم ..
.. ربي اشرح لي صدري ويسر لي أمري واحلل لي ..
.. عقدة من لساني يفقه قولي ..
.. أما بعد ..
ZRVgdi4.jpg

facebook-messenger-520x245.png
تمكّن باحثون من شركة “تشيك بوينت سوفتوير تيكنولوجيز” Check Point Software Technologies المتخصصة بالأمن الرقمي، من اكتشاف ثغرة في فيس بوك مسنجر وصفوها بالخطيرة تتيح للمهاجم القيام بتعديل الرسائل في دردشة فيس بوك بعد إرسالها.

وتقوم التقنية على استخدام برمجيات تتبّع حزم البيانات عبر الشبكة بشكل يتيح استكشاف المُعرّف المميّز ID لكل رسالة، ومن ثم الاستفادة من هذه المعلومة لتعديل محتوى الرسالة ومن ثم إعادة إرسالها إلى فيس بوك مسنجر بنفس رقم التعريف الخاص بها، مما يؤدّي إلى تغييرها ضمن التطبيق حتى لو كان ذلك بعد فترة طويلة من إرسالها، حيث يقوم مُخدّم فيس بوك بقبول الرسالة المُعدّلة وكأنها رسالة حقيقية قادمة من مُستخدم عادي.
ZRVgdi4.jpg

ويرى الخبراء بأن مثل هذه الثغرة في دردشة فيس بوك قد توفر لقراصنة الإنترنت تنفيذ العديد من الهجمات المُعتمدة عليها، حيث يمكن على سبيل المثال إرسال الروابط البريئة لتجاوز الرقابة الأوتوماتيكية التي تفرضها فيس بوك لمنع الروابط الخبيثة والفيروسات، ومن ثم تعديل الرابط بعد إرساله إلى رابط آخر قد يتضمن برمجيات خبيثة يمكن أن تساعد في التجسس على الضحية.

وعدا عن احتمال الاستفادة من الثغرة لإرسال الروابط الخبيثة، يمكن لها أن تؤدي أيضًا إلى مشاكل قانونية أو شخصية بسبب إمكانية تعديل الكلام في فترة لاحقة بعد إرساله.

من جهتها، قالت فيس بوك أنه قد تم إبلاغها بهذه الثغرة التي عملت على إصلاحها، وقد أكدت الشركة بأن الثغرة موجودة ضمن تطبيق مسنجر على منصة أندرويد فقط، إلا أنه لم يُعرف فيما إذا كان قد تم استغلال الثغرة سابقًا بالفعل من قِبَل أية أطراف.
ZRVgdi4.jpg

UhKufiH.png

المصدر/ البوابة العربية للأخبار التقنية​
 

توقيع : أعمــر
بارك الله فيك

مستغرب من كثر الثغرات هذه الفترة
 
توقيع : Mr. Abdul Bari
بارك الله فيك اخي الغالي لمتابعتك المتميزة
 
ألف شكر لك أخي الكريم على هذه المعلومات المفيدة ...
 
توقيع : أبو رمش
بارك الله فيك أخي زاينس على المتابعة (222y)

أحسنت
 
توقيع : MagicianMiDo32
بارك الله فيك
 
توقيع : mha1m
بارك الله فيك
 
توقيع : HIMA_SOFT
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى