الأخبار |
الكويت: علاقتنا بسورية مجمدة وليست مقطوعة  محادثات ثلاثية جديدة حول سورية ..الأسبوع المقبل  حكومة نتنياهو نحو التفكّك... إلى الانتخابات المبكرة  ترامب متمسّك بابن سلمان: مِن المستحيل معرفة الآمر!  إحاطة (أخيرة) لدي ميستورا في مجلس الأمن؟  احتجاجات عنيفة لـ«السترات الصفراء»: إخفاق جديد لماكرون  ماي في «قلب العاصفة»: أسبوع حاسم ينتظر «بريكست»  التأمين بين النظرية والواقع.. بقلم: سامر يحيى  الكذب وثياب الصدق.. بقلم: أمينة العطوة  «مخيم اليرموك» عودة إلى الحياة باكورتها مهرجانات وفعاليات  تدريبات عسكرية روسية تحاكي حرب المدن في سورية  وفد رفيع من «النواب الأردني» يصل اليوم.. ومصدر أردني: علاقاتنا تتسارع وسط إرادة سياسية من الحكومتين  قمة بوتين أردوغان وواقع حال إدلب  نتنياهو يتخلى عن وزارة الخارجية في الأيام المقبلة  الأثار النفسية لتخويف الاطفال : بقلم د.رولا الصيداوي  «قسد» تحصن منبج بالأنفاق.. وميليشيات أردوغان: تستعد لمعركة طويلة     

اكسسوارات

2014-07-18 17:08:37  |  الأرشيف

ثغرة "بالغة الخطورة" في "فيسبوك" تتلاعب بحسابك.. ثم تخترقه!

نشر الباحث الأمني ستيفن سكلافاني تفاصيل مثيرة مؤخراً عن ثغرة أمنية بالغة الخطورة في موقع "فيسبوك"، قام باكتشافها والإبلاغ عنها في وقت سابق من العام الجاري، والتي كان من شأنها وبسهولة إتاحة اختراق حساب أي مستخدم، بما في ذلك مؤسس "فيسبوك" ذاته.
وتكمن الثغرة في إحدى الواجهات البرمجية القديمة والتي هي حالياً غير مستخدمة في "فيسبوك" (Legacy REST API) إذ تم استبدالها بالواجهة البرمجية (GRAPH API).
وشرح ستيفن كيفية اكتشاف واستغلال الثغرة البرمجية عبر مدونته على الإنترنت، وأثبت أنه بإمكان المهاجم أن يشاهد رسائل المستخدم الشخصية على موقع "فيسبوك"، إضافة إلى مشاهدة جميع ملاحظاته والتعديل عليها وحذفها أيضاً فضلاً عن إنشاء ملاحظات جديدة، هذا بالإضافة إلى معرفة البريد الإلكتروني الأساسي للمستخدم حتى لو كان مخفياً، وكافة المعلومات بما فيها كامل محتويات حائطه ومنشوراته على حائط أصدقائه، وكتابة تعليقات باسم المستخدم أيضاً، وحذف تعليقات سابقة، ورفع صور إلى حساب الضحية الشخصي ونشر وتحديث لحالتك على حائط "فيسبوك".
وأكد ستيفن أن "كل ما يحتاجه المهاجم حتى يخترق حسابك هو رقم حسابك الشخصي، الذي هو متاح للجميع على "فيسبوك" والذي يمكن الحصول عليه من قبل أي شخص".
والجدير بالذكر أن هذه الثغرة تمكنه من اختراق جميع حسابات المستخدمين بما فيهم مارك زوكربيرج بذاته، مؤسس موقع "فيسبوك"، إلا أن ستيفين قرر الإبلاغ عن الثغرة فور تأكده من وجودها وذلك في 23 من شهر نيسان الماضي، وفور تأكيد الثغرة من قبل "فيسبوك" تم إغلاقها في أقل من ثلاث ساعات، ومكافأته بمبلغ 20 ألف دولار أميركي وإضافة اسمه إلى حائط الشرف على موقع "فيسبوك" المخصص للباحثين الأمنيين.
عدد القراءات : 5001

هل ترغب في التعليق على الموضوع ؟
الاسم الكامل : *
المدينة :
عنوان التعليق : *
التعليق : *

اكتب الرقم : *
 

 
 
التصويت
تسليم روسيا لسورية منظومة "إس-300" هل هو:
 
تصفح مجلة الأزمنة كاملة
عدد القراءات: 3460
العدد: 486
2018-08-06
 
Powered by SyrianMonster Web Service Provider - all rights reserved 2018