الأخبار |
"أسوشيتد برس": "فيسبوك" أنشأ أوتوماتيكيا مئات الصفحات المؤيدة لـ "داعش" و"القاعدة"  رسميا... الدفاع السعودية تعلن أن الهجوم لم ينطلق من اليمن  عودة دفعة من المهجرين قادمين من مخيمات اللجوء في الأردن عبر مركز نصيب الحدودي في درعا  "طالبان" تبدي استعدادها للعودة إلى الحوار مع الولايات المتحدة  العثور على مدافع وذخائر من مخلفات إرهابيي (جيش العزة) في مزارع كفرزيتا بريف حماة الشمالي  اتهامات سعودية خجولة.. لماذا لم تكن الاتهامات السعودية لإيران شديدة اللهجة مثل مثيلتها الأمريكية ؟  الداخلية المصرية تعلن مقتل 9 "إرهابيين" في مدينتي العبور و15 مايو  مجلس الشعب يواصل مناقشة مواد مشروع القانون الخاص بمجلس الدولة  الخارجية الأفغانية: على "طالبان" احترام الانتخابات وعدم مهاجمة الناس  رئيس لجنة العلاقات الدولية في مجلس الدوما الروسي: لا يمكن السماح ببقاء إدلب وكرا للإرهابيين  بوتين في مكالمة هاتفية مع ولي العهد السعودي يعبر عن قلقه إزاء الهجمات على منشآت نفط بالمملكة  "طالبان" تؤكد استعدادها للعودة إلى المحادثات مع واشنطن  أردوغان: ننتظر دعما أقوى من الاتحاد الأوروبي بشأن إدلب وشرق الفرات  "مايكروسوفت" تطلق حاسبا غاية في الأناقة والتطور  "سوني" تتألق بهاتف جديد  تقرير مرعب: مرض قد يقتل 80 مليون شخص حول العالم في 36 ساعة  قتلى وإصابات من مرتزقة العدوان السعودي في عسير وجيزان  ما خطر تناول البيض بكميات كبيرة؟  مسلمو أميركا و جحيم عنصرية ترامب     

اكسسوارات

2014-07-18 17:08:37  |  الأرشيف

ثغرة "بالغة الخطورة" في "فيسبوك" تتلاعب بحسابك.. ثم تخترقه!

نشر الباحث الأمني ستيفن سكلافاني تفاصيل مثيرة مؤخراً عن ثغرة أمنية بالغة الخطورة في موقع "فيسبوك"، قام باكتشافها والإبلاغ عنها في وقت سابق من العام الجاري، والتي كان من شأنها وبسهولة إتاحة اختراق حساب أي مستخدم، بما في ذلك مؤسس "فيسبوك" ذاته.
وتكمن الثغرة في إحدى الواجهات البرمجية القديمة والتي هي حالياً غير مستخدمة في "فيسبوك" (Legacy REST API) إذ تم استبدالها بالواجهة البرمجية (GRAPH API).
وشرح ستيفن كيفية اكتشاف واستغلال الثغرة البرمجية عبر مدونته على الإنترنت، وأثبت أنه بإمكان المهاجم أن يشاهد رسائل المستخدم الشخصية على موقع "فيسبوك"، إضافة إلى مشاهدة جميع ملاحظاته والتعديل عليها وحذفها أيضاً فضلاً عن إنشاء ملاحظات جديدة، هذا بالإضافة إلى معرفة البريد الإلكتروني الأساسي للمستخدم حتى لو كان مخفياً، وكافة المعلومات بما فيها كامل محتويات حائطه ومنشوراته على حائط أصدقائه، وكتابة تعليقات باسم المستخدم أيضاً، وحذف تعليقات سابقة، ورفع صور إلى حساب الضحية الشخصي ونشر وتحديث لحالتك على حائط "فيسبوك".
وأكد ستيفن أن "كل ما يحتاجه المهاجم حتى يخترق حسابك هو رقم حسابك الشخصي، الذي هو متاح للجميع على "فيسبوك" والذي يمكن الحصول عليه من قبل أي شخص".
والجدير بالذكر أن هذه الثغرة تمكنه من اختراق جميع حسابات المستخدمين بما فيهم مارك زوكربيرج بذاته، مؤسس موقع "فيسبوك"، إلا أن ستيفين قرر الإبلاغ عن الثغرة فور تأكده من وجودها وذلك في 23 من شهر نيسان الماضي، وفور تأكيد الثغرة من قبل "فيسبوك" تم إغلاقها في أقل من ثلاث ساعات، ومكافأته بمبلغ 20 ألف دولار أميركي وإضافة اسمه إلى حائط الشرف على موقع "فيسبوك" المخصص للباحثين الأمنيين.
عدد القراءات : 7872

هل ترغب في التعليق على الموضوع ؟
الاسم الكامل : *
المدينة :
عنوان التعليق : *
التعليق : *
 

 
 
التصويت
الاخفاق الاميركي في تشكيل قوة بحرية دولية بذريعة حماية السفن في الخليج هو:
 
تصفح مجلة الأزمنة كاملة
عدد القراءات: 3499
العدد: 486
2018-08-06
 
Powered by SyrianMonster Web Service Provider - all rights reserved 2019