المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : Appthority: ثغرة تؤثر على 180 مليون مستخدم


⦁.Σнѕαѕ.☘
11-09-2017, 11:35 PM
حذرت شركة الأمن السيبراني Appthority اليوم الخميس من وجود ثغرة تعرض للخطر ما يصل إلى 180 مليون من أصحاب الهواتف الذكية، بحيث يمكن للهاكرز استغلال الثغرة لاعتراض الرسائل النصية والمكالمات، ويعود ذلك لوجود خطأ بسيط في التعليمات البرمجية ضمن ما لا يقل عن 685 تطبيق للأجهزة المحمولة، وأوضحت الشركة أن الثغرة، التي تسمى Eavesdropper، موجودة منذ عام 2011.
وبحسب شركة الحماية Appthority فقد قام العديد من المبرمجين، وعن طريق الخطأ، بتوفير وثائق التفويض اللازمة للحصول على الخدمات التي تقدمها شركة تويليو Twilio، وهي منصة اتصالات سحابية يقع مقرها في سان فرانسيسكو في ولاية كاليفورنيا، وتسمح الشركة لمطوري البرامج بإجراء مكالمات هاتفية وتلقيها وإرسال رسائل نصية واستبقالها برمجياً من خلال واجهة برمجة التطبيقات لخدمة الويب خاصتها.
وتتطلب الثغرة ثلاث خطوات لتنفيذها هي الاستطلاع والاستغلال والتدفق، بحيث يبحث الهاكرز في البداية عن التطبيقات التي تستعمل تويليو، ومن ثم يستعمل أداة مثل VirusTotal أو YARA للعثور على التطبيقات التي تحدد السلاسل داخل التطبيقات ومن ثم البحث عن سلسلة “تويليو”، وبمجرد الانتهاء من ذلك، يمكن للهاكرز تحديد وثائق اعتماد تويليو.
وقال سيث هاردي مدير البحوث الأمنية في شركة Appthority “يمكن للهاكرز الوصول إلى تلك البيانات من خلال مراجعة التعليمات البرمجية في التطبيقات، ومن ثم الوصول إلى البيانات المرسلة عبر تلك الخدمات”، وتسلط النتائج الضوء على التهديدات الجديدة التي يجلبها الاستخدام المتزايد لخدمات الطرف الثالث مثل شركة تويليو، والتي توفر تطبيقات محمولة مع وظائف مثل الرسائل النصية والمكالمات الصوتية.
ويمكن للمطورين أن يوفروا عن غير قصد ثغرات أمنية إذا لم يقوموا ببرمجة أو إعداد هذه الخدمات بشكل صحيح، وأضاف مدير البحوث الأمنية في الشركة “هذا الأمر لا يتقصر على شركة تويليو، إنها مشكلة شائعة عبر خدمات الطرف الثالث، وغالباً ما نلاحظ أنه إذا ارتكب المبرمج خطأ مع خدمة واحدة فإنه سوف يفعل ذلك مع خدمات اخرى أيضاً”.
وتستعمل العديد من التطبيقات خدمات تويليو لإرسال رسائل نصية وإجراء مكالمات هاتفية والتعامل مع الخدمات الاخرى، ويمكن للهاكرز الوصول إلى البيانات ذات الصلة إذا قاموا بتسجيل الدخول إلى حسابات المطور على تويليو، وتعتبر هذه الأخطاء ناتجة عن المطورين وليس تويليو، ويحذر موقع تويليو مطوري البرمجيات من أن قيامهم بترك وثائق الاعتماد ضمن التطبيق قد يكشف الحساب للهاكرز.
وقال المتحدث باسم شركة تويليو “إن الشركة ليس لديها دليل على أن الهاكرز قد استخدموا وثائق التفويض المشفرة الموجودة ضمن التطبيقات للوصول إلى بيانات العملاء، لكنها تعمل مع المطورين من أجل تغيير وثائق التفويض فيما يخص الحسابات المتأثرة”.
وتؤثر الثغرة على المكالمات والنصوص التي تمت داخل تطبيقات تستعمل خدمات الرسائل من تويليو، بما في ذلك بعض تطبيقات الاعمال المستعملة لتسجيل المكالمات الهاتفية، وضمن عملية مسح شملت 1100 تطبيق توصلت شركة Appthority إلى وجود 685 تطبيق تم ربطها إلى 85 حساب متأثر في تويليو.

آشتياق
11-10-2017, 12:12 AM
شكراً لك

بانتظار الجديد القادم
دمت بكل خير

بنوته كيوت
11-10-2017, 12:51 AM
http://www.ashefaa.com/up/uploads/images/ashefaa-2bffad0400.gif

سراج الليل
11-14-2017, 12:26 AM
يعطيك الف الف عافيه

موضوع رااائع

وجهود أروع

ننتظر مزيدكم

بشوووق

صهيل الحرف
11-25-2017, 12:54 AM
شكر جزيلا للطرح القيم
ننتظر المزيد من الابداع من اقلامكم الرائعه
تحيتي وتقديري لكم
وددي قبل ردي .....!!
كان هنـــــــــــــــ صهيل الحرف ـــــــــــــــــــا

رامي كاكا
11-26-2017, 12:24 AM
شكرا على الاخبار

يعطيك العافية على مجهوداتك

Demon Hunter
12-08-2017, 02:22 AM
http://www6.0zz0.com/2011/01/17/11/732489794.gif

صاحبة السمو
12-08-2017, 02:31 AM
يعطيك العافية على مجهودك
تسلم ايدك
تقديري وتحيتي لسموك :100:

شـيخة الزين
03-01-2018, 09:53 AM
طرح بقمة الذوووق والرووعه..
تسلم أيدكِ ع الطرح المميز لاعدمنـآك ,...
بانتظارجديدك بكل شوق
ودي وشذى الورد..
تحياتي...

Demon Hunter
03-01-2018, 11:05 AM
http://www11.0zz0.com/2018/02/05/11/215360610.gif

أبو علياء
06-02-2018, 05:52 PM
يعطيكم العافية لروعة ما طرحتم ،،
تولد الابتسامه بكم عند دفئ حضوركم المميز
تعطرت زوايا المنتدى بكل ما تقدموه
من جديد ومفيد ... تقدير يليق بكم
ودي وعبق وردي

دلوعة عشق
05-08-2019, 03:43 PM
أختيار جميل جدا
سَلمت على هذهِ الأطروحه الأنيقه
دوام التالق والابداع
تحياتي لك

دره العشق
09-15-2019, 01:24 PM
باقات من الورد الجوري لأرواحكم النقية
بارك الله فيكم وأرضاكم
واصلوا اتحافنا بكل جديد ومفيد
وألأمثل لمنتدانا الغاليٌ

Şøķåŕą
05-15-2022, 09:16 AM
سلمت الأيادي ..
ويعطيك العافية لـ جمال الآنتقاء
لروحك جنائن الورد .

بنت العز
03-17-2024, 05:38 AM
الله يعطيكـ الف عـافيهـ ع الموضوع الرئــع

Şøķåŕą
04-17-2024, 03:33 PM
شكراً لك
بإنتظار الجديد القادم
دمت بكل خير

Şøķåŕą
08-29-2024, 06:59 PM
طرح رآقي وأنتقـــاء مميـــز
سلمت الأيادي عالطرح
دمت بود

رحيل
09-24-2024, 01:34 AM
سلمت الأيادي
فى الإبداع والتواصل المستمر