(سجآده حمراء وأرائـك الهطول# حصريآت ال روآية عشق)  
 
 

العودة   منتدى رواية عشق > ϟ الأقسَــام التِقنيّـــة ϟ > ϟ الكمبيُوتـر والبَــرامج ϟ

ϟ الكمبيُوتـر والبَــرامج ϟ كُل ما يخص جهَازك من برَامج وغَيرها.

 
 
أدوات الموضوع انواع عرض الموضوع
#1  
قديم 11-09-2017
⦁.Σнѕαѕ.☘ غير متواجد حالياً
Saudi Arabia     Female
 
 عضويتي » 28
 اشراقتي ♡ » May 2017
 كُـنتَ هُـنا » 08-29-2022 (02:03 AM)
آبدآعاتي » 178,303
 تقييمآتي » 146597
 حاليآ في » ﭬأنﯾ بعﯾنﯾھَہّ♪
دولتي الحبيبه » دولتي الحبيبه Saudi Arabia
جنسي  »  Female
 حالتي الآن » ﭬأنﯾ بعﯾنﯾھَہّ♪
آلعمر  » 60سنة
الحآلة آلآجتمآعية  » مرتبطة ♡
تم شكري »  0
شكرت » 0
مَزآجِي  »  1
мч ммѕ ~
MMS ~
 
افتراضي Appthority: ثغرة تؤثر على 180 مليون مستخدم



حذرت شركة الأمن السيبراني Appthority اليوم الخميس من وجود ثغرة تعرض للخطر ما يصل إلى 180 مليون من أصحاب الهواتف الذكية، بحيث يمكن للهاكرز استغلال الثغرة لاعتراض الرسائل النصية والمكالمات، ويعود ذلك لوجود خطأ بسيط في التعليمات البرمجية ضمن ما لا يقل عن 685 تطبيق للأجهزة المحمولة، وأوضحت الشركة أن الثغرة، التي تسمى Eavesdropper، موجودة منذ عام 2011.
وبحسب شركة الحماية Appthority فقد قام العديد من المبرمجين، وعن طريق الخطأ، بتوفير وثائق التفويض اللازمة للحصول على الخدمات التي تقدمها شركة تويليو Twilio، وهي منصة اتصالات سحابية يقع مقرها في سان فرانسيسكو في ولاية كاليفورنيا، وتسمح الشركة لمطوري البرامج بإجراء مكالمات هاتفية وتلقيها وإرسال رسائل نصية واستبقالها برمجياً من خلال واجهة برمجة التطبيقات لخدمة الويب خاصتها.
وتتطلب الثغرة ثلاث خطوات لتنفيذها هي الاستطلاع والاستغلال والتدفق، بحيث يبحث الهاكرز في البداية عن التطبيقات التي تستعمل تويليو، ومن ثم يستعمل أداة مثل VirusTotal أو YARA للعثور على التطبيقات التي تحدد السلاسل داخل التطبيقات ومن ثم البحث عن سلسلة “تويليو”، وبمجرد الانتهاء من ذلك، يمكن للهاكرز تحديد وثائق اعتماد تويليو.
وقال سيث هاردي مدير البحوث الأمنية في شركة Appthority “يمكن للهاكرز الوصول إلى تلك البيانات من خلال مراجعة التعليمات البرمجية في التطبيقات، ومن ثم الوصول إلى البيانات المرسلة عبر تلك الخدمات”، وتسلط النتائج الضوء على التهديدات الجديدة التي يجلبها الاستخدام المتزايد لخدمات الطرف الثالث مثل شركة تويليو، والتي توفر تطبيقات محمولة مع وظائف مثل الرسائل النصية والمكالمات الصوتية.
ويمكن للمطورين أن يوفروا عن غير قصد ثغرات أمنية إذا لم يقوموا ببرمجة أو إعداد هذه الخدمات بشكل صحيح، وأضاف مدير البحوث الأمنية في الشركة “هذا الأمر لا يتقصر على شركة تويليو، إنها مشكلة شائعة عبر خدمات الطرف الثالث، وغالباً ما نلاحظ أنه إذا ارتكب المبرمج خطأ مع خدمة واحدة فإنه سوف يفعل ذلك مع خدمات اخرى أيضاً”.
وتستعمل العديد من التطبيقات خدمات تويليو لإرسال رسائل نصية وإجراء مكالمات هاتفية والتعامل مع الخدمات الاخرى، ويمكن للهاكرز الوصول إلى البيانات ذات الصلة إذا قاموا بتسجيل الدخول إلى حسابات المطور على تويليو، وتعتبر هذه الأخطاء ناتجة عن المطورين وليس تويليو، ويحذر موقع تويليو مطوري البرمجيات من أن قيامهم بترك وثائق الاعتماد ضمن التطبيق قد يكشف الحساب للهاكرز.
وقال المتحدث باسم شركة تويليو “إن الشركة ليس لديها دليل على أن الهاكرز قد استخدموا وثائق التفويض المشفرة الموجودة ضمن التطبيقات للوصول إلى بيانات العملاء، لكنها تعمل مع المطورين من أجل تغيير وثائق التفويض فيما يخص الحسابات المتأثرة”.
وتؤثر الثغرة على المكالمات والنصوص التي تمت داخل تطبيقات تستعمل خدمات الرسائل من تويليو، بما في ذلك بعض تطبيقات الاعمال المستعملة لتسجيل المكالمات الهاتفية، وضمن عملية مسح شملت 1100 تطبيق توصلت شركة Appthority إلى وجود 685 تطبيق تم ربطها إلى 85 حساب متأثر في تويليو.




رد مع اقتباس
 

الكلمات الدلالية (Tags)
مليون, مستخدم, appthority:, ثغرة, تؤثر

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
أندرويد جو يصل إلى 200 مليون مستخدم يوميًا Şøķåŕą ϟ الكمبيُوتـر والبَــرامج ϟ 30 05-19-2025 03:36 PM


الساعة الآن 11:37 AM


Powered by vBulletin Hosting By R-ESHQ
HêĽм √ 3.1 BY: ! RESHQ ! © 2010
new notificatio by R-ESHQ
User Alert System provided by Advanced User Tagging (Lite) - vBulletin Mods & Addons Copyright © 2025 DragonByte Technologies Ltd.
تنويه : المشاركات المطروحة تعبر عن وجهة نظر أصحابها وليس بالضرورة تمثل رأي أدارة الموقع