احث يكشف ثغرة خطيرة في فيس بوك تتيح اختراق أي حساب
آخر تحديث GMT09:18:26
 تونس اليوم -

احث يكشف ثغرة خطيرة في فيس بوك تتيح اختراق أي حساب

 تونس اليوم -

 تونس اليوم - احث يكشف ثغرة خطيرة في فيس بوك تتيح اختراق أي حساب

شعار فيسبوك
سان فرانسيسكو - العمانية

نشر الباحث الامني ستيفن سكلافاني تفاصيل مثيرة مؤخراً عن ثغرة أمنية بالغة الخطورة في موقع فيسبوك، قام باكتشافها والإبلاغ عنها في وقت سابق من العام الجاري، والتي كان من شأنها وبسهولة إتاحة اختراق حساب أي مستخدم، بما في ذلك مؤسس فيسبوك ذاته.وتكمن الثغرة في إحدى الواجهات البرمجية القديمة والتي هي حالياً غير مستخدمة في فيسبوك Legacy REST

API إذ تم استبدالها بالواجهة البرمجية GRAPH API.وشرح ستيفن كيفية اكتشاف واستغلال الثغرة البرمجية عبر مدونته على الإنترنت، وأثبت أنه بإمكان المهاجم أن يشاهد رسائل المستخدم الشخصية على موقع فيسبوك، مشاهدة جميع ملاحظاته والتعديل عليها وحذفها أيضاً فضلاً عن إنشاء ملاحظات جديدة، هذا بالإضافة إلى معرفة البريد الإلكتروني الأساسي للمستخدم حتى لو كان مخفياً، وكافة المعلومات بما فيها كامل محتويات حائطه ومنشوراته على حائط أصدقائه، وكتابة تعليقات باسم المستخدم أيضاً،وحذف تعليقات سابقة، ورفع صور إلى حساب الضحية الشخصي ونشر وتحديث حالته على حائط الفيسبوك.

وأكد ستيفن أن كل ما يحتاجه المهاجم حتى يخترق حسابك هو رقم حسابك الشخصي الذي هو متاح للجميع على الفيسبوك والذي يمكن الحصول عليه من قبل أي شخص.والجدير بالذكر أن هذه الثغرة تمكنه من اختراق جميع حسابات المستخدمين بما فيهم مارك زوكربيرج ذاته، مؤسس موقع فيسبوك، إلا أن ستيفين قرر الإبلاغ عن الثغرة فور تأكده من وجودها وذلك في الثالث والعشرين من شهر أبريل الماضي، وفور تأكيد الثغرة من قبل الفيسبوك تم اغلاقها في أقل من ثلاث ساعات، ومكافأته بمبلغ 20 ألف دولار أمريكي وإضافة اسمه إلى حائط الشرف على موقع فيسبوك المخصص للباحثين الأمنيين.

arabstoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

احث يكشف ثغرة خطيرة في فيس بوك تتيح اختراق أي حساب احث يكشف ثغرة خطيرة في فيس بوك تتيح اختراق أي حساب



GMT 10:58 2021 الجمعة ,09 إبريل / نيسان

خدمات فيسبوك تعود لطبيعتها بعد عطل دام ٥ دقائق

GMT 00:30 2021 الخميس ,21 كانون الثاني / يناير

يوتيوب ترغب بمنافسة تيك توك من خلال ميزة Shorts

GMT 00:29 2021 الخميس ,21 كانون الثاني / يناير

أستراليا تنهي احتكار جوجل وفيسبوك لأرباح الإعلانات

GMT 00:25 2021 الخميس ,21 كانون الثاني / يناير

"غوغل" تقدم توضيحات بعد "اختفاء تشرتشل"

GMT 14:26 2020 الخميس ,24 أيلول / سبتمبر

حظك اليوم برج الحوت الخميس29-10-2020

GMT 07:48 2016 الخميس ,15 أيلول / سبتمبر

صناعة القبّعات

GMT 16:36 2019 الأربعاء ,01 أيار / مايو

النشاط والثقة يسيطران عليك خلال هذا الشهر

GMT 11:37 2013 السبت ,26 كانون الثاني / يناير

المنتخب الجزائري يواجه "صقور" توغو ولا بديل عن الفوز

GMT 22:59 2018 الثلاثاء ,23 تشرين الأول / أكتوبر

سعر ومواصفات "لكزس LX 570 S" الجديدة موديل 2019

GMT 07:57 2017 الثلاثاء ,14 تشرين الثاني / نوفمبر

السعودية توقف شركة "أبناء صالح حسين العمودي" للصرافة

GMT 03:55 2018 الأربعاء ,03 كانون الثاني / يناير

"إينرجي" تكشف عن خريطة إذاعية مميّزة في العام الجديد
 
Tunisiatoday

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

Tunisiatoday Tunisiatoday Tunisiatoday Tunisiatoday
tunisiatoday tunisiatoday tunisiatoday
tunisiatoday
Pearl Bldg.4th floor 4931, Pierre Gemayel Chorniche, Achrafieh Beirut - Lebanon
Beirut, Beirut Governorate, 1107 Lebanon