إنضمامك إلي منتديات استراحات زايد يحقق لك معرفة كل ماهو جديد في عالم الانترنت ...

انضم الينا
استراحات زايد الصفحة الرئيسية


إضافة رد
 
LinkBack أدوات الموضوع انواع عرض الموضوع
  #1  
قديم 08-01-2015, 08:30 PM
عضو ماسي
بيانات محروم.كوم
 رقم العضوية : 503
 تاريخ التسجيل : Dec 2007
الجنس : female
علم الدوله :
 المشاركات : 2,100,613
عدد الـنقاط :3341
 تقييم المستوى : 2139


ملخص الخبر
تمكن المغربي أحمد لكسايس البالغ من العمر 19 سنة و الذي يتابع دراسته حاليًا بشعبة علوم الحاسوب بجامعة الأخوين بمدينة إفران المغربية من إكتشاف ثغرة خطيرة للغاية في واتساب على آيفون و التي تمكن أي طرف ثالت من الوصول إلى الرسائل الخاصة.
هذه الثغرة في الواقع توجد على واتساب بأجهزة آيفون و آيباد من آبل، و التي تستلزم الحصول على هاتف الضحية و نسخ ملف واتساب إلى حاسوب يعمل بنظام لينكس و بعدها سيكون بإمكانه الحصول على الرسائل الخاصة و جهات الإتصال لديه.
و حتى في حالة كان واتساب محميا برمز سري فإن هذه الطريقة تتيح للمخترق استكشاف كل رسائل الضحية و الوصول إلى معلوماته بكل سهولة.
على الجهة الأخرى سارعت واتساب بالرد على أحمد لكسايس أن الثغرة في الواقع تتحمل مسؤوليتها آبل لكنهم بصدد إصلاح الثغرة.


-
تمكّن شاب مغربي، يبلغ من العمر 19 سنة، من اكتشاف ثغرة على مستوى تطبيق "واتس أب"، المعروف بتبادل الرسائل النصية القصيرة والاتصالات الهاتفية، توجد في نظام iOS الخاص بأجهزة آبل المحمولة، إذ إن نقل ملف تطبيق الواتس أب على نظام لينكس في الحواسيب، يمكّن أيًا كان من الولوج إلى الرسائل الخاصة وإلى كل الأسماء والأرقام الموجودة على الهاتف، حتى ولو كان هذا الأخير محميًا بكلمة سر.
ويشرح أحمد لكسايس أكثر أنه عندما يجد شخص ما هاتف أيفون ليس ملكَا له، ويقوم بربطه مع حاسوب بنظام لينكس، يمكنه أن يقوم بنسخ ملف تطبيق واتس أب المثبت على هذا الهاتف إلى سطح مكتبه، وبعدها الولوج إلى الرسائل الخاصة، وحتى إلى كل الأرقام الموجودة على الهاتف، إذ إن تطبيق واتس أب يخزّن كل هذه الأرقام داخل ملفاته، حتى ولو لم يكن المستخدم الأصلي للهاتف، قد قام بنقلها من دليل الهاتف إلى دليل الواتس أب.

فريق الحماية بشركة واتس أب، وبعد توّصله بإشعار من أحمد لكسايس حول هذه الثغرة، أكد له في رسالة إلكترونية حقيقة ما اكتشفه، مشيرًا إلى أن الأمر يتعلّق فعلًا بثغرتين تتضمان خطرًا كبيرًا، وأن شركة آبل معنية بهما كذلك بما أنهما ظهرتا في نظام iOS، مقدمًا شكره الجزيل لأحمد على تعاونه المثمر.
أحمد لكسايس، الذي يتابع دراسته حاليًا بشعبة علوم الحاسوب بجامعة الأخوين بمدينة إفران المغربية، هو عضو دائم بمنظمة OWASP المسؤولة عن برمجة التطبيقات المفتوحة المصدر لحماية المواقع الاكترونية، وباحث أمني مهتم بحماية المعطيات ذات الطابع الشخصي، وقد سبق له أن ساعد بعض الجامعات المغربية في حماية أنظمتها، كما سبق له أن نشر بحثًا علميًا في مجلة أمريكية حول هذه الحماية.
وسبق لأحمد أن اكتشف ثغرة أمنية في تطبيق "تويتر" على نظام iOS الخاص بهواتف ولوحات شركة آبل، وهي الثغرة التي كانت تتيح اختراق حسابات المستخدمين دون الحصول على معلومات الدخول، بحيث أن التطبيق يخزن شفرة على الهاتف يمكن نسخها ووضعها في هاتف آخر، وبالتالي الولوج إلى الحساب دون الحاجة إلى الإسم وكلمة السر.
http://blog.contexdev.com/2015/08/whatsapp-bug.html
المصادر الرسمية للخبر :
1 . ترايدنت
2 . CNN
__DEFINE_LIKE_SHARE__
رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)


تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة


المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
[iPhone] ثغرة في واتساب للتجسس على الرسائل الخاصة محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 07-30-2015 06:40 PM
للتجسس على الرسائل الالكترونية والمحادثة Power Spy محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 08-13-2014 08:51 AM
احترس . . انتشار تطبيق للتجسس على الرسائل الخاصة فى فيسبوك محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 05-09-2014 10:50 PM
احترس . . انتشار تطبيق للتجسس على الرسائل الخاصة فى فيسبوك محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 05-09-2014 10:50 PM
اكتشاف ثغرة أمنية خطيرة فى dns – bind محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 05-07-2014 04:40 AM


الساعة الآن 01:00 PM


Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.5.2 TranZ By Almuhajir

RSS RSS 2.0 XML MAP HTML