منحت شبكة "فيسبوك" الاجتماعية، باحث أمن البيانات بن صادق بور، مكافأة قدرها 100 ألف دولار، بعد اكتشافه ثغرة أمنية أتاحت له تشغيل الأوامر على خادم داخلي لـ"فيسبوك"، يستضيف المنصة، والسماح له بالتحكم في جهاز الخادم.

وبعد أن أبلغ شركة ميتا المالكة لشبكة التواصل الاجتماعي بالثغرة، التي احتاج صادق بور لساعة واحدة لمعالجتها، منحته الشبكة مكافأة قدرها 100 ألف دولار.



ونقل موقع "تك كرانش" المتخصص في موضوعات التكنولوجيا عن صادق بور قوله إنه أرسل تقريرا إلى ميتا كتب فيه: "افتراضي هو أن هذا شيء قد ترغبون في إصلاحه لأنه موجود مباشرة داخل البنية الأساسية الخاصة بكم".

وردّت ميتا على صادق بور بقولها إنه "لا يجب أن يتردد في اختبار نظمها لكشف أي ثغرات، في الوقت الذي تعمل فيه على إصلاح الثغرة المكتشفة".



كانت المشكلة، وفقا لصادق بور، أن أحد الخوادم التي تستخدمها فيسبوك لإنشاء الإعلانات وتقديمها، كان عرضة لخلل تم إصلاحه مسبقا في متصفح كروم، والذي تستخدمه فيسبوك في نظام الإعلانات الخاص بها، مضيفا أن هذا الخلل سمح له بالسيطرة على الجهاز باستخدام نسخة متصفح كروم بدون واجهة رسومية، والتي يقوم المستخدمون بتشغيلها من كمبيوتر طرفي للتفاعل مباشرة مع الخوادم الداخلية لفيسبوك.

وقال صادق بور، الذي اكتشف الثغرة الأمنية في فيسبوك بالتعاون مع الباحث المستقل أليكس تشابمان، إن منصات الإعلان عبر الإنترنت تشكل أهدافا جذابة لأن "هناك الكثير مما يحدث في الخلفية أثناء إنشاء هذه الإعلانات سواء كانت فيديو أو نصا أو صورا".

وأشار صادق بور إلى أنه لم يختبر كل ما كان بإمكانه فعله بمجرد دخوله إلى خادم فيسبوك، لكن "ما يجعل هذا الأمر خطيرا هو أنه كان على الأرجح جزءا من البنية التحتية الداخلية للشبكة".

المصدر: عربي21

كلمات دلالية: سياسة اقتصاد رياضة مقالات صحافة أفكار عالم الفن تكنولوجيا صحة تفاعلي سياسة اقتصاد رياضة مقالات صحافة أفكار عالم الفن تكنولوجيا صحة تفاعلي تكنولوجيا علوم وتكنولوجيا علوم وتكنولوجيا فيسبوك مكافأة ثغرة ميتا فيسبوك مكافأة ثغرة معالجة ميتا المزيد في تكنولوجيا علوم وتكنولوجيا علوم وتكنولوجيا علوم وتكنولوجيا علوم وتكنولوجيا علوم وتكنولوجيا علوم وتكنولوجيا سياسة سياسة تكنولوجيا تكنولوجيا تكنولوجيا تكنولوجيا تكنولوجيا تكنولوجيا سياسة اقتصاد رياضة صحافة أفكار عالم الفن تكنولوجيا صحة

إقرأ أيضاً:

ثغرة تتيح سرقة بيانات الهاتف من دون علم المستخدم

اكتشف باحثون أمنيون وجود ثغرة في أجهزة "آبل" وأنظمة "أندرويد" تتيح سرقة البيانات عبر منفذ الشحن من دون تدخل من المستخدم، وذلك وفق تقرير نشره موقع "أندرويد أثورتي" التقني.

وتمكن الباحثون في جامعة غراتس للتكنولوجيا بالنمسا من الوصول إلى هذه الثغرة في دراسة بحثية يقومون بها، واستطاعوا تخطي القيود الموضوعة على منافذ الشحن في الهواتف ومحاكاة تصرفات المستخدم، حسب التقرير.

ويزعم الباحثون أنهم تمكنوا من تقليد تصرفات المستخدم وخداع نظام الهاتف للانتقال بين وضع الشحن ونقل البيانات ثم استخدام أوامر النظام لسرقة البيانات كما ورد في التقرير.

وتعمل الثغرة بآلية مختلفة في أنظمة "آي أو إس" و"أندرويد"، إذ تستغل في أندرويد صلاحيات الاتصال بأجهزة التحكم الخارجية وهي صلاحية مبنية بشكل افتراضي داخل أنظمة "أندرويد"، حسب ما جاء في التقرير.

الثغرة تعمل عبر منفذ الشحن الخاص بالهاتف سواء كان "أندرويد" أو "آيفون" (غيتي)

وفي "آي أو إس" تستغل الثغرة إمكانية إنشاء اتصال "بلوتوث" لاسلكي مع الملحقات الخارجية، ورغم أن الهاتف يتعرف على الجهاز الخارجي كأنه سماعة، فإنه قد يكون حاسوبا يحاول الوصول إلى بيانات المستخدم وفق التقرير.

ويؤكد الفريق أن هذه الثغرة تعمل في 8 من أبرز أنواع الهواتف المتاحة في الأسواق، بدءا من "شاومي" (Xiaomi) حتى "سامسونغ" و"غوغل و"آبل"، كما توصل الفريق معها جميعا.

وتعيد هذه الثغرة إلى الذاكرة ثغرة أخرى كانت تعتمد على توصيل الهواتف بمنافذ الشحن العمومية ثم استغلالها للانتقال إلى بيانات الهاتف وسرقتها، لكن هذه الثغرة أغلقت منذ مدة طويلة من كافة الشركات كما أشار التقرير.

ويوضح الفريق البحثي أن 6 من أصل 8 شركات تواصلوا معهم قاموا بإصلاح هذه الثغرة بالفعل أو في طور إصلاحها عبر التحديثات، حسب ما جاء في تقرير موقع "أندرويد آثورتي".

إعلان

وينصح الموقع المستخدمين بتجنب استخدام الملحقات العامة على الإطلاق حتى إن تم إصلاح الثغرة وإرسال تحديث ملائم لها، إذ يشير التقرير إلى أن الوقاية خير من العلاج.

مقالات مشابهة

  • ميتا تسرع سباق الذكاء الاصطناعي وتطمح إلى تطوير الذكاء الفائق
  • ثغرة تتيح سرقة بيانات الهاتف دون علم المستخدم
  • الذكاء الاصطناعي الخارق أصبح في متناول يد ميتا.. وزوكربيرغ يخشى مخاوف أمنية جديدة
  • ثغرة تتيح سرقة بيانات الهاتف من دون علم المستخدم
  • ميتا تعتزم زيادة استثماراتها في الذكاء الاصطناعي بعد النتائج القياسية
  • بعد فيسبوك وتيك توك… يوتيوب يلتحق بالقائمة السوداء للأطفال
  • 10 ملايين دولار.. واشنطن ترفع مكافأة القبض على زعيم القاعدة في اليمن
  • المارديني لـ سانا: تُقدّر قيمة سوق الإعلانات في المطارات العالمية بنحو 4.24 مليارات دولار في عام 2024، وتسعى فليك إلى إدماج مطارات سوريا في هذا السوق، من خلال تقديم حلول إعلانية حديثة تواكب المعايير الدولية
  • واشنطن ترفع مكافأة الإدلاء بمعلومات تؤدي للقبض على سعد العولقي زعيم القاعدة في جزيرة العرب إلى 10 ملايين دولار
  • 10 ملايين دولار.. مكافأة أمريكية مقابل معلومات عن العولقي