شاب مصري على لائحة شرف "تويتر" لاكتشافه ثغرة أمنية في الموقع

الخميس ٣١ أكتوبر ٢٠١٣
٠٥:٣٢ بتوقيت غرينتش
شاب مصري على لائحة شرف استحق الخبير المصري في الأمن الإلكتروني إبراهيم حجازي تكريماً من شركة "تويتر"، من خلال تثبيت اسمه في لائحة الشرف أو "القبعات البيض" لاكتشافه ثغرة أمنية بالغة الخطورة في نظام رفع الصور على الموقع.

وتكمن خطورة الثغرة التي اكتشفها حجازي في إمكانية تحميل ملفات بامتدادات مختلفة إلى مخدمات تابعة لموقع "تويتر".
ويتم ذلك على الموقع الخاص بالمطورين "dev.twitter.com" الذي يسمح للمبرمجين بإنشاء تطبيقاتهم الخاصة والمتكاملة مع خدمات "تويتر".
وفي إحدى واجهات الموقع، يسمح للمبرمج برفع صورة لتستخدم في التطبيق الذي يقوم بتطويره.
وهنا تمكن حجازي من رفع أنواع ملفات مختلفة عن تلك التي يسمح بها الموقع، والمقتصرة على بعض أنواع ملفات الصور.
كما اكتشف حجازي ثغرة أمنية أخرى في موقع "تويتر"، تمكن قراصنة الإنترنت من إعادة توجيه المستخدمين إلى مواقع أخرى.
وقد تم إصلاح الثغرات الأمنية بعد أن راسل حجازي فريق الأمن الإلكتروني لموقع "تويتر".
يذكر أن "حجازي" كُرم سابقا من شركات عالمية أخرى مثل "ياهو" و"مايكروسوفت" و"Avira".

0% ...

آخرالاخبار

ترامب يفرض قيودا كاملة على دخول رعايا 5 دول جديدة للولايات المتحدة


انفجارات في كييف وإعلان حالة إنذار جوي


مزاعم واشنطن: لن نسمح لإسرائيل بضم الضفة الغربية


تراجع شعبية ترامب إلى 39% نتيجة تراجع رضا الجمهوريين عن أدائه الاقتصادي


الخارجية الايرانية تستدعي سفير قبرص في طهران


السفير النمساوي لدى طهران: سنستانف إصدار التأشيرات للإيرانيين قريبا


زعيم أنصارالله يدين جريمة أميركا بحق القرآن ويدعو لمظاهرات كبرى الجمعة


كارثة دارفور: عشرات الآلاف ضحايا جرائم الدعم السريع والإبادة الجماعية!


إنشاء أكبر مدينة وقود مشتركة بين إيران وأفغانستان


عراقجي: الشعب الإيراني عازم على الدفاع عن حقوقه المشروعة