شاب مصري على لائحة شرف "تويتر" لاكتشافه ثغرة أمنية في الموقع

الخميس ٣١ أكتوبر ٢٠١٣
٠٥:٣٢ بتوقيت غرينتش
شاب مصري على لائحة شرف استحق الخبير المصري في الأمن الإلكتروني إبراهيم حجازي تكريماً من شركة "تويتر"، من خلال تثبيت اسمه في لائحة الشرف أو "القبعات البيض" لاكتشافه ثغرة أمنية بالغة الخطورة في نظام رفع الصور على الموقع.

وتكمن خطورة الثغرة التي اكتشفها حجازي في إمكانية تحميل ملفات بامتدادات مختلفة إلى مخدمات تابعة لموقع "تويتر".
ويتم ذلك على الموقع الخاص بالمطورين "dev.twitter.com" الذي يسمح للمبرمجين بإنشاء تطبيقاتهم الخاصة والمتكاملة مع خدمات "تويتر".
وفي إحدى واجهات الموقع، يسمح للمبرمج برفع صورة لتستخدم في التطبيق الذي يقوم بتطويره.
وهنا تمكن حجازي من رفع أنواع ملفات مختلفة عن تلك التي يسمح بها الموقع، والمقتصرة على بعض أنواع ملفات الصور.
كما اكتشف حجازي ثغرة أمنية أخرى في موقع "تويتر"، تمكن قراصنة الإنترنت من إعادة توجيه المستخدمين إلى مواقع أخرى.
وقد تم إصلاح الثغرات الأمنية بعد أن راسل حجازي فريق الأمن الإلكتروني لموقع "تويتر".
يذكر أن "حجازي" كُرم سابقا من شركات عالمية أخرى مثل "ياهو" و"مايكروسوفت" و"Avira".

0% ...

آخرالاخبار

عراقجي:لا يمكن التفاوض بشأن الصواريخ الآن ولا في المستقبل لأنه شأن دفاعي


عراقجي: القضية الفلسطينية بوصلة لمدى فاعلية القانون الدولي


ما علاقة الحكة بأمراض الكبد؟


مجاعة تضرب دارفور وكردفان، والأمم المتحدة تحذر من اتساع الكارثة


عراقجي: احتمال الحرب موجود دائما ونحن مستعدون لذلك ومن أجل الحيلولة دون وقوع الحرب


عراقجي: لا موعد محددا حاليا لجولة ثانية من المفاوضات لكننا وواشنطن نعتقد أنها يجب أن تعقد قريبا


اليمنيون يتظاهرون ضد الغطرسة الأمريكية في غزة ودعما لإيران ولبنان


6 شباط 1979: مظاهرات حاشدة في ايران دعما لحكومة بازركان


ترحيب إقليمي ودولي بالمفاوضات الإيرانية الأمريكية


عراقجي : القضية النووية الإيرانية لن تحل إلا عبر المفاوضات فقط