عاجل:

احذر.. ثغرتين خطيرتين في "سناب شات" snapchat

الجمعة ٢٧ ديسمبر ٢٠١٣
٠٢:٠٨ بتوقيت غرينتش
احذر.. ثغرتين خطيرتين في كشفت شركة استرالية متخصصة في مجال أمن الحواسب عن ثغرتين أمنيتين، وصفتهما بالخطيرتين، في خدمة "سناب شات" (SnapChat) للتراسل الفوري.

وأكدت شركة "جيبسون سيكيورتي" (Gibson Security) أن الثغرة الأولى تتيح للقراصنة استخدام ميزة البحث عن الأصدقاء (Find Friends) في الخدمة للحصول على معلومات من قاعدة بيانات "سناب شات".

وأوضحت الشركة أن القراصنة يستطيعون عبر استخدام برنامج لتوليد أرقام هواتف عشوائية الحصول على معلومات من حسابات في "سناب شات" متطابقة مع تلك الأرقام.

وتتضمن المعلومات التي يستطيع القراصنة الحصول عليها، عبر ثغرة "البحث عن الأصدقاء"، اسم حساب المستخدم والاسم الذي يظهر به للأصدقاء والمشاركات التي قام بها منذ استخدامه للخدمة.

وفي المقابل، تتيح الثغرة الثانية في "سناب شات" للقراصنة انشاء مجموعة من الحسابات على خدمة التراسل الفوري بشكل تلقائي باستخدام أحد البرمجيات المصممة لذلك.

وأوضحت الشركة الاسترالية أن الثغرة الثانية قد تستخدم لغرضين الأول هو إنشاء حسابات لأغراض تسويقية وإرسال رسائل مزعجة لمستخدمي الخدمة أو قد تستخدم لتوجيه هجمة "حرمان من الخدمة" (Dos) لتعطيل عمل "سناب شات".

وأشارت "جيبسون سيكيورتي" إلى أنها قامت بمراسلة الفريق الأمني في "سناب شات" بالثغرتين منذ أغسطس الماضي، إلا أنها وجدت تجاهل تام من تجاه مسؤولي خدمة التراسل الفوري لضطر للكشف علنا عن نقاط الضعف تلك.

ويذكر أن الخدمة تتيح للمستخدمين تبادل الرسائل بشكل يضمن الخصوصية، حيث لا تظهر تلك الرسائل أكثر من 10 ثوان للمتلقي ومن ثم تختفي، ولا يستطيع أي متلقي إعادة مشاهدة أي رسالة إلا لمرة واحدة ولرسالة واحدة فقط يوميا وهي الميزة التي لا تزال مقتصرة على تطبيق الخدمة لنظام iOS ولم تصل بعد لتطبيق نظام “أندرويد”.
 

0% ...

آخرالاخبار

إم إس ناو عن مسؤول أمريكي: المقاتلة إف 15 لم تتحطم بسبب عطل ميكانيكي كما كنا نعتقد في البداية


"رويترز": ترامب يقترح ميزانية "تاريخية" للإنفاق الدفاعي وخفض 10% في برامج أخرى


حرس الثورة الاسلامية يعلن تدمير مقاتلة اميركية متطورة من طراز F-35


العقيد ذوالفقاري: استهداف البنية التحتية لشركتي أمازون وأوراكل الأمريكيتين الداعمتين للعدوان على ايران في الإمارات


جبهة الاحتلال الداخلية: إطلاق صفارات الإنذار في مستوطنتي 'أفيفيم' و'يرؤون' شمالي "إسرائيل" عقب رصد صواريخ من لبنان


العقيد ذوالفقاري: استهدافنا شركات تجسس أمريكية في تكنولوجيا المعلومات والذكاء الاصطناعي التي تشكل ركيزة العمليات الإرهابية للعدو رداً على اغتيال مواطنين إيرانيين


العقيد ذوالفقاري: استهدافنا موقع تجمع طياري ومهندسي الطيران الأمريكيين في الإمارات بصواريخ باليستية وكبدناهم خسائر كبيرة


العقيد ابراهيم ذوالفقاري: في "الموجة 91" من عملية "الوعد الصادق 4" وفي عمل مشترك مع القوات اليمنية، استهدفنا مراكز انتشار القوات وشركات الصناعة في "تل أبيب" وإيلات


مصادر لبنانية: عدوان صهيوني على بلدة كونين في قضاء بنت جبيل جنوب البلاد


المتحدث باسم مقر خاتم الأنبياء المركزي: أمريكا والكيان الصهيوني لا يزالان يتعرضان لضربات إيران القاصمة