أضف إلى المفضلة
الجمعة , 29 آذار/مارس 2024
شريط الاخبار
“أتلانتيك”: لماذا بنيامين نتنياهو أسوأ رئيس وزراء لإسرائيل على الإطلاق؟ خطأ شائع في الاستحمام قد يضر بصحتك لافروف عن سيناريو "بوليتيكو" لعزل روسيا.. "ليحلموا.. ليس في الحلم ضرر" روسيا تستخدم "الفيتو" في مجلس الأمن ضد مشروع قرار أمريكي بشأن كوريا الشمالية الجمعة .. اجواء ربيعية وعدم استقرار جوي ضبط 69 متسولاً بإربد منذ بداية رمضان الخارجية تعزي بضحايا حادث حافلة ركاب في جنوب أفريقيا طلبة أردنيون يقاطعون مسابقة عالمية رفضا للتطبيع الأردن يرحب بقرار العدل الدولية الرامي لاتخاذ تدابير جديدة بحق إسرائيل البنك الدولي يجري تقييمًا لشبكة خطوط تغذية الحافلات سريعة التردد في الأردن العدل الدولية: تدابير تأمر إسرائيل بضمان دخول المساعدات لغزة إلزام بلدية الرصيفة بدفع اكثر من 15 مليون دينار لأحد المستثمرين 120 ألفا أدوا صلاتي العشاء والتراويح بالأقصى مصطفى يشكل الحكومة الفلسطينية الجديدة ويحتفظ بحقيبة الخارجية - اسماء الانتهاء من أعمال توسعة وإعادة تأهيل طريق "وادي تُقبل" في إربد
بحث
الجمعة , 29 آذار/مارس 2024


تعرف على هذه الثغرة الخطيرة في "واتس آب"

01-08-2015 12:15 AM
كل الاردن -
تمكّن شاب مغربي، يبلغ من العمر 19 سنة، من اكتشاف ثغرة على مستوى تطبيق 'واتس أب'، المعروف بتبادل الرسائل النصية القصيرة والاتصالات الهاتفية، توجد في نظام iOS الخاص بأجهزة آبل المحمولة، إذ إن نقل ملف تطبيق الواتس أب على نظام لينكس في الحواسيب، يمكّن أيًا كان من الولوج إلى الرسائل الخاصة وإلى كل الأسماء والأرقام الموجودة على الهاتف، حتى ولو كان هذا الأخير محميًا بكلمة سر.

ويشرح أحمد لكسايس أكثر أنه عندما يجد شخص ما هاتف أيفون ليس ملكَا له، ويقوم بربطه مع حاسوب بنظام لينكس، يمكنه أن يقوم بنسخ ملف تطبيق واتس أب المثبت على هذا الهاتف إلى سطح مكتبه، وبعدها الولوج إلى الرسائل الخاصة، وحتى إلى كل الأرقام الموجودة على الهاتف، إذ إن تطبيق واتس أب يخزّن كل هذه الأرقام داخل ملفاته، حتى ولو لم يكن المستخدم الأصلي للهاتف، قد قام بنقلها من دليل الهاتف إلى دليل الواتس أب.

فريق الحماية بشركة واتس أب، وبعد توّصله بإشعار من أحمد لكسايس حول هذه الثغرة، أكد له في رسالة إلكترونية حقيقة ما اكتشفه، مشيرًا إلى أن الأمر يتعلّق فعلًا بثغرتين تتضمنان خطرًا كبيرًا، وأن شركة آبل معنية بهما كذلك بما أنهما ظهرتا في نظام iOS، مقدمًا شكره الجزيل لأحمد على تعاونه المثمر.

أحمد لكسايس، الذي يتابع دراسته حاليًا بشعبة علوم الحاسوب بجامعة الأخوين بمدينة إفران المغربية، هو عضو دائم بمنظمة OWASP المسؤولة عن برمجة التطبيقات المفتوحة المصدر لحماية المواقع الالكترونية، وباحث أمني مهتم بحماية المعطيات ذات الطابع الشخصي، وقد سبق له أن ساعد بعض الجامعات المغربية في حماية أنظمتها، كما سبق له أن نشر بحثًا علميًا في مجلة أميركية حول هذه الحماية.

وسبق لأحمد أن اكتشف ثغرة أمنية في تطبيق 'تويتر' على نظام iOS الخاص بهواتف ولوحات شركة آبل، وهي الثغرة التي كانت تتيح اختراق حسابات المستخدمين دون الحصول على معلومات الدخول، بحيث إن التطبيق يخزن شفرة على الهاتف يمكن نسخها ووضعها في هاتف آخر، وبالتالي الولوج إلى الحساب دون الحاجة إلى الاسم وكلمة السر.
التعليقات

لا يوجد تعليقات
تنويه
تتم مراجعة كافة التعليقات ،وتنشر في حال الموافقة عليها فقط. ويحتفظ موقع كل الاردن بحق حذف أي تعليق في أي وقت ،ولأي سبب كان،ولن ينشر أي تعليق يتضمن اساءة أوخروجا عن الموضوع المطروح ،او ان يتضمن اسماء اية شخصيات او يتناول اثارة للنعرات الطائفية والمذهبية او العنصرية آملين التقيد بمستوى راقي بالتعليقات حيث انها تعبر عن مدى تقدم وثقافة زوار موقع كل الاردن علما ان التعليقات تعبر عن أصحابها فقط .
الاسم :
البريد الالكتروني :
اظهار البريد الالكتروني
التعليق :
بقي لك 300 حرف
جميع الحقوق محفوظة © كل الاردن, 2012