يحوم كالفراشة ويلدغ كالنحلة.. هل يقتل أنشيلوتي بايرن بسلاحه المعتاد؟    حزب الأمة القومي: يجب الإسراع في تنفيذ ما اتفق عليه بين كباشي والحلو    دول عربية تؤيد قوة حفظ سلام دولية بغزة والضفة    تشاد : مخاوف من احتمال اندلاع أعمال عنف خلال العملية الانتخابية"    يسرقان مجوهرات امرأة في وضح النهار بالتنويم المغناطيسي    صلاح العائد يقود ليفربول إلى فوز عريض على توتنهام    الفنانة نانسي عجاج صاحبة المبادئ سقطت في تناقض أخلاقي فظيع    وزير الداخلية المكلف يقف ميدانياً على إنجازات دائرة مكافحة التهريب بعطبرة بضبطها أسلحة وأدوية ومواد غذائية متنوعة ومخلفات تعدين    جبريل ومناوي واردول في القاهرة    وزيرالخارجية يقدم خطاب السودان امام مؤتمر القمة الإسلامية ببانجول    وزير الخارجية يبحث مع نظيره المصري سبل تمتين علاقات البلدين    (لا تُلوّح للمسافر .. المسافر راح)    سعر الريال السعودي مقابل الجنيه السوداني من بنك الخرطوم ليوم الأحد    سعر الدرهم الإماراتي مقابل الجنيه السوداني ليوم الأحد    سعر الدولار مقابل الجنيه السوداني في بنك الخرطوم ليوم الأحد    بوتين يحضر قداس عيد القيامة بموسكو    انتفاضة الجامعات الأمريكية .. انتصار للإنسان أم معاداة للسامية؟    الأمم المتحدة: آلاف اللاجئين السودانيين مازالو يعبرون الحدود يومياً    وفاة بايدن وحرب نووية.. ما صحة تنبؤات منسوبة لمسلسل سيمبسون؟    برشلونة ينهار أمام جيرونا.. ويهدي الليجا لريال مدريد    وداعاً «مهندس الكلمة»    النائب الأول لرئيس الاتحاد ورئيس لجنة المنتخبات يدلي بالمثيرأسامة عطا المنان: سنكون على قدر التحديات التي تنتظر جميع المنتخبات    الجنرال كباشي فرس رهان أم فريسة للكيزان؟    ريال مدريد يسحق قادش.. وينتظر تعثر برشلونة    الأمعاء ب2.5 مليون جنيه والرئة ب3″.. تفاصيل اعترافات المتهم بقتل طفل شبرا بمصر    شاهد.. حسناء السوشيال ميديا أمنية شهلي تنشر صورة لها مع زوجها وهما يتسامران في لحظة صفاء وساخرون: (دي محادثات جدة ولا شنو)    شاهد بالصور والفيديو.. رحلة سيدة سودانية من خبيرة تجميل في الخرطوم إلى صاحبة مقهى بلدي بالقاهرة والجمهور المصري يتعاطف معها    تمندل المليشيا بطلبة العلم    ((كل تأخيرة فيها خير))    الإتحاد السوداني لكرة القدم يشاطر رئيس مجلس السيادة القائد العام للقوات المسلحة الأحزان برحيل نجله محمد    دراسة تكشف ما كان يأكله المغاربة قبل 15 ألف عام    مستشار سلفاكير يكشف تفاصيل بشأن زيارة" كباشي"    نانسي فكرت في المكسب المادي وإختارت تحقق أرباحها ولا يهمها الشعب السوداني    قائد السلام    بعد عام من تهجير السكان.. كيف تبدو الخرطوم؟!    شاهد.. حسناء السوشيال ميديا أمنية شهلي تنشر صورة حديثة تعلن بها تفويضها للجيش في إدارة شؤون البلاد: (سوف أسخر كل طاقتي وإمكانياتي وكل ما أملك في خدمة القوات المسلحة)    الأمن يُداهم أوكار تجار المخدرات في العصافرة بالإسكندرية    العقاد والمسيح والحب    الموارد المعدنية وحكومة سنار تبحثان استخراج المعادن بالولاية    بعد فضيحة وفيات لقاح أسترازينيكا الصادمة..الصحة المصرية تدخل على الخط بتصريحات رسمية    راشد عبد الرحيم: يا عابد الحرمين    تعلية خزان الرصيرص 2013م وإسقاط الإنقاذ 2019م وإخلاء وتهجير شعب الجزيرة 2024م    بيان جديد لشركة كهرباء السودان    أمس حبيت راسك!    دخول أول مركز لغسيل الكلي للخدمة بمحلية دلقو    شركة توزيع الكهرباء في السودان تصدر بيانا    تصريحات جديدة لمسؤول سوداني بشأن النفط    دخول الجنّة: بالعمل أم برحمة الله؟    الملك سلمان يغادر المستشفى    جريمة مروّعة تهزّ السودانيين والمصريين    عملية عسكرية ومقتل 30 عنصرًا من"الشباب" في"غلمدغ"    بالصور.. مباحث عطبرة تداهم منزل أحد أخطر معتادي الإجرام وتلقي عليه القبض بعد مقاومة وتضبط بحوزته مسروقات وكمية كبيرة من مخدر الآيس    مضي عام ياوطن الا يوجد صوت عقل!!!    الطيب عبد الماجد يكتب: عيد سعيد ..    بعد نجاحه.. هل يصبح مسلسل "الحشاشين" فيلمًا سينمائيًّا؟    السلطات في السودان تعلن القبض على متهم الكويت    «أطباء بلا حدود» تعلن نفاد اللقاحات من جنوب دارفور    دراسة: القهوة تقلل من عودة سرطان الأمعاء    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



يا خبر .. ثغرة خطيرة في "فيسبوك" تتيح اختراق أي حساب
نشر في كورة سودانية يوم 17 - 07 - 2014

نشر الباحث الأمني ستيفن سكلافاني تفاصيل مثيرة مؤخراً عن ثغرة أمنية بالغة الخطورة في موقع "فيسبوك"، قام باكتشافها والإبلاغ عنها في وقت سابق من العام الجاري، والتي كان من شأنها وبسهولة إتاحة اختراق حساب أي مستخدم، بما في ذلك مؤسس "فيسبوك" ذاته.
وتكمن الثغرة في إحدى الواجهات البرمجية القديمة والتي هي حالياً غير مستخدمة في "فيسبوك" Legacy REST API إذ تم استبدالها بالواجهة البرمجية GRAPH API.
وشرح ستيفن كيفية اكتشاف واستغلال الثغرة البرمجية عبر مدونته على الإنترنت، وأثبت أنه بإمكان المهاجم أن يشاهد رسائل المستخدم الشخصية على موقع "فيسبوك"، إضافة إلى مشاهدة جميع ملاحظاته والتعديل عليها وحذفها أيضاً فضلاً عن إنشاء ملاحظات جديدة، هذا بالإضافة إلى معرفة البريد الإلكتروني الأساسي للمستخدم حتى لو كان مخفياً، وكافة المعلومات بما فيها كامل محتويات حائطه ومنشوراته على حائط أصدقائه، وكتابة تعليقات باسم المستخدم أيضاً، وحذف تعليقات سابقة، ورفع صور إلى حساب الضحية الشخصي ونشر وتحديث لحالتك على حائط ال"فيسبوك".
وأكد ستيفن أن كل ما يحتاجه المهاجم حتى يخترق حسابك هو رقم حسابك الشخصي، الذي هو متاح للجميع على ال"فيسبوك" والذي يمكن الحصول عليه من قبل أي شخص.
والجدير بالذكر أن هذه الثغرة تمكنه من اختراق جميع حسابات المستخدمين بما فيهم مارك زوكربيرج بذاته، مؤسس موقع "فيسبوك"، إلا أن ستيفين قرر الإبلاغ عن الثغرة فور تأكده من وجودها وذلك في 23 من شهر أبريل الماضي، وفور تأكيد الثغرة من قبل ال"فيسبوك" تم إغلاقها في أقل من ثلاث ساعات، ومكافأته بمبلغ 20 ألف دولار أميركي وإضافة اسمه إلى حائط الشرف على موقع "فيسبوك" المخصص للباحثين الأمنيين.


انقر هنا لقراءة الخبر من مصدره.