باحث أمني يكشف تفاصيل ثغرة خطيرة في فيسبوك تتيح اختراق أي حساب
صفحة 1 من اصل 1
باحث أمني يكشف تفاصيل ثغرة خطيرة في فيسبوك تتيح اختراق أي حساب
باحث أمني يكشف تفاصيل ثغرة خطيرة في فيسبوك تتيح اختراق أي حساب
نشر الباحث الامني ستيفن سكلافاني تفاصيل مثيرة مؤخراً عن ثغرة أمنية بالغة الخطورة في موقع فيسبوك، قام باكتشافها والإبلاغ عنها في وقت سابق من العام الجاري، والتي كان من شأنها وبسهولة إتاحة اختراق حساب أي مستخدم، بما في ذلك مؤسس فيسبوك بذاته.
وتكمن الثغرة في إحدى الواجهات البرمجية القديمة والتي هي حالياً غير مستخدمة في فيسبوك Legacy REST API إذ تم استبدالها بالواجهة البرمجية GRAPH API.
وشرح ستيفن كيفية اكتشاف واستغلال الثغرة البرمجية عبر مدونته على الإنترنت، وأثبت أنه بإمكان المهاجم أن يشاهد رسائل المستخدم الشخصية على موقع فيسبوك، إضافة مشاهدة جميع ملاحظاته والتعديل عليها وحذفها أيضاً فضلاً عن إنشاء ملاحظات جديدة، هذا بالإضافة إلى معرفة البريد الإلكتروني الأساسي للمستخدم حتى لو كان مخفياً، وكافة المعلومات بما فيها كامل محتويات حائطه ومنشوراته على حائط أصدقائه، وكتابة تعليقات باسم المستخدم أيضاً، وحذف تعليقات سابقة، ورفع صور إلى حساب الضحية الشخصي ونشر وتحديث لحالتك على حائط الفيسبوك.
وأكد ستيفن أن كل ما يحتاجه المهاجم حتى يخترق حسابك هو رقم حسابك الشخصي الذي هو متاح للجميع على الفيسبوك والذي الحصول عليه من قبل أي شخص.
والجدير بالذكر أن هذه الثغرة تمكنه من اختراق جميع حسابات المستخدمين بما فيهم مارك زوكربيرج بذاته، مؤسس موقع فيسبوك، إلا أن ستيفين قرر الإبلاغ عن الثغرة فور تأكده من وجودها وذلك في الثالث والعشرين من شهر أبريل الماضي، وفور تأكيد الثغرة من قبل الفيسبوك تم اغلاقها في أقل من ثلاث ساعات، ومكافأته بمبلغ 20 ألف دولار أمريكي وإضافة اسمه إلى حائط الشرف على موقع فيسبوك المخصص للباحثين الأمنيين.
نشر الباحث الامني ستيفن سكلافاني تفاصيل مثيرة مؤخراً عن ثغرة أمنية بالغة الخطورة في موقع فيسبوك، قام باكتشافها والإبلاغ عنها في وقت سابق من العام الجاري، والتي كان من شأنها وبسهولة إتاحة اختراق حساب أي مستخدم، بما في ذلك مؤسس فيسبوك بذاته.
وتكمن الثغرة في إحدى الواجهات البرمجية القديمة والتي هي حالياً غير مستخدمة في فيسبوك Legacy REST API إذ تم استبدالها بالواجهة البرمجية GRAPH API.
وشرح ستيفن كيفية اكتشاف واستغلال الثغرة البرمجية عبر مدونته على الإنترنت، وأثبت أنه بإمكان المهاجم أن يشاهد رسائل المستخدم الشخصية على موقع فيسبوك، إضافة مشاهدة جميع ملاحظاته والتعديل عليها وحذفها أيضاً فضلاً عن إنشاء ملاحظات جديدة، هذا بالإضافة إلى معرفة البريد الإلكتروني الأساسي للمستخدم حتى لو كان مخفياً، وكافة المعلومات بما فيها كامل محتويات حائطه ومنشوراته على حائط أصدقائه، وكتابة تعليقات باسم المستخدم أيضاً، وحذف تعليقات سابقة، ورفع صور إلى حساب الضحية الشخصي ونشر وتحديث لحالتك على حائط الفيسبوك.
وأكد ستيفن أن كل ما يحتاجه المهاجم حتى يخترق حسابك هو رقم حسابك الشخصي الذي هو متاح للجميع على الفيسبوك والذي الحصول عليه من قبل أي شخص.
والجدير بالذكر أن هذه الثغرة تمكنه من اختراق جميع حسابات المستخدمين بما فيهم مارك زوكربيرج بذاته، مؤسس موقع فيسبوك، إلا أن ستيفين قرر الإبلاغ عن الثغرة فور تأكده من وجودها وذلك في الثالث والعشرين من شهر أبريل الماضي، وفور تأكيد الثغرة من قبل الفيسبوك تم اغلاقها في أقل من ثلاث ساعات، ومكافأته بمبلغ 20 ألف دولار أمريكي وإضافة اسمه إلى حائط الشرف على موقع فيسبوك المخصص للباحثين الأمنيين.
مواضيع مماثلة
» فيسبوك يساعد إسرائيل على منع المتظاهرين من السفر
» ظهرت ثغرة جديدة في شبكة Facebook
» كيف تحافظ على صورك حتى بعد اختراق جهازك؟؟
» فيديو يؤكد اختراق الفيس بوك من قبل هكر روسي facebook been attacked by russian hackers
» اختراق الاف حسابات "هوتميل" ونشر تفاصيلها على الانترنت
» ظهرت ثغرة جديدة في شبكة Facebook
» كيف تحافظ على صورك حتى بعد اختراق جهازك؟؟
» فيديو يؤكد اختراق الفيس بوك من قبل هكر روسي facebook been attacked by russian hackers
» اختراق الاف حسابات "هوتميل" ونشر تفاصيلها على الانترنت
صفحة 1 من اصل 1
صلاحيات هذا المنتدى:
لاتستطيع الرد على المواضيع في هذا المنتدى