واتساب أعلنت عن ميزة أمان جديدة لمستخدمي واتساب ويب

أعلنت واتساب WhatsApp عن ميزة جديدة أضافت طبقة أخرى من الأمان إلى حساب الواتساب من خلال طلب تسجيل الدخول عن طريق المقاييس الحيوية (بصمة الإصبع، التعرف الوجهي) عند تسجيل الدخول إلى عميل ويب أو سطح مكتب.

حيث تم طرح الوظيفة الجديدة لمستخدمي أندرويد Android و iOS.

حيث سيظهر عند طلب الدخول إلى واتساب ويب عن طريق الهاتف المحمول شاشة تطلب منك تأكيد هذا الدخول وذلك من خلال بصمة الإصبع أو التعرف عن طريق الوجه.

وبعد أن يتم المصادقة سيظهر الماسح الضوئي لرمز الاستجابة السريعة QR كالمعتاد.

من المهم ملاحظة أن واتساب WhatsApp ليس لديه وصول مباشر إلى معلومات المصادقة الحيوية ولا يُسمح للتطبيق إلا باستخدامها لتحديد الهوية.

مقالات قد تعجبك

مراجعة هاتف سامسونج Galaxy A02 رخيص السعر
آبل حققت أعلى إيرادات فصلية لها متجاوزة المئة مليار دولار
كارل بي أعلن عن شركة تقنية جديدة باسم Nothing
كيفية حذف حساب فيسبوك بشكل نهائي
هل يقوم ويندوز 10 بالتحديث إذا كان الحاسوب في وضع السكون؟
كيف تستخدم البريد الإلكتروني Gmail بشكل أفضل؟

إذا كنت تملك آيفون فعليك تحديثه فوراً

أصدرت آبل Apple تحديث iOS 14.4 الخاص بها لهواتف الآيفون حيث قالت أنها أصلحت من خلاله ثغرتين خطيرتين ربما قد تم استغلالهما.

ولم تورد الشركة الكثير من التفاصيل حول هذه الأخطاء مكتفية بالقول بأنها “على علم بتقرير يفيد بأنه قد تم استغلال هذه المشكلة بشكل نشط.”

تتعلق إحدى الثغرات الأمنية بالنواة Kernel حيث يستطيع المهاجم من خلالها بزيادة مستوى امتيازه (مثل أن يصبح مسؤولاً) ويتسبب في أضرار جسيمة للهاتف أو أن يسرق بياناته.

الثغرة الثانية تتعلق بمحرك التصميم وب كت WebKit والذي يعمل على تشغيل متصفح سفاري Safari؛ حيث أنه ومن خلال هذه الثغرة يستطيع المهاجمون تنفيذ تعليمات برمجية عشوائية يمكن استخدامها للتطفل عليك.

وتشكل قدرة المهاجم عن بعد على تنفيذ تعليمات برمجية عشوائية أن المهاجم يمكنه القيام بأشياء على هاتفك بمجرد زيارتك لموقع ويب يتحكم فيه.

ووعدت شركة Apple بتوفير تفاصيل إضافية قريباً، لذلك نترقب المزيد من المعلومات حول الثغرات.

يذكر أنه وفي عام 2019 كشف فريق Project Zero التابع لجوجل Google أن برنامجاً ضاراً استغل ثغرات في آيفون iPhone لسرقة البيانات لمدة عامين قبل أن يتم حلها.

وعادة لا تكشف شركات مثل آبل Apple عن تفاصيل الأخطاء التي تتعرض للهجوم، ومع ذلك ونظراً لحجم التأثير على مالكي آيفون iPhone فقد طلبت الشركة من مستخدمي آيفون تحديث أجهزتهم هذه المرة.

إن كل ما سبق يعني أنه إذا كنت تمتلك هاتف آيفون فيجب عليك تحديثه فوراً، للقيام بذلك اذهب إلى الإعدادات> عام> تحديث البرنامج، وقم بتنزيل التصحيح.

مقالات قد تعجبك

تويتر يختبر نظاماً جديداً للتحقق من صحة التغريدات المنشورة عبره
أرقام هواتف ملايين الحسابات على فيس بوك متاحة للبيع عبر تيليجرام
ميزة جديدة قادمة لإنستغرام تفيد أصحاب الأعمال
كيفية تحديد الأشخاص الذين يمكنهم التعليق على منشورات إنستغرام
أبرز الإضافات المتعلقة بالخصوصية التي أضافتها آبل عبر نظام التشغيل iOS 14
ما هو دور التكنولوجيا الرقمية في عالم الأعمال؟

أرقام هواتف ملايين الحسابات على فيس بوك متاحة للبيع عبر تيليجرام

تمكن أحد الأشخاص من الحصول على قاعدة بيانات مليئة بأرقام هواتف مستخدمي فيس بوك Facebook، حيث يقوم الآن ببيع هذه البيانات باستخدام بوت عبر تيليجرام Telegram، وذلك بحسب تقرير صادر عن موقع Motherboard.

وقال الباحث الأمني ​​الذي اكتشف هذه الثغرة Alon Gal إن الشخص الذي يدير البوت يدعي أن لديه بيانات ل 533 مليون مستخدم، حيث تمكن من الحصول عليها من خلال ثغرة في فيس بوك Facebook تم تصحيحها في عام 2019.

ويلزم قدر من المهارة الفنية للعثور على أي بيانات مفيدة وذلك بسبب وجود الملايين من البيانات، كما يجب أن يكون هناك تواصل بين الشخص الذي يمتلك قاعدة البيانات والشخص الذي يحاول الحصول على معلومات محددة منها، لأن “مالك” قاعدة البيانات لن يمنح شخصاً آخر كل هذه البيانات القيمة، ولذلك فقد اتجه هذا الشخص لصنع بوت Telegram لحل هذه المشاكل وتسهيل التواصل.

https://twitter.com/UnderTheBreach/status/1349671294808285184?ref_src=twsrc%5Etfw%7Ctwcamp%5Etweetembed%7Ctwterm%5E1349671417625931778%7Ctwgr%5E&ref_url=https%3A%2F%2Fwww.theverge.com%2F2021%2F1%2F25%2F22249571%2Ffacebook-phone-number-hack-telegram-bot

ويسمح البوت لأي شخص القيام بأمرين: إذا كان لديه معرف مستخدم على فيس بوك Facebook، فيمكنه العثور على رقم هاتف هذا الشخص، والعكس أي أنه إذا كان لديه رقم هاتف لشخص ما، فيمكنه العثور على معرف مستخدم Facebook الخاص به.

ويبيع صاحب البوت كل خدمة مقابل 20 دولار، كما هناك أسعار خاصة لبيع الجملة، من خلال تقديم 10,000 خدمة مقابل 5,000 دولار وفقاً لتقرير Motherboard.

ويعمل هذا البوت منذ 12 كانون الثاني (يناير) 2021 على الأقل، وفقاً للقطات الشاشة التي نشرها Gal، لكن البيانات التي يوفر الوصول إليها تعود إلى عام 2019.

أي أن هذه البيانات قديمة إلا أنها لا تزال هامة حيث أن الأشخاص لا يغيرون أرقام هواتفهم كثيراً، كما أنه أمر محرج بشكل خاص لفيس بوك Facebook لأنه جمع أرقام الهواتف من أشخاص بما في ذلك المستخدمين الذين كانوا يقومون بتشغيل المصادقة الثنائية.

في الوقت الحالي من غير المعروف ما إذا كانت Motherboard أو باحثو الأمن قد اتصلوا ب Telegram لمحاولة إزالة البوت، على الرغم من أن هذه البيانات لا تزال موجودة على الويب وقد عادت إلى الظهور عدة مرات منذ أن تم إلغاؤها في البداية في عام 2019.

مقالات قد تعجبك

أندرويد 12 سيتيح مشاركة كلمة مرور الواي فاي مع الأجهزة القريبة
تشغيل نظام Linux عبر حواسيب ماك الجديدة أصبح متاحاً الآن
مراجعة هاتف Vivo Y20G المتميز ببطارية بسعة 5,000 ميلي أمبير
كيفية إيقاف التحديثات مؤقتاً في ويندوز 10
كيفية إيجاد الملفات التي تم تحميلها من الإنترنت على نظام أندرويد
كيفية فتح الملفات المضغوطة ZIP في هواتف أندرويد

أبرز الميزات في الإصدار 88 الجديد من متصفح Microsoft Edge

أضافت مايكروسوفت Microsoft مجموعة من الميزات الجديدة إلى مستعرض الإنترنت إيدج Edge الخاص بها، لتحقيق التكافؤ مع متصفح كروم Chrome مع إضافة بعض اللمسات الفريدة الأخرى.

أبرز ما قدمته مايكروسوفت Microsoft في الإصدار الجديد الذي حمل رقم 88 هو إضافة سمات ملونة جديدة.

وتتراوح السمات من الألوان البسيطة وصولاً إلى نُسق Halo و Microsoft Flight Simulator و Forza Horizon، حيث ستتضمن هذه السمات الجديدة ألوانًا في صفحات علامات التبويب الجديدة وعلامات التبويب وشريط العناوين وأجزاء أخرى من متصفح Edge.

سمات جديدة في Edge

وحدّثت Microsoft الرموز المستخدمة في جميع أنحاء Edge لتتناسب بشكل أفضل مع تصميم Fluent Design الخاص بالشركة، حيث أصبحت أكثر استدارة وليونة في المظهر.

الميزة الثانية هي أن متصفح Edge أصبح يمتلك الآن أداة إنشاء كلمات مرور ومراقبتها من أجل المساعدة في الحفاظ على حساباتك آمنة من المتسللين والتأكد من أنك لا تستخدم نفس معلومات تسجيل الدخول لكل موقع ويب.

أداة إنشاء كلمات مرور قوية في Edge

تتخذ Microsoft أيضًا خطوات لإطلاق ميزات مدير كلمات المرور الجديدة. ستبدأ Edge تلقائيًا في اقتراح كلمة مرور آمنة ومعقدة عند التسجيل في موقع ويب جديد أو محاولة تغيير كلمة مرور موجودة.

سيقترح المتصفح تلقائياً كلمة مرور عند التسجيل للحصول على حساب جديد أو تغيير كلمة مرور قديمة، كما تضمن Edge أيضاً على ميزة جديدة لمراقبة كلمة المرور وتنبيه المستخدم في حال تسرب كلمة المرور الخاصة به عبر الإنترنت.

ومع ذلك، ليس لدى Edge حتى الآن تنبيه لكلمات المرور الضعيفة مثل Chrome، كما أنك ستحتاج إلى تسجيل الدخول باستخدام حساب مايكروسوفت Microsoft وتمكين المزامنة حتى تعمل الميزة.

الميزة الثالثة التي تم إضافتها هي القدرة على وضع علامات تبويب غير نشطة في وضع النوم أو السكون تلقائياً، مما يساعد على الحفاظ على الذاكرة وأداء وحدة المعالجة المركزية.

وضع تبويب في وضع السكون

يمكنك تمكين الميزة وتغيير مقدار الوقت الذي تستغرقه قبل انتقال علامة التبويب إلى وضع السكون بالانتقال إلى Edge: // settings / system، كما يمكن أيضاً تعيين مواقع معينة بحيث لا تدخل في وضع السكون أبداً، وهذا مفيد إذا كنت بحاجة إلى الاحتفاظ بالإشعارات لموقع معين أو إذا كنت تستمع إلى شيء ما في الخلفية.

تتضمن التحديثات الأخرى في Edge 88 ما يلي:

  • يتم الآن طرح ميزة البحث في الشريط الجانبي للجميع، مما يسمح لك بالبحث عن المصطلحات دون مغادرة صفحة الويب الحالية.
  • يمكنك الآن التحقق من أحدث ثلاثة رسائل بريد إلكتروني في Outlook، أو بدء بريد إلكتروني جديد، أو إنشاء اجتماع مباشرة من صفحة علامة التبويب الجديدة.
  • تتيح لك Edge الآن مزامنة السجل وعلامات التبويب بين الأجهزة (في السابق كانت المزامنة تقتصر على المفضلة وكلمات المرور ومعلومات الملء التلقائي).
ميزة البحث في الشريط الجانبي في Edge

بدأت الميزات في الظهور منذ اليوم، على الرغم من أن الأمر قد يستغرق أسبوعين قبل أن تصل للجميع.

مقالات قد تعجبك

إل جي تفكر في الخروج من سوق الهواتف الذكية هذا العام
جوجل أطلقت الإصدار 88 من متصفحها كروم بالعديد من الميزات
شاومي كشفت عن إصدار جديد من حاسبها Mi Notebook 14 يحوي كاميرا أمامية
كيفية التحقق أن جهاز الكمبيوتر يحتوي على أحدث إصدار من ويندوز 10
ما هو ملف DAT , وكيف يمكن فتحه؟
ماذا تمثل تقنية تتبع الأشعة في الوقت الحقيقي RTX للاعبين اليوم ؟

إنتل أطلقت تقنية RealSense ID للتعرف على الوجه

أطلقت إنتل Intel تقنية جديدة للتعرف على الوجه حملت الاسم RealSense ID، وهي تعتمد على تقنية استشعار العمق RealSense من إنتل.

وتتوفر هذه التقنية على وحدة صغيرة يمكن دمجها في منتجات أخرى أو كجهاز طرفي مستقل يمكن توصيله بجهاز كمبيوتر.

وقالت إنتل إن نظامها الجديد RealSense ID يجمع بين مستشعر عمق نشط وشبكة عصبية متخصصة مصممة من أجل مصادقة الوجه على الأجهزة التي تواجه المستهلك مثل أنظمة نقاط البيع وأجهزة الصراف الآلي والأكشاك.

وبحسب إنتل يمكن استخدام RealSense ID في عدة مجالات، مثل أجهزة الصراف الآلي والسجلات والأقفال الذكية، وما لم تذكره الشركة هو الاستخدام الشائع الآخر للتعرف على الوجه: تتبع الحكومات ووكالات إنفاذ القانون للأشخاص.

وتحاول إنتل Intel تجاوز انتقادات الخصوصية الموجهة لأنظمة التعرف على الوجه السابقة بوعودها بأن نظام RealSense IDالخاص بها “مدفوع بالخصوصية ومصمم لغرض حماية المستخدم”.

كما قالت إنتل إن RealSense ID يحتوي على تقنية مدمجة لمكافحة الانتحال تمنع أي محاولة إدخال كاذب من خلال استخدام الصور أو مقاطع الفيديو أو الأقنعة، وتصفها بأنها تتمتع بمعدل قبول خاطئ واحد في مليون.

وادعت أيضاً أن النظام يعالج جميع صور الوجه محلياً ويشفّر جميع بيانات المستخدم، وأن تنشيط هذه التقنية سيكون بإرادة المستخدم حيث لن يقوم بالمصادقة ما لم يطلب ذلك مستخدم مسجل مسبقاً.

وتعهدت بالعمل على التطبيق الأخلاقي لهذا النظام قائلة: “كما هو الحال مع جميع تقنيات Intel، فإننا نعمل على ضمان التطبيق الأخلاقي لـ RealSense وحماية حقوق الإنسان.”

يبدأ نظام RealSense ID بسعر 99 دولار، وسيبدأ بيعه في الربع الأول من عام 2021.

وتم طرح تقنية RealSense ثلاثية الأبعاد من Intel في عام 2014، وهي تستخدم الكاميرات لقياس العمق وتمكين أنظمة الحوسبة من قراءة تعابير الوجه والإيماءات.

وتعمل تقنية RealSense من Intel منذ عدة سنوات، حيث ظهرت في حالات استخدام تقنية مثل فتح جهاز كمبيوتر محمول باستخدام Windows Hello.  

مقالات قد تعجبك

مئة مليون مستخدم لا يزالون يستخدمون ويندوز 7
تصفح آخر الأخبار ومعرفة أحوال الطقس سيكون ممكناً عبر شريط مهام ويندوز 10
فيس بوك مطالبة بدفع تعويض قدره 4.7 مليون دولار لاستنساخها ميزة من تطبيق آخر
كيفية إرسال الرسائل القصيرة SMS من الكمبيوتر باستخدام تطبيق هاتفك Your Phone
كيفية استخدام ملصقات (ستيكر) ميموجي Memoji على آيفون وآيباد
خطر استخدام ومسح رموز الاستجابة السريعة QR code

واتساب ستشارك معلومات مستخدميها مع فيس بوك بما في ذلك الموقع وعنوان IP

قامت واتساب WhatsApp، منصة المراسلة المملوكة لشركة فيس بوك Facebook، بتحديث سياسة الخصوصية الخاصة بها.

حيث تلقى معظم المستخدمين إشعاراً يخبرهم بتحديث شروط الاستخدام، طالباً منهم الموافقة على ذلك دون إجبارهم في الوقت الحالي.

وأهم ما جاء في هذا التحديث بأن واتساب سيشارك بيانات المستخدم مع شركات فيس بوك Facebook الأخرى.

ويأتي هذا في تناقض صارخ مع ما وعدت به الشركة في البداية في عام 2014 عند استحواذ فيس بوك Facebook عليها عندما أكد واتساب WhatsApp أن هدفه هو معرفة “أقل قدر ممكن”.

حالياً يمكن تجاهل الإخطار وعدم الموافقة عليه، ولكن بدءاً من 8 فبراير/شباط سيكون لدى المستخدمين حل واحد فقط وهو الموافقة لاستمرار استخدامهم خدمة المراسلة الأشهر عالمياً.

تتضمن بعض المعلومات التي يجمعها واتساب WhatsApp وسيقوم بمشاركتها كلاً من بيانات الموقع وعنوان IP وطراز الهاتف ونظام التشغيل ومستوى البطارية وقوة الإشارة والمتصفح وشبكة الهاتف المحمول وموفر خدمة الإنترنت واللغة والمنطقة الزمنية وحتى IMEI.

إضافة إلى معلومات حول كيفية المراسلة والاتصال والمجموعات التي تحضرها والحالة، وصورة الملف الشخصي، وآخر مرة كنت متصلاً بالإنترنت، وما إلى ذلك.

كما أضاف واتساب WhatsApp قسمًا منفصلاً يسمى “بيانات المعاملات والمدفوعات” يحدد أن النظام الأساسي سيعالج المعلومات الإضافية حتى بالنسبة للمدفوعات التي تتم من خلال التطبيق.

وتدعي الشركة أن هذا مخصص لأغراض التحليل، على الرغم من أنها ستوفر معرفاتها الفريدة لشركات Facebook الأخرى.

ويتم نشر سياسة الخصوصية عالمياً، ومع ذلك، تلقى المستخدمون الموجودون في الاتحاد الأوروبي نقطة واحدة فقط في إخطارهم.

حيث وبفضل تشريع الخصوصية الأكثر صرامة والمعروف باسم GDPR، لن تتم مشاركة بيانات مستخدمي واتساب WhatsApp في 27 دولة أوروبية مع أطراف ثالثة.

وقال ناطق باسم واتسآب إلى وكالة الأنباء الفرنسية إن”التحديثات على إعدادات الخصوصية شائعة في القطاع، ونحن نمدّ مستخدمينا بكل المعلومات اللازمة للتحقق من التغييرات التي ستحصل اعتباراً من الثامن من 8 فبراير/ شباط”.

ولفتت الشركة إلى أن المعلومات التي سيتم مشاركتها لن تتضمن أبداً مضمون الرسائل والتي ستبقى مشفرة.

مقالات قد تعجبك

مئة مليون مستخدم لا يزالون يستخدمون ويندوز 7
تصفح آخر الأخبار ومعرفة أحوال الطقس سيكون ممكناً عبر شريط مهام ويندوز 10
فيس بوك مطالبة بدفع تعويض قدره 4.7 مليون دولار لاستنساخها ميزة من تطبيق آخر
كيفية الحصول على تقرير سجل الواي فاي أو الشبكة السلكية في ويندوز 10
كيفية تغيير إعدادات سلة المحذوفات في ويندوز 10
كيفية إرسال الرسائل القصيرة SMS من الكمبيوتر باستخدام تطبيق هاتفك Your Phone

تطوير بروتوكول DNS جديد لمنع مزودي خدمة الإنترنت من التجسس على المستخدمين

قالت مهندسون في شركتي كلاود فلير Cloudflare وآبل Apple إنهم طوروا بروتوكول إنترنت جديد من شأنه أن يغلق أحد أكبر الثغرات في خصوصية الإنترنت والتي لا يعرف الكثيرون وجودها.  

البروتوكول الجديد الذي يطلق عليه اسم Oblivious DNS-over-HTTPS، أو ODoH اختصاراً، يجعل من الصعب على مزودي الإنترنت معرفة المواقع التي يزوروها المستخدم.

لفهم هذا الموضوع بداية يجب علينا إلقاء نظرة سريعة حول آلية عمل تصفح مواقع الويب، حيث في كل مرة تذهب فيها لزيارة موقع ويب، يستخدم المستعرض الخاص بك محلل DNS لتحويل عناوين الويب إلى عناوين IP رقمية يمكن قراءتها آلياً لتحديد موقع صفحة الويب على الإنترنت.

لكن هذه العملية غير مشفرة، مما يعني أنه في كل مرة تقوم فيها بتحميل موقع ويب ، يتم إرسال استعلام DNS بشكل واضح. وهذا يعني أن محلل DNS، والذي قد يكون مزود الإنترنت الخاص بك ما لم تكن قد قمت بتغييره – يعرف مواقع الويب التي تزورها.

هذا الأمر ليس جيداً لخصوصيتك، خاصة وأن مزود الإنترنت الخاص بك يمكنه أيضاً بيع سجل التصفح الخاص بك للمعلنين.

أضافت التطورات الأخيرة مثل DNS-over-HTTPS (أو DoH) التشفير إلى استعلامات DNS، مما يجعل من الصعب على أي هاكر اختطاف استعلامات DNS وتوجيه الضحايا إلى مواقع الويب الضارة بدلاً من موقع الويب الحقيقي .

لكن على الرغم من ذلك فما زال لدى محللي نظام أسماء النطاقات DNS إمكانية رؤية موقع الويب الذي تحاول زيارته، ولمنع ذلك فقد تم تطوير بروتوكول ODoH.

ويعمل هذا البروتوكول عن طريق تقديم خادم وكيل بين المستخدم وبين خادم DNS. يعمل الوكيل كوسيط ، ويرسل طلباتك إلى خادم DNS، ويعيد استجاباته دون إخباره مطلقاً بمن طلب البيانات.

بعبارات بسيطة، يقوم ODoH بفصل استعلامات DNS عن طالبها، مما يمنع محلل DNS من معرفة هوية المستخدم.

وآلية عمل هذا البروتوكول بسيطة حيث يقوم باستخدام وكيل وسيط بين مستخدم الإنترنت وموقع الويب الذي يريد زيارته، ونظراً لأن استعلام DNS مشفر، لا يمكن للخادم الوكيل رؤية ما بداخله، ولكنه يعمل كدرع لمنع محلل نظام أسماء النطاقات من رؤية الشخص الذي أرسل الاستعلام للبدء به.

بمعنى آخر، يضمن بروتوكول ODoH أن الوكيل الوسيط فقط هو الذي يعرف هوية مستخدم الإنترنت لكنه لا يعرف المحتوى المطلوب، وأن محلل DNS (شركات الاتصال) يعرف فقط موقع الويب المطلوب، لكنه لا يعرف المستخدم الطالب له.

وقال نيك سوليفان Nick Sullivan، رئيس قسم الأبحاث في Cloudflare: “ما يُقصد به ODoH هو فصل المعلومات حول من يقوم بالاستعلام وما هو الاستعلام”.

وأضاف سوليفان إن أوقات تحميل الصفحة مع استخدام ODoH “لا يمكن تمييزها عملياً” عن DoH ويجب ألا تسبب أي تغييرات كبيرة في سرعة التصفح.

ونوَه سوليفان إلى نقطة هامة لنجاح مهمة بروتوكول ODoH، وهي ألا “يتواطأ” الوكيل الوسيط ومحلل DNS، حيث لا يتم التحكم فيهما من قبل نفس الكيان.

قال سوليفان إن عددًا قليلاً من المنظمات الشريكة تقوم بالفعل بتشغيل وكلاء، مما يسمح للمتبنين الأوائل بالبدء في استخدام التكنولوجيا من خلال محلل DNS 1.1.1.1 الحالي في Cloudflare.

ولكن سيتعين على معظمهم الانتظار حتى يتم إدخال ODoH في المتصفحات وأنظمة التشغيل قبل أن يتم استخدامه، وقد يستغرق ذلك شهور أو سنوات، اعتمادًا على المدة التي يستغرقها حصول ODoH على شهادة قياسية من قبل فريق عمل هندسة الإنترنت.

مقالات قد تعجبك

آبل كشفت عن سماعة AirPods Max بمواصفات رائعة وسعر مرتفع
أولى الفيديوهات المسربة لهواتف Galaxy S21 القادمة
واتسآب أعلنت عن خدمة جديدة متعلقة بالتسوق الإلكتروني عبرها
هل ماسحات الأشعة تحت الحمراء IR مضرّة للعين؟
كيفية استخدام التنسيق الشرطي لجعل رسائل آوت لوك المهمة تظهر
خمس ميزات جديدة في نظام التشغيل أندرويد قادمة هذا الشتاء

اكتشاف ثغرة خطيرة في هواتف آيفون تتيح التحكم الكامل بها عن بعد

لعلك شاهدت فيما مضى فيلماً سينيمائياً عن هاكرز يقوم بالسيطرة على هواتف عن بعد، والتحكم بها بشكل كامل، ولكنك قد تعتقد عدم إمكانية وجود هذا الأمر في الواقع.

يبدو أنك مخطئ في اعتقادك، وآخر ما يثبت ذلك هو ما كشفه الباحث الأمني (إيان بير) Ian Beer في مشروع (جوجل بروجيكت زيرو) Google Project Zero.

والذي أكد فيه وجود ثغرة خطرة في أجهزة متنوعة من آبل Apple عاملة بنظام iOS مثل هواتف الآيفون، واستمر وجود هذه الثغرة حتى شهر مايو/أيار الماضي.

حيث سمحت هذه الثغرة للمهاجمين بإعادة تشغيل الهواتف عن بُعد والتحكم الكامل فيها من مسافة بعيدة، بما في ذلك قراءة رسائل البريد الإلكتروني والرسائل الأخرى، وتنزيل الصور، وربما حتى تشغيل الكاميرا ومشاهدة الضحية، والاستماع إليها من خلال ميكروفون الهاتف.

وشرح الباحث الأمني Beer التقنية التي تستغلها هذه الثغرة حيث قال أن هواتف آيفون iPhone وأجهزة آياد iPad و حواسيب ماك Macs تستخدم اليوم بروتوكولاً يسمى Apple Wireless Direct Link واختصاراً AWDL، وذلك لإنشاء شبكات لميزات مثل ميزة AirDrop (بحيث يمكنك بسهولة إرسال الصور والملفات إلى أجهزة iOS الأخرى) وميزة Sidecar ( لتحويل جهاز iPad بسهولة إلى شاشة ثانوية).

وأكثر من ذلك، فقد وجد الباحث أيضاً طريقة لتشغيل بروتوكول AWDL بشكل إجباري، حتى لو تم إيقافه سابقاً.

وقال مكتشف الثغرة أنه لا يوجد أي دليل على استغلال هذه الثغرة في الواقع، كما أكد بأن الأمر استغرق منه ستة أشهر كاملة للتعرف على هذه الثغرة والتحقق منها وإثباتها، قبل أن يتم تصحيحها في شهر مايو/أيار الماضي.

من جهتها لم تنفِ شركة آبل Apple وجود الثغرة، لكن الشركة أشارت إلى أن معظم مستخدمي iOS يستخدمون بالفعل إصدارات أحدث من iOS، وأشارت إلى أن المهاجم كان بحاجة إلى أن يكون ضمن نطاق Wi-Fi حتى يعمل.

مقالات قد تعجبك

واتسآب أعلنت عن تحديث جديد لتطبيقها بالعديد من الميزات المثيرة
مايكروسوفت بدأت في طرح تحديث نوفمبر لأجهزة Xbox Series X و Series S
استمتع بألعاب بلاي ستيشن 2 عبر أجهزة إكس بوكس الجديدة
كيفية حساب المسافة بين نقطتين على خرائط Google
حل مشكلة تم اكتشاف طبقة متراكبة للشاشة
ما هي خدمة الحماية الجديدة لأندرويد Play Protect وكيفية تفعيلها

ثغرة في تطبيق المسنجر الخاص بفيس بوك يسمح للمتصل بالتجسس على الطرف الآخر

قام فيسبوك Facebook بتصحيح ثغرة أمنية في تطبيق مسنجر Messenger الخاص بنظام أندرويد Android.

الثغرة المصححة كانت تسمح لمهاجم عن بُعد بالاتصال بشخص ما عبر المسنجر، والاستماع إليهم دون أن يقوم الطرف الآخر (الضحية) بقبول الاتصال.

وتم اكتشاف الخلل وإبلاغه إلى فيس بوك Facebook بواسطة Natalie Silvanovich من فريق Project Zero Bug-Hunting الخاص بجوجل Google.

وتؤثر هذه الثغرة على الإصدار رقم 284.0.0.16.119 (وما قبله) من Facebook Messenger لنظام الأندرويد Android.

ولبدء الهجوم، سيتعين على المهاجم بدء مكالمة، مع إرسال رسالة غير مرئية مصنوعة خصيصاً وفي نفس الوقت، وسيكون بإمكانهم الاستماع إلى صوت الضحية، حتى إذا لم ترد على المكالمة.

لحسن الحظ ، كانت هذه الثغرة قابلة للاستغلال فقط في ظروف خاصة وتتطلب أدوات محددة، على سبيل المثال، سيحتاج كل من المهاجم والضحية إلى تسجيل الدخول عبر مسنجر Messenger الخاص بنظام أندرويد Android.

بالإضافة إلى ذلك، يحتاج الضحيَّة أيضاً إلى تسجيل الدخول إلى مسنجر Messenger من خلال متصفح الويب، علاوة على ذلك، سيحتاج المهاجم إذناً للاتصال بالضحية، مما يعني أنه يجب أن يكون موجوداً بالفعل في قائمة أصدقاء الضحية.

ولم يكن تطبيق مسنجر هو الوحيد المتأثر، حيث تم اكتشاف ثغرات مشابهة في تطبيقات الاتصال الأخرى مثل Signal و Mocha و JioChat، وقد تم تصحيحها جميعاً.

ضمن نفس السياق فقد أصلحت آبل Apple العام الماضي، الخطأ الذي يسمح لجهات الاتصال الخاصة بك بالتنصت عليك من خلال فيس تايم FaceTime.

من جانبها اعترفت فيسبوك Facebook بهذه الثغرة، وكشفت عن تفاصيل أخرى حولها، حيث قال دان جورفينكل، مدير هندسة الأمن في فيسبوك: “أثناء رنين الجهاز، سيبدأ المتصل في تلقي الصوت إما حتى يتم الاتصال بالرد، أو حتى انتهاء مهلة المكالمة”.

وقالت فيس بوك إنها دفعت 11.7 مليون دولار للباحثين الأمنيين مقابل 6,900 تقرير خطأ مقبول من بين أكثر من 130 ألف تم تقديمها، في الشهر الماضي فقط.

كما كشفت الشبكة الاجتماعية عن برنامج جديد سمته هاكرز بلس Hacker Plus، لتحفيز محققي الأخطاء على اكتشاف نقاط الضعف في منصات Facebook.

مقالات قد تعجبك

جوجل أصدرت نسخة أصلية من متصفحها كروم لحواسب Mac الجديدة
آبل ستخفض عمولة متجرها App Store لمعظم المطورين
أداة جديدة من جوجل تعتمد على الذكاء الاصطناعي تحول خربشاتك إلى وحوش
أسباب وحلول مشاكل الشحن في آيفون وآيباد
كيفية استعادة مفتاح تفعيل ويندوز أو أوفيس بعد ضياعه
شرح لتطبيقات فوتوشوب للهواتف الذكية، وما ميزاتها ؟

هواتف أندرويد القديمة قد لا تفتح العديد من مواقع الإنترنت الآمنة

قد تضطر إلى ترقية هاتف أندرويد Android الخاص بك قبل فترة طويلة إذا كنت ترغب في زيارة أغلب مواقع الإنترنت بشكل آمن.

حيث أفاد موقع Android Police أن هيئة توثيق شهادات أمان Let’s Encrypt حذرت من أن الهواتف التي تعمل بإصدارات أندرويد Android أقدم من الإصدار 7.1.1 Nougat لن تتمكن من توثيق شهادة الجذر الخاصة بها بدءاً من عام 2021.

الأمر الذي سيؤدي إلى عدم تمكن هذه الهواتف من فتح العديد من مواقع الويب الآمنة.

وستتوقف الهيئة عن التوقيع التبادلي الافتراضي للشهادة، في 11 يناير/كانون الثاني 2021، وستُسقط شراكة التوقيع المتبادل تماماً في الأول من سبتمبر/أيلول من نفس العام.

ويتوفر حل بديل جزئي عن طريق تثبيت متصفح موزيلا فايرفوكس Firefox Mozilla (شريك في Let’s Encrypt)، واستخدام مخزن الشهادات الخاص به.

ويعتبر من الشائع للمطورين التخلي عن دعم أنظمة التشغيل القديمة نسبياً.

وتلتزم شركة سامسونج Samsung وشركات تصنيع هواتف أندرويد Android الأخرى بثلاث سنوات من تحديثات نظام التشغيل.

ولاحظت هيئة Let’s Encrypt أن حوالي 33.8 في المائة من مستخدمي أندرويد Android يشغلون إصداراً أقدم من 7.1، حيث قام بعض بائعي الأجهزة بقطع الدعم مبكراً.

لذلك إذا كنت قد اشتريت هاتفاً في عام 2016 أو حتى عام 2017 فإنه يفقد فجأة إمكانية الوصول إلى بعض مواقع الويب بدءا من العام القادم.

على الرغم من أن العديد من المواقع الأخرى ستستمر في العمل، إلا أن الدعم غير المتسق قد يكون مشكلة.

مقالات قد تعجبك

مراجعة هاتف هواوي nova 8 SE المتميز بشحن سريع وأربع كاميرات خلفية
شركة LG أعلنت عن ثلاث هواتف ذكية من سلسلة W
تحديث جديد لنظام التشغيل iOS 14 قدم أكثر من مئة إيموجي جديد
ما هي تقنية الحدّ من الضجيج Noise Reduction في الصور الرقمية؟ و ما عملها ؟
كيفية تخصيص صفحة علامة تبويب جديدة في كروم
كيفية إخفاء عنوان IP؟ وما فائدة ذلك؟