ثغرة في واتساب كشفت أرقام هواتف بعض المستخدمين في محركات البحث

كشف الباحث في مجال الأمن الرقمي آثول جايارام  Athul Jayarum ثغرة في تطبيق المراسلة الأشهر واتساب WhatsApp تعرض أرقاماً عشوائية لمستخدمي واتس أب وتتيح المحادثة معهم من خلال بحث بسيط ، وذلك بعد أن مكنت واتساب WhatsApp المستخدمين من إنشاء عنوان URL لحساباتهم ، لتمكين المحادثة معه بمجرد الضغط على الرابط ، حيث يحوي الرابط على رقم الهاتف و بشكل غير مشفر .

حيث يكفي كتابة api.whatsapp.com او site:wa.me في محرك البحث متبوعاً برقم عشوائي مثلاً رمز البلد في ليعرض لك نتائج البحث مئات النتائج لمستخدمين يمكنك محادثتهم بشكل مباشر . وهو ما قام به الباحث بشكل شخصي .

حيث كما يبدو من الصورة تظهر نتائج البحث العشرات من الحسابات الشخصية والتي يمكن الضغط على إحدى النتائج لمراسلة أصحابها فوراً .

ويضيف مكتشف الثغرة أن فيس بوك Facebook لم تمنع جوجل من حذف عناوين URL عن طريق إدراج ملف robots.txt في جذر الخادم أو على الأقل تضمين علامات غير مفهرسة على الصفحات الفردية .

وللإشارة ، فقد قام الباحث بالاتصال بشركة فيس بوك على أمل الحصول على مكافأة مالية لقاء هذا الاكتشاف إلا أنه أصيب بخيبة أمل عندما رفضت الشركة ذلك .

وقد قامت فيس بوك Facebook بإصلاح الثغرة الأمنية التي تم اكتشفاها .

مقالات قد تعجبك

سامسونج ستطلق هاتف جالاكسي نوت 20 قريباً
آبل ستعلن أنها ستستخدم معالجاتها ببنية ARM في حواسب ماك بدلاً من معالجات إنتل
هوندا أوقفت الإنتاج وأغلقت المكاتب بسبب تعرضها لهجوم إلكتروني
ملف MSIX، مستقبل البرمجيات على ويندوز، ما هو؟
كيفية إضافة إعدادات مسبقة Presets إلى برنامج لايت روم
تم تسريب أكثر من مليار من بيانات تسجيل دخول، هل تم اختراق حسابك؟

آبل ستقدّم هواتف آيفون خاصة بدون حماية للباحثين الأمنيين

أعلنت شركة آبل Apple عن نيتها لتزويد بعض الباحثين الأمنيين بأجهزة آيفون خاصة العام المقبل لمساعدتهم في العثور على ثغرات أمنية في نظام التشغيل iOS، حيث ستكون تلك الهواتف مكسورة الحماية.

سيتم توفير الأجهزة للباحثين الذين يبلغون عن الأخطاء من خلال برنامج مكافآت الأخطاء فقط الذي تقدمه الشركة لنظام iOS، حيث أطلقت الشركة برنامج المكافآت لأول مرة قبل 3 سنوات.

لن تتوافر تلك الهواتف الخاصة لجميع الباحثين بل فقط للباحثين الذين يتمتعون بمستوى متقدم من الأبحاث والذين لديهم سجل حافل من الاكتشافات الأمنية عالية الجودة على أي نظام أساسي.

سوف تأتي تلك الهواتف مزودة بـ ssh و root shell وقدرات تصحيح متقدمة، وكلها مصممة لتسهيل المهمة على الباحثين في مجال الأمن واكتشاف الأخطاء.

وعلى الرغم من أن هذه الأجهزة الخاصة ستكون أكثر انفتاحاً أمام الباحثين في مجال الأمن، إلا أنها لن تتمتع بمستوى الوصول العميق الذي يتمتع به مطورو الشركة الداخليون وفريق أمان الشركة.

وفي الوقت نفسه، أعلنت الشركة عن توسعة برنامج المكافآت الخاص باكتشاف الثغرات ليغطي أهم الأنظمة والخدمات التابعة للشركة مثل iCloud و iOS و tvOS و iPadOS و watchOS و macOS.

علماً أن الحد الأقصى لتلك المكافآت سيصل إلى 1 مليون دولار مقابل ثغرات نظام التشغيل iOS التي تسمح للمهاجمين بالتحكم في الهاتف دون أي تدخل من المستخدم.

قد يساعد البرنامج الجديد بعد توسعته في إقناع المزيد من الباحثين في مجال الأمن بالإبلاغ عن نقاط الضعف لشركة آبل.

في وقت سابق من هذا العام، قام أحد الباحثين في مجال الأمن بالتفصيل عن وجود عيب في نظام التشغيل MacOS، لكنه رفض إرساله إلى آبل حتى تدفع الشركة للباحثين عن عيوب أمان حواسيب الماك.

الآن زادت الشركة الحوافز والجوائز المخصصة للإبلاغ عن الثغرات، لكن الأمر قد يتعلق دائماً بالمال، حيث أن غالبية الثغرات يمكن بيعها في السوق السوداء بمبالغ مضاعفة عن المبالغ التي تقدمها آبل كمكافأة.

مقالات قد تعجبك:

كيفية استعادة المبالغ المدفوعة باستخدام البطاقة الائتمانية
كيفية إصلاح صوت الكمبيوتر إذا قام تحديث ويندوز بتعطيله
كيفية تحويل الفيديو من صيغة MKV إلى صيغة MP4
ما هي عملية ضغط الملفات ؟ وكيف تتم ؟
ما هو توازن اللون الأبيض White Balance, وكيف يستخدم في الكاميرا ؟

جوجل طلبت من المستخدمين تحديث متصفح كروم بشكل عاجل

أثبتت تقارير حديثة أن لدى شركة مايكروسوفت Microsoft ثغرة أمنية خطيرة في نسخة نظامها ويندوز 7 حيث تم إطلاق اسم يوم الصفر أو Zero Day على هذه الثغرة.

أحد أبرز الجهات التي كشفت عن الثغرة قبل مايكروسوفت نفسها هي شركة جوجل Google، وسبب اهتمام جوجل للأمر هو أن الثغرة يمكن استغلالها من خلال متصفحها الشهير كروم Chrome.

بحسب جوجل فإن الثغرة يمكن أن تغير من السماحيات والصلاحيات على مستوى النظام لتنفيذ تعليمات برمجية ضارة، الأمر الذي يمكن استغلاله من خلال متصفح كروم.

وقالت جوجل أنها وبحسب دراساتها للثغرة الحديثة فإنها لم تجد لها أثراً إلا على أنظمة Windows 7 32-bit، لكن هذا يعني أن الإصدارات القديمة من النظام قبل ويندوز 7 هي أيضاً معرّضة للخطر.

قامت جوجل بإبلاغ مايكروسوفت بالمشكلة، حيث ردّت مايكروسوفت بأنها على علم بالثغرة وأنها ستعمل على حلها بأسرع وقت.

مضت عشرة أيام ولم تعمل مايكروسوفت على حل المشكلة، وعلى ما يبدو فإن جوجل قد نفذ صبرها لذلك أرسلت تحديث عاجل لحل المشكلة على متصفحها كروم.

في بيان رسمي حول الحادثة، قالت مايكروسوفت أن لديها التزام بالتحقيق في المشكلات الأمنية التي تم الإبلاغ عنها والتحديث بشكل استباقي في أقرب وقت ممكن.

وذكّرت مايكروسوفت في بيانها أنه أصبح الوقت مناسباً الآن بالنسبة لمستخدمي Windows 7 32-bit للنظر في الترقية إلى Windows 10، حيث أن الإصدارات الأحدث لديها المزيد من الحماية في مكانها.

نجحت جوجل في إغلاق الثغرة في الجزء المتعلق بمتصفح كروم، وطالبت مستخدمي المتصفح وخاصةً الذين يستخدمون نظام Windows 7 بتحديث متصفحهم إلى النسخة الأخيرة ذات الرقم 72.0.3626.121.

عادةً ما يتم تحديث المتصفح بشكل تلقائي أثناء تشغيله والاتصال بشبكة الإنترنت، لكن للتأكد من أنك تعمل على النسخة الأحدث، اتبع الطريقة التالية:

من القائمة المتواجدة على زاوية المتصفح، اضغط عيها واختر Help أو مساعدة، بعد ذلك انتقل إلى الخيار الفرعي About Google Chrome أو حول جوجل كروم.

سيتم فتح صفحة تعرض النسخة الحالية للمتصفح، في حال كانت بالرقم Version 72.0.3626.121 فهذا يعني أن التحديث الأخير قد تم تثبيته تلقائياً على متصفحك.

في حال لم يكن متصفحك مُحدّث إلى هذه النسخة فسيعرض كروم خيار التحديث بشكل تلقائي، لذلك يجب قبول التحديث والبدء بتحميله بأسرع وقت.

مقالات قد تعجبك:

كيفية حفظ رسائل الإيميل والمواعيد وجهات الاتصال كملفات في Outlook
كيفية تعطيل الإشعارات في نظام ويندوز 10
ما مساوئ كاميرات المراقبة اللاسلكية؟ وما الحلول؟
كيفية مسح سجل التصفح في كروم وسفاري وفايرفوكس وإيدج وإكسبلورر
ما هو خطأ 403 Forbidden؟ وكيف يمكن إصلاحه؟

ثغرة في فيسبوك مسنجر سمحت بمعرفة جهات اتصال المستخدم

تحدثت عدة تقارير عن ثغرة خطيرة في تطبيق التراسل الخاص بشبكة فيسبوك Facebook والمعروف لدى الجميع باسم فيسبوك مسنجر Messenger.

الغريب في القصة أن اكتشاف الثغرة لم يكن حديثاً، بل كان قبل عام تقريباً، لكن المشكلة ما زال تأثيرها مستمراً إلى الآن دون التوصل لحل.

سمحت هذه الثغرة للمتسللين بمعرفة جهات الاتصال التي كان يتحدث معها المستخدم الضحية، لكن محتوى الرسائل المتبادلة بين الطرفين لم يكن من الممكن الوصول إليها.

اكتشاف الثغرة كان من قبل مجموعة الأمن المعلوماتي Imperva والتي أرسلت إلى فيسبوك تقريراً عن الثغرة المكتشفة ليتم إصلاحها في شهر تشرين الثاني الماضي.

عادت هذه الثغرة للظهور مجدداً بطريقة أخرى، حيث يتطلب استهداف المستخدم الضحية أن يدخل المستخدم إلى موقع ويب مع برمجيات خبيثة مضرة معدّة سابقاً من متصفح كروم Chrome أثناء تسجيل دخوله على حسابه الشخصي على فيسبوك.

تسمح هذه الثغرة للمهاجمين بالكشف عن قائمة جهات الاتصال الخاصة بالضحية، كما يمكن الكشف عن الأسماء التي تم تبادل الرسائل معها مؤخراً، لكنها لم تسمح بالكشف عن محتوى المحادثات.

عندما تم الكشف عن الثغرة للمرة الأولى استجابت فيسبوك للتقرير وحاولت إصلاح المشكلة، لكن بحسب تقرير مجموعة الأمن المعلوماتي المذكورة فإن المشكلة ما زالت متواجدة وما زال بإمكان المهاجمين الاستفادة منها.

على مدى السنوات القليلة الماضية، تم توجيه عشرات الانتقادات الخاصة بشبكة فيسبوك بسبب مواضيع متعلقة بالخصوصية وحماية بيانات المستخدمين والثغرات الأمنية.

وفي الوقت الذي تعهّد فيه الرئيس التنفيذي للشبكة مارك زوكربيرج بتغيير مستقبل فيسبوك للتركيز بشكل أكبر على الخصوصية، تأتي هذه الأخبار لتكشف عن مدى سوء الوضع الحالي في الشبكة وتدهورها المستمر.

مقالات قد تعجبك:

ما هو معدل تحديث الشاشة؟ وكيف يتم تغييره؟
كيفية استخدام ميزة التصفح المتخفي الجديدة في يوتيوب
كيفية استخدام أندرويد دون شركته الأم غوغل
الطريقة الصحيحة للف كابلات الشحن والبيانات لمنع تضررها
لما جودة الصوت في هواتف آيفون أفضل من هواتف أندرويد؟

ثغرة أمنية في Fortnite سمحت للقراصنة بسرقة حسابات اللاعبين

تم اكتشاف ثغرة أمنية خطيرة في اللعبة الشهيرة فورتنايت Fortnite سمحت للمهاجمين والقراصنة الإلكترونيين بالوصول إلى معلومات تسجيل الدخول لحسابات اللاعبين.

حيث كان يتطلب ذلك الضغط على رابط مريب يتم إرساله للاعبين، وبمجرد الضغط عليه فإن هنالك فرصة للقراصنة بسرقة كلمات المرور الخاصة بحسابات اللاعبين في اللعبة.

تم الكشف عن الثغرة من قبل فريق Check Point Research الذين قاموا بتنبيه Epic Games الشركة المطورة للعبة في شهر تشرين الثاني الماضي، وقد تم إغلاق الثغرة الأمنية خلال أسابيع.

بالتأكيد فإن الخبر المتعلق بهذه الثغرة لم يصل إلى وسائل الإعلام والمواقع التقنية إلى بعد أن تأكدت الشركة من إغلاق الثغرة بشكل كامل، وقالت شركة Epic Games في بيان أرسلته إلى موقع The Verge:

لقد علمنا بالثغرة الأمنية المكتشفة وسرعان ما تم معالجتها وإغلاقها، نشكر فريق Check Point على لفت انتباهنا، وكما هو الحال دائماً، فإننا نشجع اللاعبين على حماية حساباتهم من خلال عدم إعادة استخدام كلمات المرور الخاصة بحسابات اللعبة واستخدام كلمات مرور قوية وعدم مشاركة معلومات الحساب مع الآخرين.

قبل إغلاق الثغرة كان يمكن للمهاجمين الاستيلاء على حسابات اللاعبين ومن ثم استخدام تلك الحسابات من أجل المشتريات داخل اللعبة أو شراء عملات V-Bucks.

ونظراً لأن اللعبة لا تسمح بتسجيل الدخول المتعدد إلى الحساب نفسه، فإذا كان المخترق موجوداً على حساب الضحية فلن يتمكن الضحية من تسجيل الدخول.

تقرير Check Point أوضح أن هذه الثغرة سمحت للقراصنة بالتنصت على المحادثات داخل اللعبة، بالإضافة إلى إمكانية المخترق أن يقدّم نفسه على أنه الضحية ويتحدث إلى أصدقاء اللاعب.

حتى يعمل الاختراق، يرسل المهاجم رابطاً خبيثاً إلى حساب Fortnite الخاص بالمستخدم، وإذا نقر المستخدم عليه فسوف يعيد توجيهه إلى صفحة تسرق بيانات تسجيل الدخول الخاصة به.

على الرغم من إغلاق هذه الثغرة، فلا يزال هناك الكثير من القراصنة الذين يستهدفون حسابات Fortnite، خلال هذا الأسبوع فقط ذكرت صحيفة The Independent أنه تم الكشف عن بطاقة ائتمان مسروقة كانت تُستخدم لشراء عملات V-Bucks ثم يتم بيعها للاعبين بسعر مخفض عبر الويب المظلم.

مقالات قد تعجبك:

كيفية تحسين دقة الإصابة في ألعاب الكمبيوتر
كيفية استخدام وضعية عزل جوجل بالكاميرا على أي هاتف أندرويد
كيفية تنصيب ويندوز 10
أفضل الاشياء التي يمكن لمساعد جوجل القيام بها على هواتف أندرويد
كيفية معرفة ما الذي يستهلك مساحة التحزين في أندرويد

جوجل ستغلق شبكتها +Google بعد الكشف عن فضيحة أمنية

قبل سنوات، وعندما كانت شبكة فيسبوك Facebook قد بدأت بسيطرتها شبه الكاملة على عالم التواصل الاجتماعي، قررت شركة جوجل Google الدخول في المنافسة مع فيسبوك وتم إطلاق Google+ في عام 2011.

تُعتبر Google+ شبكة اجتماعية مشابهة لفكرة فيسبوك، مع إمكانية إنشاء حساب وملئه بالبيانات الخاصة بالمستخدم وإمكانية التواصل مع المستخدمين الآخرين.

لكن للأسف كانت تلك الشبكة خلال الفترة الماضية تنتقل من فشل إلى آخر، حيث لم تستطع تكوين الشعبية والشهرة التي كانت تطمح إليها جوجل.

مؤخراً نشرت صحيفة The Wall Street Journal تقريراً جديداً قالت فيه أن بيانات المستخدمين على شبكة Google+ كانت معرّضة للخطر خلال الفترة الممتدة من عام 2015 إلى عام 2018.

ويضيف التقرير أن شركة جوجل لم تستطع اكتشاف الثغرة الأمنية التي سمحت بعمليات الاختراق إلا في شهر آذار من عام 2018، حيث قامت الشركة بإصلاحها دون الاعتراف باكتشافها.

وقتها كانت فيسبوك تعيش واحدة من أكبر فضائح خصوصية البيانات والتي أثارت الكثير من الضجة، لذلك لم تجرؤ جوجل على الاعتراف كي لا تواجه نفس مصير فيسبوك المتمثّل بجلسات الاستجواب والعقوبات.

كما وأضاف التقرير أن عملية الاختراق الأخيرة قد أثرت على حوالي نصف مليون مستخدم للشبكة، وأن أطرافاً خارجية قد تمكنت من الوصول إلى بيانات المستخدمين مثل صورهم وأسمائهم الكاملة وعناوين البريد الإلكتروني وتاريخ الميلاد.

واتهم التقرير الرئيس التنفيذي لشركة جوجل Sundar Pichai باتخاذ القرار المتمثّل بالتستر على الثغرة المكتشفة خوفاً من الدخول في دائرة الفضائح والاتهامات التي كانت تعاني فيسبوك فيها، الأمر الذي كان سيحوّل الأضواء في تلك الفترة من فيسبوك إلى جوجل.

بعد نشر التقرير المثير للجدل، قررت جوجل الاعتراف بالحقيقة، وقامت بنشر بيان رسمي اعترف صراحةً بوجود ثغرة أمنية أثرت على مستخدمي شبكة Google+ خلال السنوات الثلاث الأخيرة.

لكن الشركة قالت أنها لم تجد أدلة على إساءة استخدام تلك البيانات المسربة أو بيعها لأطراف خارجية، واختتمت البيان بخبر مفاجئ حيث أعلنت فيه عن بدء إجراءات إغلاق الشبكة نهائياً.

وقالت جوجل أنها ستعطي المستخدمين المتواجدين على الشبكة مهلة 10 أشهر للانتقال إلى خدمة أخرى، وذلك لأن Google+ ستتوقف نهائياً عن العمل في شهر آب من العام القادم 2019.

للأسف تم إنهاء الشبكة الاجتماعية الخاصة بجوجل بشكل معيب وبعد الكشف عن فضيحة كبيرة، ربما كان من الأفضل أن تعترف جوجل سابقاً بفشل هذه الشبكة وعدم قدرتها على المنافسة، وبالتالي كان من الممكن إغلاقها بشكل أفضل.

مقالات قد تعجبك:

نصائح لتحديد خصوصية وأمان حساب إنستغرام
ما هو قانون الخصوصية GDPR؟ وكيف يؤثر على الشركات والمستخدمين؟
ما هي إعدادات الخصوصية في فيس بوك و لمَ عليك أن تهتم ؟
ما هي ميزة حماية المجلدات في ون درايف OneDrive؟ وكيف يمكن تفعيلها؟
كيفيّة إدخال أو تغيير بطاقات SIM في هواتف أندرويد

ثغرة أمنية أثّرت على 50 مليون حساب فيسبوك وعرّضته للخطر

كشفت شركة فيسبوك Facebook عن عيب أمني واسع النطاق كان يمكن أن يسمح للقراصنة أو غيرهم من الأطراف الخارجية الضارة بالوصول إلى حسابات المستخدمين من خلال رموز الأمان الخاصة بهم.

وقد أثّر هذا الخلل على ما يصل إلى 50 مليون شخص على فيسبوك، وقالت الشركة أنها أجبرت حوالي 90 مليون مستخدم على تسجيل الخروج من الموقع والتطبيق الخاص به وأية تطبيقات أخرى مرتبطة بالحساب.

وبسبب أن الثغرة المكتشفة كانت نشطة منذ شهر تموز من العام الماضي، فقد قامت الشركة بإجراء احتياطي تمثّل بإضافة 40 مليون مستخدم إلى قائمة المستخدمين الذين أُجبروا على تسجيل الخروج القسري.

وبالفعل فقد لاحظ العدد من المستخدمين تنفيذ عملية تسجيل خروج على حساباتهم وعلى التطبيقات المرتبطة بالحساب، لكنهم استطاعوا تسجيل الدخول مرة أخرى بمجرد إدخال كلمة المرور بشكل صحيح.

وقد أكّدت الشركة أنها استطاعت حل المشكلة، وأشارت إلى أنها ليست خطأ هندسي، بل أنه استغلال لنقطة ضعف أمنية تم اكتشافها وكان يمكن أن تساعد المخترقين على سرقة البيانات الشخصية.

وقال Guy Rosen نائب رئيس إدارة المنتجات في فيسبوك، أنه ليس من الواضح فيما إذا كانت الحسابات قد تعرضت للخطر، أو متى تم استغلال هذه القضية، أو من الذي يمكن أن يكون وراء الهجوم.

وكتب الرئيس التنفيذي للشركة Mark Zuckerberg في منشور على صفحته على فيسبوك:

في يوم الثلاثاء، اكتشفنا أن أحد المهاجمين استغل نقطة ضعف أمنية لسرقة رموز الدخول التي من شأنها السماح له بتسجيل الدخول إلى ما يقرب من 50 مليون حساب على فيسبوك.

وأضاف: لا نعرف بعد ما إذا كان قد تم إساءة استخدام بيانات هذه الحسابات ولكننا مستمرون في النظر في هذا الأمر وسنقوم بإعلامكم عند معرفة المزيد.

نقطة الضعف الأمنية المكتشفة كانت في ميزة View As المتواجدة في حساب المستخدم والتي تتيح له عرض حسابه كما يراه أصدقائه أو جمهور الموقع بشكل عام.

وعلى ما يبدو فإن الميزة عرضت عن غير قصد الرموز المميزة لأمان فيسبوك، حيث من شأن ذلك السماح لشخص ما بالوصول إلى حساب مستخدم آخر.

إن الرموز المميزة للوصول إلى فيسبوك هي المفاتيح الرقمية التي تسمح لمستخدمي الموقع بتسجيل الدخول إلى حساباتهم دون الحاجة إلى إعادة كتابة كلمات المرور الخاصة بهم.

مع إمكانية الوصول الكامل إلى حساب المستخدم، كان بإمكان المهاجمين استخدام أي تطبيق تابع لجهة خارجية تم تسجيل الدخول من خلاله عبر فيسبوك، حسبما ذكرت الشركة في وقت متأخر من يوم الأمس.

بالإضافة إلى جعل 90 مليون مستخدم يقومون بتسجيل الدخول مرة أخرى، قالت الشركة أنها عطّلت ميزة View As في الوقت الحالي بسبب إجراء مراجعة أمنية شاملة.

وتعيش منصة التواصل الاجتماعي الأضخم في العالم أسوأ أيامها هذا العام بعد سلسلة من الفضائح و الاستقالات التي أثرت على سمعتها وعلى أرباحها المادية.

لتأتي الأخبار الجديدة عن الثغرة المكتشفة لتزيد من تعقيد الوضع أكثر فأكثر، وبالتالي أصبح واجباً على Mark Zuckerberg الإسراع في عملية المنصة والتي يمكن أن تستغرق وقتاً طويلاً.

مقالات قد تعجبك:

كيفية معرفة إن كان حساب فيسبوك مخترقاً؟ وكيفية استعادته؟
كيفية استخدام فيسبوك بأقل نسبة ممكنة من البيانات الشخصية
كيفية مسح سجل بحث فيسبوك
كيفية منع ظهور منشوارت ميزة في هذا اليوم على فيسبوك
كيفية إنشاء صورة مثالية لغلاف فيسبوك

بعض هواتف سامسونج أرسلت صور المستخدمين دون علمهم

لدينا هنا بعض الأخبار السيئة لمن يمتلك هاتفاً من شركة سامسونج Samsung، حيث أفادت بعض التقارير أن عدة هواتف من العلامة التجارية Galaxy قد أرسلت بشكل مفاجئ صوراً موجودة ضمن معرض الصور على الهاتف.

وكتب بعض المستخدمين عن هذه المشكلة في موقع Reddit والمنتديات الرسمية للشركة، وقال أحد المستخدمين أن هاتفه قام بإرسال جميع الصور الموجودة إلى صديقته.

الجزء الأسوأ من المشكلة أنه لا يتواجد أي دليل أو إشعار بعملية الإرسال، ومعظم المستخدمين الذين واجهوا المشكلة قد علموا بها بعد إعلامهم باستقبال صور لهم من قبل أصدقائهم وجهات الاتصال الموجودة لديهم.

ويتم إرسال الصور عبر تطبيق سامسونج الافتراضي للرسائل Samsung Messages مع العلم أن التطبيق لا يعرض الرسائل المرسلة المتضمنة للصور.

شركة سامسونج ردّت سريعاً على المشكلة من خلال متحدث رسمي باسمها والذي قال أن فريق سامسونج الاختصاصي يتابع المشكلة وسيعمل على إرسال التحديث اللازم المتضمن للحل قريباً.

وتشير بعض الشكاوى والتقارير التي تحدثت عن المشكلة أن الهواتف المتأثرة هي Galaxy S9 و S9 Plus ولكنها قد لا تكون الوحيدة المصابة بالخلل.

ويعتقد البعض أن المشكلة الأخيرة لها علاقة بتحديثات RCS، حيث ظهرت هذه المشكلة في الهواتف المباعة من قبل شركة T-Mobile في الولايات المتحدة بعد إرسال تحديث RCS.

لكن شركة T-Mobile رفضت تحمّل المسؤولية وقالت في ردها على سؤال متعلق بالمشكلة أنه يجب بحث الأمر مع سامسونج.

في الوقت الحالي يمكن لمالكي هواتف سامسونج إلغاء أذونات تطبيق Samsung Messages التي تسمح بالوصول إلى بيانات الهاتف المخزنة مثل الصور لتجنب حدوث الخطأ.

مقالات قد تعجبك:

كيفية تحديث هواتف سامسونج بشكل رسمي باستخدام الكمبيوتر
سامسونج تضيف A6 و A6+ إلى أجهزتها المتوسطة
كيفية تغيير الخط في أجهزة أندرويد من سامسونج
هل يمكن أن تتم مقاضاة صاحب المراجعات السلبية على الإنترنت
لماذا يظهر الجهاز مرتين في مستعرض ويندوز؟ وما الحل؟

جوجل منحت 36 ألف دولار لشاب عثر على ثغرة أمنية

منحت شركة جوجل Google مكافأة مالية 36 ألف دولار أمريكي للشاب Ezequiel Pereira بعد قيامه بكشف ثغرة أمنية خطيرة في أنظمة الشركة.

لكن هذه الجائزة المالية لم تكن الأولى في مسيرة الشاب وإن كانت الأكبر حجماً، حيث استطاع قبل ذلك الكشف عن عدة ثغرات أمنية وحصل على عدة جوائز مالية.

حصل Ezequiel Pereira على أول حاسوب له عندما كان في العاشرة من عمره، وحصل على دورة برمجة أولية عندما كان في الحادية عشرة من عمره.

ثم أمضى عدة سنوات في تدريس نفسه لغات وتقنيات مختلفة، حتى انتقل في عام 2016 إلى المقر الرئيسي لشركة جوجل في كاليفورنيا بعد فوزه في مسابقة برمجية.

في بداية مسيرته على طرق كشف الثغرات، استطاع Ezequiel Pereira الكشف عن ثغرة أمنية وتم منحه مبلغ 500 دولار كمكافأة على جهوده.

استمر الشاب بتطوير قدراته في علوم أمن الحاسوب وكشف الثغرات الأمنية حتى استطاع الوصول إلى ثغرة جوجل التي تسمح بإجراء تغييرات على أنظمة الشركة الداخلية.

ومع أن الحادثة وقعت في وقت سابق من هذا العام، إلا أن الشركة لم تمنح إذن التصريح عنها حتى هذا الأسبوع بعد أن تأكدت من إصلاحها للمشكلة.

هذه هي الثغرة الخامسة التي يكتشفها Ezequiel Pereira، ولكنها الأكثر ربحاً حتى الآن، بعد أن كانت الثغرة التي اكتشفها في شهر تموز الماضي هي الإنجاز الأكبر بمكافأة 10000دولار.

في الوقت الحالي، ليس لدى الشاب خطط كبيرة لتحقيق مكاسب جديدة، ويأمل حالياً في الحصول على درجة الماجستير في أمن الحاسوب.

الجدير بالذكر أن لدى جوجل برنامج للمكافآت وتشجيع الباحثين على اكتشاف المزيد من الثغرات الأمنية مقابل مبالغ مالية، حيث دفعت الشركة 2.9 مليون دولار العام الماضي كجوائز مالية لـ 274 باحثاً مختلفاً في مجال الأمن المعلوماتي.

مقالات قد تعجبك:

أفضل تطبيقات تتبع أسعار البيتكوين والعملات الرقمية الأخرى
أفضل برامج تشغيل الموسيقى على أجهزة أندرويد
أفضل أدوات زيادة المآخذ لمختلف الحواسيب
جوجل تعمل على نظارات للواقع المعزز مع معالجات كوالكوم
خدمات خاصة من جوجل لشهر رمضان

رسالة النقطة السوداء تسبب تعطل هواتف آيفون

قد يتذكر الكثيرون قصة المحرف الهندي الذي تسبب بتعطل هواتف آيفون قبل فترة من الوقت، اليوم لدينا ما يشبه هذه القصة من خلال رسالة النقطة السوداء.

حيث يتسبب إرسال نقطة سوداء كبيرة تشبه إيموجي الدائرة السوداء على تطبيق الرسائل iMessage إلى انهيار هاتف الآيفون أو جهاز الآيباد إذا ما قمت بلمس تلك النقطة.

مع العلم أن النقطة السوداء نفسها ستترك أثراً مشابهاً على هواتف الأندرويد إذا تم إرسالها عبر تطبيق المراسلة واتساب WhatsApp وقام المستخدم بلمسها.

تحدث المشكلة على نظام iOS بنسخته 11.3 إلى جانب النسخة التجريبية من تحديث iOS 11.4.

وعلى ما يبدو فإن شركة آبل ليست على علم حتى الآن بالمشكلة، لكن من المتوقع إصدار تحديث طارئ لحل هذه الثغرة النصية كما فعلت سابقاً مع ثغرة المحرف الهندي.

لا يوجد تفسير واضح لمشكلة النقطة السوداء، وفي أحد مقاطع الفيديو المحملة على قناة EverythingApplePro على اليوتيوب فقد تم الإشارة إلى أن إرسال أكثر من نقطة قد يتسبب ببطء واضح في أداء الجهاز وربما يتسبب بإيقافه تماماً.

المشكلة الأكبر هي عدم توافر حل في الوقت الحالي، فحتى لو قمت بإغلاق التطبيق وإعادة فتحه فستحدث نفس المشكلة طالما أنه يتم الدخول إلى رسالة النقطة السوداء المزعجة.

نأمل أن لا تتأخر شركة آبل بإرسال الإصلاح الفوري لهذه الثغرة!

 

مقالات قد تعجبك:
آبل تعترف بتعطل الميكروفون الخاص ببعض أجهزة الآيفون
آبل تستبدل بطاريات بعض أجهزة MacBook Pro
روبوت جديد من آبل لإعادة تدوير أجهزة الآيفون القديمة
تغريم آبل بنصف مليار دولار لانتهاكها براءات اختراع
أهم 5 إعلانات لآبل في حدثها للتعليم