آبل أطلقت برنامجاً مجانياً لإصلاح هواتف iPhone 6s

أقرت شركة آبل Apple بوجود عطل في مكوّن ما من مكونات هاتف iPhone 6s و iPhone 6s Plus بحيث أن هذا العطل يمنع الهواتف المذكورة من التشغيل.

وبعد اعتراف الشركة بحدوث هذا الخطأ، أطلقت برنامج إصلاح مجاني من أجل الهواتف المتأثرة، بحيث سيتم استبدال المكوّن المتعطل لاستعادة وظيفة الجهاز الطبيعية.

بشكل غريب لم تفصح الشركة عن العطل الذي ظهر فجأة في تلك الهواتف، تحديداً في دفعة محددة منها، ولم تقدّم صفحة الدعم أية تفاصيل حول المكون المتأثر بالعطل الأخير.

واكتفت الشركة بالإشارة إلى أن العطل أصاب أحد المكونات الداخلية لبعض الهواتف من طراز iPhone 6s وخاصةً تلك التي تم إنتتاجها في الفترة ما بين تشرين الأول من عام 2018 وآب من عام 2019.

تم إطلاق هواتف iPhone 6s لأول مرة في عام 2015، وبالتالي فهي ليست طرازات جديدة ونفترض أن عدداً أقل من المستخدمين قد قاموا بشرائها في الفترة الأخيرة.

خاصةً مع توافر هواتف آيفون من الطراز الحديث وبأسعار يمكن اعتبارها مناسبة قياساً لأسعار الشركة المرتفعة، نحن نتحدث عن الهاتفين iPhone XR و iPhone 11.

ومع ذلك فإن إطلاق الشركة لبرنامج الإصلاح يعني أن هنالك عدد لا بأس به من الهواتف المتأثرة، وبالتالي نفترض أن عدد المستفيدين من البرنامج لن يكون قليلاً جداً.

على أي حال وكما أشرنا سابقاً فإن البرنامج لا يشمل جميع هواتف iPhone 6s وإنما فقط التي تم إنتاجها في مدة زمنية محددة.

وبالتالي إذا كنت تمتلك هاتف iPhone 6S أو iPhone 6s Plus ولاحظت وجود فشل في تشغيل الجهاز فربما ستكون بحاجة لزيارة صفحة الدعم الخاصة بالشركة من أجل التأكد فيما إذا كان البرنامج يغطي هاتفك.

مقالات قد تعجبك:

ما هي ميزة مدّة استخدام الجهاز Screen Time في الآيفون أو الآيباد ؟
ما هي إضافات Plug-ins و ملحقات Extensions برنامج الفوتوشوب ؟
ما هو WiGig ؟ وما الفرق بينه وبين واي فاي 6 ؟
كيفية حذف الصور السابقة لحسابات المستخدمين في ويندوز 10
كيفية إنشاء صفحة غلاف مخصصة في وورد

فيسبوك اعترفت بحفظ كلمات مرور المستخدمين بشكل غير مشفر

قامت شبكة ومنصة فيسبوك Facebook للتواصل الاجتماعي بتخزين كلمات المرور الخاصة بمئات الملايين من المستخدمين على شكل نص غير مشفّر نتيجة حدوث خلل برمجي.

حيث عادةً ما يتم تخزين كلمات المرور والمعلومات الحساسة بطريقة تشفير تدعى Hashing ولكن سلسلة من الأخطاء البرمجية في تطبيقات فيسبوك تركت مئات ملايين كلمات المرور غير مشفّرة.

لحسن الحظ فإن كلمات المرور هذه كانت غير قابلة للوصول من خارج الشركة، ولكن في نفس الوقت كانت متاحة لآلاف الموظفين المتواجدين في فيسبوك، الأمر الذي عرّضها لخطر التسريب.

ويُعتقد أن ما بين 200 مليون و 600 مليون مستخدم على فيسبوك قد تأثروا بالخلل الأخير، حيث اعترفت فيسبوك بوجود المشكلة في منشور على مدونتها بعنوان الحفاظ على كلمات المرور آمنة.

وقالت الشركة أن إدارة فيسبوك استطاعت كشف المشكلة في شهر كانون الثاني الماضي أثناء قيامها بمراجعة أمنية، كما أكّدت فيسبوك أن المشكلة تم إصلاحها وسيتم إعلام المستخدمين المتأثرين.

وفقاً لفيسبوك، لا يوجد دليل على أن كلمات مرور المخزّنة دون تشفير قد تم كشفها خارج الشركة أو أنها تعرضت لإساءة الاستخدام داخلياً.

ونتيجةً لذلك، لن يُطلب من المستخدمين إعادة تعيين كلمات المرور الخاصة بهم، حيث أثرت المشكلة على مئات الملايين من مستخدمي تطبيق Facebook Lite، وعشرات الملايين من مستخدمي تطبيق فيسبوك الأساسي، وعشرات الآلاف من مستخدمي تطبيق إنستغرام.

وللأسف فإن الخلل الجديد يأتي ليضيف حلقة جديدة من مسلسل الأخطاء والثغرات الأمنية والتسريبات الخطيرة التي بدأت تعاني منها المنصة منذ فترة من الزمن، الأمر الذي عرّضها للكثير من الانتقاد.

مقالات قد تعجبك:

كيفية التحكم بالإعدادات المختلفة في كاميرات كانون Canon
كيفية تصفير عداد استخدام البيانات في ويندوز 10
كيفية استخدام أداة لقطة الشاشة في مايكروسوفت وورد
كيفية ترقيم الصفحات في مايكروسوفت وورد
كيفية تفعيل خطة الأداء الأمثل في ويندوز 10

آبل أوقفت مكالمات FaceTime الجماعية بسبب خلل أمني

قامت شركة آبل Apple مؤقتاً بتعطيل ميزة المكالمات الجماعية Group FaceTime بالنسبة للأجهزة التي تعمل بالنظامين iOS و MacOS لإصلاح خلل أمني رئيسي مكتشف حديثاً.

حيث يسمح هذا الخلل الأمني في ميزة اتصال الفيديو عبر تطبيق FaceTime لأي شخص بالاتصال بهاتف أو جهاز Mac والاستماع إليه قبل أن يرد الشخص الآخر على المكالمة الورادة.

يعمل هذا الخلل عن طريق إضافة نفسك إلى مكالمة FaceTime قبل أن يلتقط المتلقي المكالمة، ثم يتم خداع تطبيق FaceTime ليعتقد أنه مكالمة نشطة ويجبر الشخص الذي تتصل به فعلياً على تشغيل الميكروفون و إرسال الصوت.

قامت شركة آبل الآن بتعطيل ميزة Group FaceTime على جانب الخادم، وتشير التقارير إلى أن هذا قد عطّل الخلل الأمني ​​لمعظم الأشخاص.

لا يزال من الممكن أن يتأثّر البعض بالخلل المكتشف، ولكن من المحتمل أن آبل أبل لا تزال تعمل على تكرار التعطيل والتأكد منه عبر خوادم متعددة.

تخطط الشركة أيضاً لإصلاح ذلك على جانب العميل من خلال إرسال تحديث عاجل في وقت لاحق من هذا الأسبوع، ولكننا ننصح المستخدمين بتعطيل تطبيق FaceTime في هذه الأثناء طالما أن التحديث لم يصل بعد.

يمكنك تعطيل التطبيق بالنسبة للأجهزة التي تعمل بنظام iOS مباشرةً من إعدادات النظام، أما في نظام التشغيل MacOS فيمكنك فتح التطبيق ثم التفضيلات أو Preferences ثم إلغاء تحديد تمكين هذا الحساب أو Enable this account.

تم تقديم ميزة Group FaceTime في 30 تشرين الأول الماضي مع نظام iOS 12.1، وذلك بعد التأخير في تقديم الميزة كما كان مجدول سابقاً.

لكن ليس من الواضح كم من الوقت مضى مع وجود هذا الخلل الأخير في FaceTime، حيث كان من الممكن استغلاله لمدة تصل إلى ثلاثة أشهر.

تتحرك شركة آبل حالياً بشكل عاجل لمعالجة هذا الأمر وحماية مستخدمي أجهزة iPhone و iPad و Mac في جميع أنحاء العالم.

حيث أصدر حاكم نيويورك Andrew Cuomo تحذيراً لسكان الولاية من هذا الخلل الأمني الجديد في التطبيق، واصفاً إياه بالانتهاك الفاضح للخصوصية والذي يعرّض المستخدمين للخطر.

مقالات قد تعجبك:

لما جودة الصوت في هواتف آيفون أفضل من هواتف أندرويد؟
كيفية إنشاء مهمات صيانة تلقائية في ويندوز
كيفية إنشاء مجلدات البحث في آوت لوك للحصول على نتائج سريعة وتنظيم الرسائل
ما هو خطأ 400 Bad Request Error؟ وكيف يمكن إصلاحه؟
الطريقة الصحيحة للف كابلات الشحن والبيانات لمنع تضررها

آبل أطلقت تحديث iOS 12.1.3 لإصلاح مجموعة من الأخطاء

أطلقت شركة آبل Apple يوم الأمس الإصدار 12.1.3 من نظام تشغيلها iOS المخصص للأجهزة المحمولة وهواتف الآيفون، ويركّز التحديث الجديد على إصلاح الأخطاء التي تم ملاحظتها في الإصدار السابق.

وعلى ما يبدو فإن عمل الشركة في الوقت الحالي قد تم تركيزه على تحسين أداء الهواتف والأجهزة المحمولة من خلال التحديث الجديد، مع تجاهل إضافة ميزات جديدة.

من المشاكل التي تمت ملاحظتها في الإصدارات السابقة: مشكلة التمرير عبر الصور المشاركة في صفحة المعلومات والتفاصيل الخاصة بمحادثة ما.

سابقاً، اشتكى بعض المستخدمين من أنهم إذا قاموا بالنقر فوق اسم جهة الاتصال في محادثات الرسائل Messages ثم قاموا بالنقر فوق عرض التفاصيل أو info، فسوف يتم نقلهم إلى صفحة التفاصيل.

يعرض لك النصف السفلي من هذه الصفحة الصور ومقاطع الفيديو التي تم تبادلها مع هذا الشخص، وهي طريقة ملائمة للعثور على صورة معينة تمت مشاركتها سابقاً.

ولكن في تحديث نظام التشغيل iOS 12.1.2، فإن التمرير إلى ما بعد الصور القليلة الأولى سيؤدي إلى حدوث فوضى عارمة باستخدام معاينات لملفات فارغة عديمة الفائدة مثل الصورة التالية.

قالت آبل أن تحديث نظام التشغيل iOS 12.1.3 يجب أن يصلح هذه المشكلة ويعرض المحتوى بشكل صحيح أثناء التمرير لأسفل سجل الوسائط المشتركة.

هناك أيضاً إصلاح آخر متعلق بالثغرات الخاصة بالصور: حيث يتناول التحديث الجديد مشكلة تمت ملاحظتها سابقاً مع إمكانية احتواء الصور على قطع شريطية بعد إرسالها من Share Sheet.

أيضاً إذا كنت قد حصلت على جهاز آيفون جديد – XR أو XS أو XS Max – ووجدت أنه يمكن قطع اتصاله بشكل غير متوقع من CarPlay عندما تكون في سيارتك، فيجب أن يعمل تحديث iOS 12.1.3 على تشغيل الميزات كما هو متوقع مرة أخرى.

كما ويحتوي التحديث على إصلاح لأجهزة iPad Pro 2018، حيث أبلغ بعض المستخدمين عن حدوث تشوه في الصوت مع توصيل أجهزة صوت خارجية، يجب الآن أن يتم إزالة هذا التشويه.

يتضمن iOS 12.1.3 أيضاً إصلاحات أخطاء HomePod، إذا كنت تملك مكبر صوت آبل الذكي، فلا داعي للقلق بشأن عمليات إعادة التشغيل العشوائية أو إذا كانت Siri غير مستجيبة عندما تحاول إعطاء أمر صوتي.

وقالت آبل إنها ستضع تركيزها الكبير على الأداء والاستقرار مع نظام التشغيل iOS 12، وعلى الرغم من أن بعض الأخطاء ما زالت تظهر، إلا أن الإصدار كان بالتأكيد ناجحاً في هذا الصدد.

من المحتمل أن تظهر الميزات الجديدة الأكثر أهمية بالنسبة للمستخدمين في التحديث الرئيسي iOS 13، والذي يجب الإعلان عنه في شهر حزيران القادم.

مقالات قد تعجبك:

ما هي ميزة مدّة استخدام الجهاز Screen Time في الآيفون أو الآيباد ؟
ما أهمية المصادقة الثنائية عبر رسائل SMS؟ وهل هي كافية؟
ميّزات مفيدة في آيفون غير موجودة حتى الآن في أندرويد
ما هي الحواشي السفلية والتعليقات الختامية في مايكروسوفت وورد؟
أهمّ الإعدادات في الكاميرا : سرعة الغالق , فتحة العدسة ,و الأيزو ISO

ثغرة أمنية في Fortnite سمحت للقراصنة بسرقة حسابات اللاعبين

تم اكتشاف ثغرة أمنية خطيرة في اللعبة الشهيرة فورتنايت Fortnite سمحت للمهاجمين والقراصنة الإلكترونيين بالوصول إلى معلومات تسجيل الدخول لحسابات اللاعبين.

حيث كان يتطلب ذلك الضغط على رابط مريب يتم إرساله للاعبين، وبمجرد الضغط عليه فإن هنالك فرصة للقراصنة بسرقة كلمات المرور الخاصة بحسابات اللاعبين في اللعبة.

تم الكشف عن الثغرة من قبل فريق Check Point Research الذين قاموا بتنبيه Epic Games الشركة المطورة للعبة في شهر تشرين الثاني الماضي، وقد تم إغلاق الثغرة الأمنية خلال أسابيع.

بالتأكيد فإن الخبر المتعلق بهذه الثغرة لم يصل إلى وسائل الإعلام والمواقع التقنية إلى بعد أن تأكدت الشركة من إغلاق الثغرة بشكل كامل، وقالت شركة Epic Games في بيان أرسلته إلى موقع The Verge:

لقد علمنا بالثغرة الأمنية المكتشفة وسرعان ما تم معالجتها وإغلاقها، نشكر فريق Check Point على لفت انتباهنا، وكما هو الحال دائماً، فإننا نشجع اللاعبين على حماية حساباتهم من خلال عدم إعادة استخدام كلمات المرور الخاصة بحسابات اللعبة واستخدام كلمات مرور قوية وعدم مشاركة معلومات الحساب مع الآخرين.

قبل إغلاق الثغرة كان يمكن للمهاجمين الاستيلاء على حسابات اللاعبين ومن ثم استخدام تلك الحسابات من أجل المشتريات داخل اللعبة أو شراء عملات V-Bucks.

ونظراً لأن اللعبة لا تسمح بتسجيل الدخول المتعدد إلى الحساب نفسه، فإذا كان المخترق موجوداً على حساب الضحية فلن يتمكن الضحية من تسجيل الدخول.

تقرير Check Point أوضح أن هذه الثغرة سمحت للقراصنة بالتنصت على المحادثات داخل اللعبة، بالإضافة إلى إمكانية المخترق أن يقدّم نفسه على أنه الضحية ويتحدث إلى أصدقاء اللاعب.

حتى يعمل الاختراق، يرسل المهاجم رابطاً خبيثاً إلى حساب Fortnite الخاص بالمستخدم، وإذا نقر المستخدم عليه فسوف يعيد توجيهه إلى صفحة تسرق بيانات تسجيل الدخول الخاصة به.

على الرغم من إغلاق هذه الثغرة، فلا يزال هناك الكثير من القراصنة الذين يستهدفون حسابات Fortnite، خلال هذا الأسبوع فقط ذكرت صحيفة The Independent أنه تم الكشف عن بطاقة ائتمان مسروقة كانت تُستخدم لشراء عملات V-Bucks ثم يتم بيعها للاعبين بسعر مخفض عبر الويب المظلم.

مقالات قد تعجبك:

كيفية تحسين دقة الإصابة في ألعاب الكمبيوتر
كيفية استخدام وضعية عزل جوجل بالكاميرا على أي هاتف أندرويد
كيفية تنصيب ويندوز 10
أفضل الاشياء التي يمكن لمساعد جوجل القيام بها على هواتف أندرويد
كيفية معرفة ما الذي يستهلك مساحة التحزين في أندرويد

يوتيوب توقّف عن العمل لمدة ساعة ونصف بشكل مفاجئ

كثيراً ما تعاني بعض المواقع من مشاكل تقنية تؤدي إلى خروجها عن الخدمة في بعض الأحيان، لكن عادةً فإن هذا الأمر يثير الكثير من الضجة في حال حدث في موقع كبير بحجم موقع يوتيوب YouTube.

يسجّل الموقع ملايين المشاهدات لمقاطع الفيديو كل يوم في حين ترفع أعداد هائلة من أصحاب القنوات ومنشئي المحتوى مقاطع فيديو إبداعية في قنواتهم.

وبالتالي فإن خروج الموقع عن العمل في أي دقيقة من دقائق اليوم فإنه سيؤثر بشكل كبير على الزائرين والمستخدمين.

للأسف، فإنه في يوم الأمس خرج موقع يوتيوب عن العمل بشكل مفاجئ لمدة ساعة ونصف تقريباً، وهو الأمر الذي لاحظه بعض المستخدمين في مناطق مختلفة.

احتاجت الشركة حوالي ساعة ونصف لإصلاح العطل الطارئ، حيث قام حساب يوتيوب الرسمي على تويتر بالتغريد ليعلن للمستخدمين أن الموقع عاد إلى العمل.

وعلى عكس الخطأ الكبير الذي حصل في تشرين الأول من العام الماضي والذي تسبب بخروج الموقع عن العمل لدى جميع المستخدمين في العالم، فإن العطل الأخير لم يؤثر إلا على بعض المستخدمين.

بالنسبة للمستخدمين الذين ظهر العطل لديهم، فقد شاهدو صفحة الموقع بشكل غريب، حيث ظهرت بعض الأكواد البرمجية في بعض الأحيان، في حين ظهر للبعض الآخر مربعات فيديو فارغة.

الجدير بالذكر أن الشركة لم تفسّر سبب حدوث العطل ولم تخرج ببيان رسمي لتوضيح ما حدث، بل اكتفت بإعلام المستخدمين أن الموقع عاد للعمل بصورة طبيعية.

مقالات قد تعجبك:

كيفية استخدام ميزة التصفح المتخفي الجديدة في يوتيوب
كيف تربح قنوات اليوتيوب المال؟
كيفية ضبط مخرج وشدة الصوت بشكل منفصل للبرامج في ويندوز 10
لماذا تحسن إعادة التشغيل من أداء الهاتف وتحل المشاكل العامة؟
ما هو أفضل مضاد فيروسات لأجهزة آيفون ؟

ثغرة جديدة في فيسبوك كشفت صور المستخدمين لأطراف خارجية

كشفت شركة فيسبوك Facebook عن وجود ثغرة أمنية في نظامها سمحت بعرض صور خاصة تابعة لحوالي 6.8 مليون مستخدم إلى تطبيقات خارجية لم يُعطى لها الإذن بالوصول إلى تلك الصور من قبل المستخدم.

لكن الثغرة الأمنية التي اكتشفتها فيسبوك من تلقاء نفسها كانت تعطي الصلاحية لمطوري التطبيقات الخارجية بالوصول إلى تلك الصور.

شملت تلك الصور المكشوفة صوراً من قصص الأشخاص بالإضافة إلى صور تم تحميلها من المستخدمين ولكن لم يتم نشرها، وذلك لأن فيسبوك قام بحفظ نسخة منها.

أثرت الثغرة على المستخدمين في الفترة الواقعة بين 12 و 25 أيلول الماضي، حيث قالت الشركة لموقع TechCrunch أنها اكتشفت الخطأ في اليوم 25 من ذلك الشهر لكن لا نعرف لماذا انتظرت كل هذه الفترة حتى تم الإعلان عن الثغرة.

أكّدت فيسبوك أن المستخدمين المتأثرين سيتلقون إشعاراً ينبههم إلى احتمال تعرض صورهم لكشف غير مصرح به، كما وقالت الشركة أيضاً أنها ستعمل مع المطورين لحذف نسخ من الصور التي لم يكن من المفترض الوصول إليها.

في المجمل، قد يصل عدد التطبيقات التي استفادت من الثغرة الأخيرة إلى 1500 تطبيق من 876 مطوّر مختلف، وكان بإمكانهم جميعاً الوصول إلى الصور الخاصة بالمستخدمين.

اعتذرت الشركة عن هذا الخطأ الأمني الجديد وقالت أنه وقع نتيجة حصول خلل ما في نظام تسجيل الدخول الخاص بالتطبيقات الخارجية التي تعتمد على حسابات فيسبوك للمستخدمين.

ويبدو أن تلك الثغرة تمثّل الفضيحة الثانية للشركة خلال عام 2018 فيما يتعلق بصلاحيات المطورين، حيث كانت الفضيحة الأولى أثقل وأكثر خطورة وتمثّلت بجمع بيانات المستخدمين من قبل أطراف خارجية وبيعها إلى جهات مختلفة.

الأمر الذي يكشف عن ضعف التواصل بين فريق فيسبوك وفريق المطورين الخاص بتطبيقات الطرف الثالث، ويكشف كذلك عن الوضع السيء للشبكة الاجتماعية الأضخم في العالم وعن قدرتها الضعيفة على حماية خصوصية مستخدميها.

ولكي نكون منصفين، فإن فيسبوك ليست وحيدة في دائرة الفضائح من هذا النوع، بل أن شركة عملاقة أخرى بحجم جوجل Google كانت قد اضطرت سابقاً لإعلان وفاة شبكة Google+ بعد الكشف عن فضيحة مماثلة ثم عن فضيحة بيانات أخرى خلال نفس الفترة.

مقالات قد تعجبك:

لماذا تبدو الصور على فيسبوك سيئة؟ وكيفية تحسينها
كيفية إنشاء صورة مثالية لغلاف فيسبوك
تنبيه: أصبح من السهل جداً شراء حسابات فيسبوك مزيفة
ما هي الملفات الاختبارية ؟ ولمَ عليك أن تتعرّف عليها؟
حل مشكلة عدم إقلاع حواسيب ويندوز

اكتشاف ثغرة خطيرة في نظام مايكروسوفت لتسجيل الدخول

حتى في الأيام الأخيرة لعام 2018، ما زالنا نسمع عن أخبار الثغرات والأخطاء الأمنية التي وقعت بها كبرى الشركات التقنية حول العالم، وآخرها عملاق البرمجيات مايكروسوفت Microsoft.

حيث تبيّن حديثاً أن نظام تسجيل الدخول الخاص بالشركة يعاني من خلل أمني خطير يسمح للمهاجمين بالوصول إلى حسابات المستخدمين في مايكروسوفت بمجرد النقر على رابط يبدو وكأنه موثوق به.

حيث اكتشف Sahad Nk صائد الثغرات البرمجية الهندي أن نطاق مايكروسوفت الفرعي success.office.com لم يتم تكوينه بشكل صحيح، مما سمح له بالاستيلاء عليه.

حيث استخدم المبرمج الهندي السجل CNAME، وهو سجل معروف باستخدامه لربط نطاق إلى نطاق آخر، وقد تم استخدامه في حالة مايكروسوفت لتوجيه النطاق الفرعي إلى مثيله الخاص في منصة Azure.

ومن خلال القيام بذلك، كان Sahad Nk يسيطر على النطاق الفرعي المذكور وعلى أية بيانات يتم إرسالها إليه، بحسب المعلومات التي نشرها موقع TechCrunch عن الحادثة.

لن يؤدي ذلك إلى مشكلة كبيرة، ولكن وجد Sahad Nk أيضاً أن تطبيقات Microsoft Office و Store و Sway يمكن خداعها لإرسال رموز تسجيل الدخول الموثوقة إلى نطاقه الذي تم التحكم فيه حديثاً بعد تسجيل دخول المستخدم عبر نظام تسجيل الدخول المباشر في مايكروسوفت.

على سبيل المثال، يقوم المستخدم بالدخول من خلال نظام تسجيل الدخول الخاص بمايكروسوفت باستخدام اسم المستخدم وكلمة المرور الخاصين به إلى جانب بيانات المصادقة الثنائية في حال تم إعدادها مسبقاً.

يؤدي ذلك إلى إنشاء رمز مميز للوصول إلى حساب المستخدم دون الحاجة إلى إدخال كلمة المرور الخاصة به مراراً وتكراراً.

إن الحصول على رمز دخول إلى حساب ما يعادل الحصول على بيانات الدخول الكاملة لشخص ما، عندها يمكن للمهاجم اختراق حساب المستخدم بسهولة دون الحاجة إلى رفع أي إنذارات أو إطلاق أي تحذيرات.

وتجدر الإشارة إلى أن رموز الدخول هذه هي نفس نوعية الرموز التي تم الحصول عليها في اختراق فيسبوك الأخير الذي أثّر على ملايين المستخدمين حول العالم قبل فترة قصيرة.

المشكلة كانت بتوجيه نظام تسجيل الدخول من مايكروسوفت لتمرير رمز الحساب إلى النطاق الفرعي الذي تم السيطرة عليه من قبل Sahad Nk والذي يمكن أن يعرّض عدداً لا يحصى من الحسابات للخطر.

والأسوأ من ذلك، يبدو عنوان URL المستخدم في إرسال رمز الحساب وكأنه عنوان موثوق به، لأن المستخدم لا يزال يسجل الدخول من خلال أنظمة مايكروسوفت الآمنة.

بعبارة أخرى: فإن أي حساب Office لأي شخص حتى حسابات المؤسسات والشركات بما في ذلك البريد الإلكتروني والمستندات والملفات الأخرى، كان يمكن الوصول إليها بسهولة من قبل المهاجم.

مركز الاستجابة الأمنية في مايكروسوفت أكّد أنه على علم بالحالة وخفف من خطرها، وأكّد متحدث باسم الشركة لموقع TechCrunch أن الخطأ قد تم إصلاحه من خلال إزالة سجل CNAME.

أما Sahad Nk الذي اكتشف الثغرة فقد حصل من مايكروسوفت على مكافأة مالية تم وصفها بالكبيرة مقابل الجهود التي بذلها في اكتشاف هذا الخلل، لكن لم يُعرف مقدارها بالتحديد.

مقالات قد تعجبك:

هل ستجعل مايكروسوفت نظام ويندوز 10 خدمة اشتراك مدفوعة؟
كيفية استخدام الأمر DIR في ويندوز
كيفية تصفير عداد استخدام البيانات في ويندوز 10
كيفية تحديد ما هو إصدار ورقم بناء نسخة ويندوز موجودة على DVD أو ملف ISO أو USB
كيف تسعى جوجل لتحويل نظام التشغيل كروم Chrome إلى نظام تشغيل لوحي قويّ ؟

ما هي الملفات الاختبارية ؟ ولمَ عليك أن تتعرّف عليها؟

الملفات الاختبارية checksums عبارة عن سلسلة من الأرقام والحروف المستخدمة للتحقق من الأخطاء في البيانات. إذا كنت تعرف الـ ملفات اختبارية checksums للملف الأصلي، فيمكنك استخدام أداة ملفات اختبارية checksums لتأكيد تطابق نسختك وعدم وجود أخطاء.

شرح الملفات اختبارية:

لإنشاء ملفات اختبارية checksums ، يمكنك تشغيل برنامج يضع هذا الملف من خلال خوارزمية. تتضمن الخوارزميات النموذجية المستخدمة لهذا MD5 و SHA-1 و SHA-256 و SHA-512.

تستخدم الخوارزمية دالة هاش Hash مشفرة تأخذ مدخلات وتنتج سلسلة (سلسلة من الأرقام والحروف) ذات طول ثابت.

يمكن أن يكون ملف الإدخال ملفاً صغيراً بحجم 1 ميغابايت أو ملفاً ضخماً بسعة 4 غيغابايت، ولكن في كلتا الحالتين، ستنتهي بملفات اختبارية checksums بنفس الطول. يمكن أيضاً استدعاء المجموع الاختباري باسم التجزئة.

تغييرات صغيرة في الملف المقصود تنتج ملفات اختبارية checksums بشكل مختلف جداً. على سبيل المثال، أنشأنا ملفين نصيين متشابهين تقريباً، لكن أحدهما يحتوي على علامة تعجب حيث يوجد في الآخر نقطة.

بعد تشغيل الأداة المساعدة للتحديث المفاجئ المضمنة في Windows 10 ، شاهدنا ملفات اختبارية checksums مختلفة جدًا. ينتج اختلاف حرف واحد في الملف الأساسي مجموعة اختيارية مختلفة تمامًا.

عندما تكون الملفات الاختبارية مفيدة:

يمكنك استخدام اللفات الاختبارية checksums للتحقق من الملفات والبيانات الأخرى للبحث عن الأخطاء التي تحدث أثناء النقل أو التخزين.

على سبيل المثال، قد لا يكون الملف قد تم تنزيله بشكل صحيح بسبب مشكلات في الشبكة، أو ربما تسبِّب مشاكل في محرك الأقراص الثابتة في حدوث تلف في ملف موجود على القرص.

إذا كنت تعرف الملف الاختباري checksum للملف الأصلي، يمكنك تشغيل الملف الاختباري checksum أو أداة التجزئة له. إذا كان الملف الاختباري checksum الناتج متطابق للملف الذي تمتلكه، فإنك تعرف أن الملف الذي تستخدمه دون أخطاء.

تستخدم أجهزة الكمبيوتر تقنيات نمط اختباري للتحقق من البيانات الخاصة بالمشاكل الموجودة في الخلفية، ولكن يمكنك أيضاً القيام بذلك بنفسك.

على سبيل المثال، توفر توزيعات لينكس Linux في الغالب مجاميع اختيارية حتى يمكنك التحقق من نظام Linux ISO الذي تم تنزيله بشكل صحيح قبل إحراقه على قرص أو وضعه على محرك أقراص USB.

يمكنك أيضاً استخدام الملفات الاختبارية checksums للتحقق من سلامة أي نوع آخر من الملفات، من التطبيقات إلى المستندات والوسائط. تحتاج فقط إلى معرفة المجموع الاختباري للملف الأصلي.

ما الفرق بين MD5 و SHA-1 و SHA-256 Sums؟

تعد الملفات الاختبارية checksums طريقة مفيدة للتأكد من عدم وجود خطأ في الملف. إذا حدث خطأ عشوائي بسبب مشكلات في التنزيل أو مشكلات في محرك الأقراص الثابتة، فسيكون المجموع الاختباري الناتج مختلفاً، حتى إذا كان مجرد خطأ صغير.

مع ذلك، فإن وظائف هاش Hash التشفيرية هذه ليست مثالية. وجد باحثو الأمن تصادمات مع وظائف MD5 و SHA-1. بعبارة أخرى، عثروا على ملفين مختلفين ينتجان نفس MD5 أو SHA-1 ، ولكنهما مختلفان.

هذا من غير المحتمل أن يحدث من خلال اختبار عشوائي، ولكن يمكن للمهاجم استخدام هذه التقنية لإخفاء ملف ضار كملف شرعي. وهذا هو السبب في عدم اعتمادك على MD5 أو SHA-1 للتحقق من أن الملف أصلي — فقط للتحقق من وجود تلف.

لم تكن هناك أي تقارير عن حدوث تصادم SHA-256 حتى الآن، وهذا هو السبب في أن التطبيقات تعمل الآن على إنشاء SHA-256 بدلاً من MD5 و SHA-1. SHA-256 عبارة عن خوارزمية أقوى وأكثر أماناً.

خوارزميات المجموع الاختباري مختلفة تنتج نتائج مختلفة. سيحتوي الملف على MD5 و SHA-1 و SHA – 256 مختلفة. إذا كنت تعرف MD5 للملف الأصلي فقط، فيجب عليك حساب MD5 لمجموعتك للتحقق مما إذا كانت مطابقة.

كيفية حساب المجموع الاختباري Checksums:

إذا كنت تعرف المجموع الاختباري للملف الأصلي وتريد التحقق منه على جهاز الكمبيوتر، فيمكنك القيام بذلك بسهولة.

يحتوي كل من ويندوز Windows و MacOS ولينكس Linux على أدوات مساعدة مدمجة لإنشاء مجاميع اختيارية. لست بحاجة إلى أدوات مساعدة تابعة لجهة خارجية.

في ويندوز Windows ، يحسب أمر Get-FileHash الخاص بـ PowerShell حساب المجموع الاختباري للملف. لاستخدامه، افتح PowerShell أولاً.

في نظام التشغيل Windows 10 ، انقر بزر الماوس الأيمن على زر ابدأ واختر Windows PowerShell.

يمكنك أيضاً تشغيله من خلال البحث في قائمة ابدأ عن PowerShell والنقر فوق الاختصار Windows PowerShell.

في موجه الأوامر Task Manager، اكتب Get-FileHash ثم اضغط على شريط المسافة.

اكتب مسار الملف الذي تريد حساب المجموع الاختباري له. أو، لتسهيل الأمور، اسحب الملف وأفلته من نافذة مستكشف الملفات في نافذة PowerShell لملء مساره تلقائياً.

اضغط على Enter لتشغيل الأمر، وسترى تجزئة SHA-256 للملف. استناداً إلى حجم الملف وسرعة التخزين على جهاز الكمبيوتر، قد تستغرق العملية بضع ثوانٍ.

إذا كنت بحاجة إلى نوع آخر من المجموع الاختباري، فأضف الخيار -Algorithm المناسب إلى نهاية الأمر، كما يلي:

Get-FileHash C:\path\to\file.iso -Algorithm MD5

Get-FileHash C:\path\to\file.iso -Algorithm SHA1

قارن المجموع الاختباري المحسوب بالاختصار الأصلي. لا يجب أن يكون قريباً جداً، حيث سيكون هناك اختلاف هائل في المجموع الاختباري حتى إذا كان هناك اختلاف بسيط في الملف الأساسي.

إذا تطابق المجموع الاختباري، فإن الملفات متطابقة. إذا لم يكن الأمر كذلك، فهناك مشكلة – ربما يكون الملف تالفاً، أو أنك تقارن ملفين مختلفين فقط.

إذا قمت بتنزيل نسخة من الملف ولم يتطابق المجموع الاختباري الخاص به مع ما تتوقع، فحاول تنزيل الملف مرة أخرى.

مقالات قد تعجبك:

ما هي ملفات EPUB ؟ وكيف يمكن فتحها؟
ما هي ملفات PST و OST لبرنامج آوت لوك ؟ وأين يتم تخزينها؟
ما هي ملفات MOBI ؟ وكيف يمكن فتحها؟
ما هي ملفات PDF؟ وكيف يمكن فتحها ؟
ما هي ملفات PDF؟ وكيف يمكن فتحها ؟

جوجل اعتذرت عن توقّف يوتيوب عن العمل لأكثر من ساعة

لا شك أن موقع يوتيوب YouTube المخصص لمشاركة مقاطع الفيديو هو واحد من أهم وأضخم المواقع على شبكة الإنترنت على الإطلاق، حيث يُعتبر منصة ضخمة وكاملة لمشاهدة مقاطع الفيديو.

وبالتالي من الصعب جداً أو من المستحيل أن نتخيل مرور ثانية واحدة من الوقت دون تواجد الكثير والكثير من المستخدمين على تلك المنصة.

فضلاً عن تحول الموقع إلى أكثر من مكان مخصص لمشاهدة مقاطع الفيديو، حيث أصبح بيئة عمل متكاملة يعمل من خلالها الكثير من أصحاب القنوات ليلاً نهاراً من أجل كسب المال.

فما الذي يمكن أن يحدث عندما يخرج موقع بهذا الحجم عن العمل لمدة ساعة من الزمن أو أكثر؟

في الحقيقة فإن ذلك لم يعد افتراضاً بل حقيقة قائمة، حيث تفاجئ مستخدمو منصة مشاركة مقاطع الفيديو الشهيرة يوتيوب بتوقف مفاجئ عن العمل في ساعات الفجر الأولى من صباح يوم الأربعاء.

في الساعة 04:15 فجراً بتوقيت دمشق (02:15 بتوقيت جرينتش)، ظهر لبعض المستخدمين الذين حاولوا الدخول إلى الموقع رسالة تفيد بوجود خطأ في يوتيوب، وازداد تأثير المشكلة ليصل إلى عدد هائل من المستخدمين حول العالم.

آلاف التقارير والمنشورات تم رفعها فوراً إلى منتديات التواصل الاجتماعي للتساؤل عن سبب خروج الموقع عن العمل بهذا الشكل المفاجئ.

في حين أن فريق يوتيوب الرسمي على تويتر كان يحاول جاهداً الرد على سيل من الاستفسارات التي وردت إليه، ومن الواضح أن المشكلة لم تكن واضحة لفريق الموقع في بداية الأمر.

في الساعة 04:41 فجراً، نشر حساب يوتيوب الرسمي على موقع تويتر تغريدة اعترف فيها بحدوث مشكلة تقنية ضمن الموقع دون تحديد سبب التوقف المفاجئ عن العمل.

لم يستطع المسؤولون في الشركة إصلاح الخطأ ضمن مدة قصيرة، حيث مرّ من الزمن أكثر من ساعة ولم تظهر أي نتيجة تفيد بإصلاح الخلل المفاجئ.

وشكّلت هذه المدة واحدة من أكبر الفترات الزمنية التي يمكن لموقع كبير بحجم يوتيوب أن يخرج فيها عن العمل بشكل تام، حيث أن ملايين المشاهدات يتم احتسابها كل ساعة.

والأسوأ من ذلك أن الخلل المفاجئ قد وصل إلى خدمات YouTube TV و YouTube Music التي تمتلك ملايين المستخدمين.

وبعد مرور ساعة و 45 دقيقة على بدء تأثر المستخدمين، نشر فريق يوتيوب تغريدة جديدة قال فيها أن الموقع عاد للعمل بصورة طبيعية، وطالب المستخدمين بإرسال تقارير عن أية مشاكل جديدة قد تحدث.

رفضت جوجل حتى الآن تقديم أية معلومات عن سبب حدوث هذا العطل، واكتفت بالقول أنها ستعمل على التحقيق في الأمر لتجنب تكرار ما حدث.

مقالات قد تعجبك:

كيفية استخدام ميزة التصفح المتخفي الجديدة في يوتيوب
كيف تربح قنوات اليوتيوب المال؟
لمَ تعلو الانفعالات الخرقاء وجوه الجميع في صور مقاطع يوتيوب ؟!
كيفية مشاهدة فيديوهات يوتيوب بالتزامن مع أصدقائك
ما هو سيرفر 1.1.1.1 من Cloudflare؟ وهل عليك استخدامه؟