جوجل طلبت من المستخدمين تحديث متصفح كروم بشكل عاجل

أثبتت تقارير حديثة أن لدى شركة مايكروسوفت Microsoft ثغرة أمنية خطيرة في نسخة نظامها ويندوز 7 حيث تم إطلاق اسم يوم الصفر أو Zero Day على هذه الثغرة.

أحد أبرز الجهات التي كشفت عن الثغرة قبل مايكروسوفت نفسها هي شركة جوجل Google، وسبب اهتمام جوجل للأمر هو أن الثغرة يمكن استغلالها من خلال متصفحها الشهير كروم Chrome.

بحسب جوجل فإن الثغرة يمكن أن تغير من السماحيات والصلاحيات على مستوى النظام لتنفيذ تعليمات برمجية ضارة، الأمر الذي يمكن استغلاله من خلال متصفح كروم.

وقالت جوجل أنها وبحسب دراساتها للثغرة الحديثة فإنها لم تجد لها أثراً إلا على أنظمة Windows 7 32-bit، لكن هذا يعني أن الإصدارات القديمة من النظام قبل ويندوز 7 هي أيضاً معرّضة للخطر.

قامت جوجل بإبلاغ مايكروسوفت بالمشكلة، حيث ردّت مايكروسوفت بأنها على علم بالثغرة وأنها ستعمل على حلها بأسرع وقت.

مضت عشرة أيام ولم تعمل مايكروسوفت على حل المشكلة، وعلى ما يبدو فإن جوجل قد نفذ صبرها لذلك أرسلت تحديث عاجل لحل المشكلة على متصفحها كروم.

في بيان رسمي حول الحادثة، قالت مايكروسوفت أن لديها التزام بالتحقيق في المشكلات الأمنية التي تم الإبلاغ عنها والتحديث بشكل استباقي في أقرب وقت ممكن.

وذكّرت مايكروسوفت في بيانها أنه أصبح الوقت مناسباً الآن بالنسبة لمستخدمي Windows 7 32-bit للنظر في الترقية إلى Windows 10، حيث أن الإصدارات الأحدث لديها المزيد من الحماية في مكانها.

نجحت جوجل في إغلاق الثغرة في الجزء المتعلق بمتصفح كروم، وطالبت مستخدمي المتصفح وخاصةً الذين يستخدمون نظام Windows 7 بتحديث متصفحهم إلى النسخة الأخيرة ذات الرقم 72.0.3626.121.

عادةً ما يتم تحديث المتصفح بشكل تلقائي أثناء تشغيله والاتصال بشبكة الإنترنت، لكن للتأكد من أنك تعمل على النسخة الأحدث، اتبع الطريقة التالية:

من القائمة المتواجدة على زاوية المتصفح، اضغط عيها واختر Help أو مساعدة، بعد ذلك انتقل إلى الخيار الفرعي About Google Chrome أو حول جوجل كروم.

سيتم فتح صفحة تعرض النسخة الحالية للمتصفح، في حال كانت بالرقم Version 72.0.3626.121 فهذا يعني أن التحديث الأخير قد تم تثبيته تلقائياً على متصفحك.

في حال لم يكن متصفحك مُحدّث إلى هذه النسخة فسيعرض كروم خيار التحديث بشكل تلقائي، لذلك يجب قبول التحديث والبدء بتحميله بأسرع وقت.

مقالات قد تعجبك:

كيفية حفظ رسائل الإيميل والمواعيد وجهات الاتصال كملفات في Outlook
كيفية تعطيل الإشعارات في نظام ويندوز 10
ما مساوئ كاميرات المراقبة اللاسلكية؟ وما الحلول؟
كيفية مسح سجل التصفح في كروم وسفاري وفايرفوكس وإيدج وإكسبلورر
ما هو خطأ 403 Forbidden؟ وكيف يمكن إصلاحه؟

ثغرة في فيسبوك مسنجر سمحت بمعرفة جهات اتصال المستخدم

تحدثت عدة تقارير عن ثغرة خطيرة في تطبيق التراسل الخاص بشبكة فيسبوك Facebook والمعروف لدى الجميع باسم فيسبوك مسنجر Messenger.

الغريب في القصة أن اكتشاف الثغرة لم يكن حديثاً، بل كان قبل عام تقريباً، لكن المشكلة ما زال تأثيرها مستمراً إلى الآن دون التوصل لحل.

سمحت هذه الثغرة للمتسللين بمعرفة جهات الاتصال التي كان يتحدث معها المستخدم الضحية، لكن محتوى الرسائل المتبادلة بين الطرفين لم يكن من الممكن الوصول إليها.

اكتشاف الثغرة كان من قبل مجموعة الأمن المعلوماتي Imperva والتي أرسلت إلى فيسبوك تقريراً عن الثغرة المكتشفة ليتم إصلاحها في شهر تشرين الثاني الماضي.

عادت هذه الثغرة للظهور مجدداً بطريقة أخرى، حيث يتطلب استهداف المستخدم الضحية أن يدخل المستخدم إلى موقع ويب مع برمجيات خبيثة مضرة معدّة سابقاً من متصفح كروم Chrome أثناء تسجيل دخوله على حسابه الشخصي على فيسبوك.

تسمح هذه الثغرة للمهاجمين بالكشف عن قائمة جهات الاتصال الخاصة بالضحية، كما يمكن الكشف عن الأسماء التي تم تبادل الرسائل معها مؤخراً، لكنها لم تسمح بالكشف عن محتوى المحادثات.

عندما تم الكشف عن الثغرة للمرة الأولى استجابت فيسبوك للتقرير وحاولت إصلاح المشكلة، لكن بحسب تقرير مجموعة الأمن المعلوماتي المذكورة فإن المشكلة ما زالت متواجدة وما زال بإمكان المهاجمين الاستفادة منها.

على مدى السنوات القليلة الماضية، تم توجيه عشرات الانتقادات الخاصة بشبكة فيسبوك بسبب مواضيع متعلقة بالخصوصية وحماية بيانات المستخدمين والثغرات الأمنية.

وفي الوقت الذي تعهّد فيه الرئيس التنفيذي للشبكة مارك زوكربيرج بتغيير مستقبل فيسبوك للتركيز بشكل أكبر على الخصوصية، تأتي هذه الأخبار لتكشف عن مدى سوء الوضع الحالي في الشبكة وتدهورها المستمر.

مقالات قد تعجبك:

ما هو معدل تحديث الشاشة؟ وكيف يتم تغييره؟
كيفية استخدام ميزة التصفح المتخفي الجديدة في يوتيوب
كيفية استخدام أندرويد دون شركته الأم غوغل
الطريقة الصحيحة للف كابلات الشحن والبيانات لمنع تضررها
لما جودة الصوت في هواتف آيفون أفضل من هواتف أندرويد؟

مبرمج استغل ثغرة في نظام بنك صيني وسرق مليون دولار

هل شاهدت يوماً ما مشهداً سينمائياً لأحد المبرمجين المحترفين وهو يجبر الصرافات الآلية على ضخ آلاف الدولارات بعد عملية اختراق ناجحة؟

حسناً، يبدو أن هذا المشهد تحوّل إلى حقيقة في الصين بحسب ما ذكرت كل من صحيفة The South China Morning Post وصحيفة Daily Economic News المحلية في البلاد.

حيث استطاع Qin Qisheng وهو مبرمج صيني محترف يبلغ من العمر 43 عاماً من سحب ما يزيد عن مليون دولار أمريكي من بنك Huaxia الذي يعمل فيه مستغلاً وجود ثغرة في نظام السحب النقدي.

ووفقاً للتقارير، فإن الثغرة الموجودة في النظام منعت عمليات تسجيل سحب الأموال التي يتم القيام بها في منتصف الليل تقريباً.

حيث كان من المفترض أن تؤدي عمليات السحب إلى إرسال تنبيه عاجل بأن عملية السحب قد فشلت، لكن بسبب وجود الثغرة في نظام عمل البنك فقد تمكن المبرمج من سحب مبالغ نقدية مختلفة دون أن يعلم أحد.

بدأ المبرمج السارق بسحب الأموال منذ شهر تشرين الثاني من عام 2016 على شكل مبالغ نقدية مختلفة القيمة في كل مرة، وعند اكتشاف أمره مؤخراً اعترف بسرقة ما يزيد عن مليون دولار أمريكي.

ولعل الجزء الأكثر إثارة للدهشة في هذه القصة هو أن البنك الصيني لم يرغب بالاستمرار في محاكمة المبرمج السارق والموظف لديه، حيث طالب الشرطة بإسقاط القضية.

من المحتمل أن إدارة البنك كانت قلقة بشأن تضخم القضية والتسبب بدعاية سيئة لأعمال البنك وأمن نظامه، وقالت الإدارة بأنها قبلت واقتنعت بتبرير المبرمج الصيني.

حيث برّر المبرمج سرقته أثناء التحقيق بأن ما كان يقوم به هو مجرد اختبار لأنظمة الأمان في البنك، وأنه يعتزم إعادة كافة الأموال التي سحبها.

في الحقيقة يبدو هذا التبرير غير مقنعاً أبداً نظراً لأن الأموال المسحوبة كانت تُحوّل إلى حساب المبرمج الصيني الخاص وليس إلى خزينة البنك، كما قام المبرمج باستثمار جزء من هذه الأموال في سوق الأسهم أيضاً.

رفضت المحكمة طلب البنك بإسقاط القضية، ووجهت حكم نهائي على المبرمج الصيني بالسجن لمدة 10 سنوات ونصف بعد أن خسر استئنافه.

مقالات قد تعجبك:

كيفية استعادة المبالغ المدفوعة باستخدام البطاقة الائتمانية
كيفية استعادة الملفات المحذوفة على نظام ماك macOS
كيفية إضافة منافذ USB-C إلى حواسيب ويندوز
كيفية إصلاح صوت الكمبيوتر إذا قام تحديث ويندوز بتعطيله
طرق العمل المشترك المتوفرة بين ويندوز 10 وبين هواتف أندرويد أو آيفون

جوجل دفعت أكثر من 15 مليون دولار لمكتشفي الثغرات

ازداد مؤخراً اعتماد الشركات التقنية الضخمة على نظام المكافآت والجوائز التي يتم منحها لمكتشفي الثغرات وأماكن الخلل الأمني في المنتجات والتطبيقات الخاصة بتلك الشركات.

وذلك بسبب تعقّد وسائل اكتشاف تلك الثغرات والصعوبة الكبيرة في الوصول إليها من قبل فريق الاختبار الخاص بالشركة، الأمر الذي يستدعي دعوة المهتمين في مجال الأمن لاكتشاف الثغرات المخبأة.

ونظراً إلى ازدياد قيمة الجوائز المالية الممنوحة، فإن عدداً متزايداً من خبراء الأمن أو المهتمين في هذا المجال بدأوا بالبحث والتحري في منتجات الشركات للحصول على المبالغ المالية المعلن عنها.

بالنسبة إلى شركة عملاقة مثل جوجل Google فيبدو أنها انتقلت مؤخراً إلى مستوى أعلى من الجوائز المالية الممنوحة لمكتشفي الثغرات.

حيث أعلنت الشركة عن منحها ما يزيد عن 15 مليون دولار أمريكي لمكتشفي الثغرات في أنظمتها وتطبيقاتها ومنتجاتها، وذلك خلال السنوات التسع الماضية.

في العام الماضي وحده دفعت جوجل 3.4 مليون دولار إلى 317 باحث أمني، وهو ما يمثّل زيادة ملحوظة في نظام المكافآت الخاص بالشركة وازدياد اعتماد جوجل على هذه الطرق لاكتشاف ثغراتها.

الجوائز المالية التي تم منحها من جوجل توزّعت بين العديد من التطبيقات والمنتجات الخاصة بالشركة، لكن متصفح Chrome ونظام التشغيل أندرويد كان لهما السيطرة على نصف المكافآت الممنوحة تقريباً.

بالطبع فإن قيمة المكافأة المالية المقدّمة من قبل الشركة تعتمد بالدرجة الأولى على خطورة الثغرة المكتشفة، وعلى سبيل المثال فإن واحدة من أخطر ثغرات العام الماضي نال مكتشفها حوالي 41 ألف دولار.

لكن الحد الأعلى للجوائز الممنوحة قد يصل إلى 200 ألف دولار فيما إذا كانت الثغرة على درجة عالية من الخطورة والأهمية، كما وتخطط الشركة لإضافة نظام مكافآت مالية لمكتشفي الثغرات الخاصة بأجهزة Chromebook.

مقالات قد تعجبك:

هل جهازك محمي من ثغرتي Meltdown و Spectre؟ أم متأثر بهما؟
ما هو مسح (فحص) المنافذ؟ وما هي أنواعه؟
كيفية إدارة أذونات البرامج في ويندوز 10
كيفية التحكم بالإعدادات المختلفة في كاميرات كانون Canon
كيفية تصفير عداد استخدام البيانات في ويندوز 10

آبل أرسلت تحديث iOS 12.1.4 لإغلاق ثغرة FaceTime

أطلقت شركة آبل Apple يوم الأمس التحديث رقم 12.1.4 من نظام التشغيل iOS لإصلاح ثغرة أمنية تم الكشف عنها مؤخراً في ميزة المكالمات الجماعية في تطبيق FaceTime.

حيث سمحت هذه الثغرة لأي شخص عند الاتصال بشخص آخر بتشغيل ميكروفون هاتف المتلقّي قبل أن يوافق على إنشاء المكالمة.

نجحت الشركة الآن في إصلاح هذا الخلل، حيث اتخذت آبل اجراء عاجل سابقاً عندما قامت بتعطيل ميزة Group FaceTime على جانب الخادم لمنع الأشخاص من استغلال هذا الخلل.

وعلى ما يبدو وبحسب تقارير مختلفة، فإن الإبلاغ عن هذه المشكلة قد بدأ منذ بضعة أسابيع، لكن الشركة كانت بطيئة في الاستجابة من خلال القنوات الرسمية.

لا يزال من غير الواضح كم هي المدة التي بقي فيها الخلل قابلاً للاستغلال في نظام التشغيل iOS 12، مع الأخذ في الاعتبار أن ميزة Group FaceTime قد تم تقديمها قبل ثلاثة أشهر باستخدام تحديث iOS 12.1.

وفي حين وعدت شركة آبل بإصدار حل للمشكلة في الأسبوع الماضي، فقد أخّرت التحديث حتى يوم الأمس، حيث تلتزم الشركة الآن بتحسين كيفية التعامل مع تقارير الأخطاء في المستقبل، لتجنب المواقف التي قد يتم تجاهل تقارير الأخطاء فيها.

والجدير بالذكر أن الشركة تعمل في الوقت الحالي على تحديث iOS 12.2، والذي يتضمن عدداً من الميزات مثل رموز تعبيرية جديدة كالزرافة وسمك القرش وألبوم Animoji جديد.

مقالات قد تعجبك:

ما هي ميزة مدّة استخدام الجهاز Screen Time في الآيفون أو الآيباد ؟
كيفية حذف الصور السابقة لحسابات المستخدمين في ويندوز 10
كيفية إنشاء صفحة غلاف مخصصة في وورد
كيفية تعطيل لوحة لمس الكمبيوتر عند وصل ماوس خارجي
ماذا تفعل أزرار الوظائف في مايكروسوفت إكسل

شركة Tesla ستقدّم سيارتها Model 3 لمن يستطيع اختراقها

ليس هنالك أفضل من المسابقات التي تتحدّى فيها الشركات الكبيرة عباقرة الأمن المعلوماتي حول العالم في مسابقات الاختراق التي تحدث كل فترة.

فعند اكتشاف ثغرة في تلك المسابقات، فإن المنفعة تكون متبادلة بين الشركة من جهة ومكتشف الثغرة من جهة أخرى، حيث تتوصل الشركة من خلال هذه المسابقة إلى ثغرة أمنية معقدة جداً لدرجة أنها لم تستطع اكتشافها في مرحلة اختبار المنتج.

بينما ينال مكتشف الثغرة مبالغ مالية تصل إلى أرقام ضخمة جداً، وغالباً ما يُسلّط الضوء على مكتشفي الثغرات بوصفهم الأذكى في مجال الأمن المعلوماتي وربما يحصل بعضهم على وظائف في أرقى شركات العالم.

مع تفاقم التهديدات الأمنية وتعقدها وصعوبة اكتشاف بعضها في الفترة الأخيرة، أصبح الاهتمام مركزاً على مسابقة Pwn2Own السنوية التي تقام ضمن فعاليات مؤتمر CanSecWest في فانكوفر في كندا، حيث تعرض الشركات جوائزها المالية على مكتشفي الثغرات في منتجاتها البرمجية.

تركّز المسابقة السنوية عادةً على اكتشاف الثغرات في التطبيقات والخدمات ومتصفحات الويب التي تتبع لشركات كبيرة ومعروفة في عالم التكنولوجيا، لكن هذا العام فإن الأمر مختلف تماماً.

حيث ستشارك شركة تيسلا Tesla في المسابقة لكن ليس من أجل اختراق واكتشاف ثغرات تطبيق خاص بها، وإنما من أجل تحدّي اختراق سيارتها Tesla Model 3.

وقال منظمو المسابقة أن هذا العام سيشهد دخول سيارة تيسلا لأول مرة في فئة السيارات في المنتجات المعروضة من أجل محاولة الاختراق.

كما وقالت الشركة أن الشخص الأول الذي يستطيع اختراق السيارة سيقودها عائداً إلى منزله، حيث أن الشركة ستمنحه السيارة الفاخرة كهدية ثمينة.

كما وستمنح الشركة مجموعة من الجوائز المالية المخصصة لمكتشفي الثغرات في سيارتها الجديدة، وستتراوح قيمة الجوائز المالية بين 35 ألف دولار أمريكي وصولاً إلى 300 ألف دولار، اعتماداً على خطورة الثغرة.

وكانت المسابقة الشهيرة Pwn2Own قد تطورت بشكل لافت من جوائز تبلغ قيمتها حوالي 10 آلاف دولار لكل ثغرة مكتشفة لتصبح الآن واحدة من أكبر مسابقات اكتشاف الثغرات مع جوائز تصل لملايين الدولارات.

إذا كنت مهتماً بالحصول على سيارة Tesla Model 3 مجاناً من خلال اختراقها فإن المسابقة الدولية ستنطلق في اليوم 20 من شهر آذار القادم وستستمر حتى اليوم 22 من ذلك الشهر.

مقالات قد تعجبك:

كيفية حماية الحاسوب من فيروسات انتزاع الفدية Ransomware ؟
كيفية إرسال بطاقة هدايا Steam بأي مبلغ
كيفية تفعيل خدمات الطوارئ في هواتف آيفون من أجل الحماية
ما هي خدمة الحماية الجديدة لأندرويد Play Protect وكيفية تفعيلها
ما الفرق بين الجيليبريك Jailbreak والروت Root وإلغاء الحماية Unlocking ؟

ثغرة أمنية في Fortnite سمحت للقراصنة بسرقة حسابات اللاعبين

تم اكتشاف ثغرة أمنية خطيرة في اللعبة الشهيرة فورتنايت Fortnite سمحت للمهاجمين والقراصنة الإلكترونيين بالوصول إلى معلومات تسجيل الدخول لحسابات اللاعبين.

حيث كان يتطلب ذلك الضغط على رابط مريب يتم إرساله للاعبين، وبمجرد الضغط عليه فإن هنالك فرصة للقراصنة بسرقة كلمات المرور الخاصة بحسابات اللاعبين في اللعبة.

تم الكشف عن الثغرة من قبل فريق Check Point Research الذين قاموا بتنبيه Epic Games الشركة المطورة للعبة في شهر تشرين الثاني الماضي، وقد تم إغلاق الثغرة الأمنية خلال أسابيع.

بالتأكيد فإن الخبر المتعلق بهذه الثغرة لم يصل إلى وسائل الإعلام والمواقع التقنية إلى بعد أن تأكدت الشركة من إغلاق الثغرة بشكل كامل، وقالت شركة Epic Games في بيان أرسلته إلى موقع The Verge:

لقد علمنا بالثغرة الأمنية المكتشفة وسرعان ما تم معالجتها وإغلاقها، نشكر فريق Check Point على لفت انتباهنا، وكما هو الحال دائماً، فإننا نشجع اللاعبين على حماية حساباتهم من خلال عدم إعادة استخدام كلمات المرور الخاصة بحسابات اللعبة واستخدام كلمات مرور قوية وعدم مشاركة معلومات الحساب مع الآخرين.

قبل إغلاق الثغرة كان يمكن للمهاجمين الاستيلاء على حسابات اللاعبين ومن ثم استخدام تلك الحسابات من أجل المشتريات داخل اللعبة أو شراء عملات V-Bucks.

ونظراً لأن اللعبة لا تسمح بتسجيل الدخول المتعدد إلى الحساب نفسه، فإذا كان المخترق موجوداً على حساب الضحية فلن يتمكن الضحية من تسجيل الدخول.

تقرير Check Point أوضح أن هذه الثغرة سمحت للقراصنة بالتنصت على المحادثات داخل اللعبة، بالإضافة إلى إمكانية المخترق أن يقدّم نفسه على أنه الضحية ويتحدث إلى أصدقاء اللاعب.

حتى يعمل الاختراق، يرسل المهاجم رابطاً خبيثاً إلى حساب Fortnite الخاص بالمستخدم، وإذا نقر المستخدم عليه فسوف يعيد توجيهه إلى صفحة تسرق بيانات تسجيل الدخول الخاصة به.

على الرغم من إغلاق هذه الثغرة، فلا يزال هناك الكثير من القراصنة الذين يستهدفون حسابات Fortnite، خلال هذا الأسبوع فقط ذكرت صحيفة The Independent أنه تم الكشف عن بطاقة ائتمان مسروقة كانت تُستخدم لشراء عملات V-Bucks ثم يتم بيعها للاعبين بسعر مخفض عبر الويب المظلم.

مقالات قد تعجبك:

كيفية تحسين دقة الإصابة في ألعاب الكمبيوتر
كيفية استخدام وضعية عزل جوجل بالكاميرا على أي هاتف أندرويد
كيفية تنصيب ويندوز 10
أفضل الاشياء التي يمكن لمساعد جوجل القيام بها على هواتف أندرويد
كيفية معرفة ما الذي يستهلك مساحة التحزين في أندرويد

اختراق أجهزة Chromecast للترويج لقناة PewDiePie

توصّل اثنان من قراصنة الإنترنت إلى طريقة من أجل إجبار أجهزة التلفاز والشاشات الذكية على عرض رسالة تدعو المستخدمين إلى الاشتراك في قناة PewDiePie الشهيرة على موقع يوتيوب.

وقد استغل القراصنة إعدادات أجهزة التوجيه الذكية مثل أجهزة Chromecast التي يمكن الوصول لها من شبكة الإنترنت والمتصلة بأجهزة عرض مثل الشاشات الذكية، الأمر الذي يسمح بعرض رسائل وصور على تلك الشاشات دون إذن المستخدم.

الهجوم الذي يشار إليه باسم CastHack قد تم تنفيذه من قبل اثنين من المتسللين هما HackerGiraffe و j3ws3r، ويدّعي موقع ويب للهجوم أن عدد أجهزة التلفاز والشاشات التي تم إجبارها على عرض رسالة PewDiePie قد تجاوز 3000 جهاز.

وعلى الرغم من أنه ليس من الواضح أن هذا رقم دقيق، إلا أن عملية الاختراق باتت مؤكدة بعد أن نشر عدد كبير من مستخدمي الشبكات الاجتماعية وموقع Reddit الرسالة التي استقبلوها على أجهزتهم.

من جهتها قالت شركة جوجل Google أنها تلقت عدة تقارير من أشخاص اشتكوا من عرض فيديو غير مصرح به على شاشاتهم المتصلة بأجهزة Chromecast.

لكن الشركة قالت أن المشكلة كانت متعلقة بإعدادات جهاز التوجيه، وأن أفضل طريقة لإصلاح المشكلة بالنسبة للمستخدمين المتأثرين هي إيقاف تشغيل بروتوكول UPnP على أجهزة التوجيه الخاصة بهم.

هذه هي المرة الثانية التي يتعاون فيها HackerGiraffe و j3ws3r للترويج لـ PewDiePie من خلال اختراق أجهزة وعرض رسائل تدعو للاشتراك في القناة.

وهنا نتذكر حادثة اختراق آلاف الطابعات التي تم إجبارها على طباعة رسائل تدعو للاشتراك في القناة من أجل بقائها القناة الأضخم على يوتيوب، وقد كان هذا الاختراق مدبراً من قبل نفس الشخصين المذكورين.

لكن بحسب بيان القرصانين، فإن هدفهما من الاختراق الأخير لا ينحصر في الترويج لقنوات يوتيوب، وإنما للفت النظر والتنبيه إلى نقاط الضعف الأمنية المتواجدة في أجهزة Chromecast والتي تسمح للمهاجمين بالتحكم بها من بعد.

مقالات قد تعجبك:

ما الذي يجب معرفته عند التبديل إلى جهاز كروم بوك
ما هي ملفات PDF؟ وكيف يمكن فتحها ؟
كيفية استعادة كلمة مرور حساب Yahoo المنسية
ما هو معدل تحديث الشاشة؟ وكيف يتم تغييره؟
كيفية استعادة حساب واتساب عند نسيان PIN رمز التحقق بخطوتين

فيسبوك اعتذرت عن ثغرة جديدة أثّرت على 14 مليون مستخدم

أرسلت إدارة شركة فيسبوك Facebook رسالة اعتذار إلى 14 مليون مستخدم عبر صفحاتهم الرئيسية على الموقع بعد أن تأثروا بثغرة برمجية تسببت بتغيير إعدادات الخصوصية المتعلقة بمنشوراتهم.

وكشفت الشركة مؤخراً عن أن الخطأ البرمجي الذي حدث الشهر الماضي حوّل إعداد خصوصية  بعض مشاركات المستخدمين إلى الإعداد العام مما أدى إلى كشف منشورات بعض المستخدمين للجميع.

تحدد إعدادات فيسبوك بشكل عام الاقتراح المتعلق بخصوصية المنشور استناداً إلى إعدادات وتفضيلات المستخدمين والنشاط السابق لهم.

ولكن في حالة الثغرة البرمجية الأخيرة، فإن هذا الخطأ قام بتعيين الإعداد الافتراضي ليصبح عام Public.

وذلك بصرف النظر عما إذا كان المستخدمون قد اختاروا سابقاً المشاركة مع مجموعة أصغر من الأشخاص مثل الأصدقاء أو قوائم محددة.

 

وبحسب فيسبوك فإن الخطأ البرمجي كان نشطاً في الفترة ما بين 18 أيار و 27 أيار الماضي، وعلى الرغم من أن الشركة تمكنت من إيقاف الخطأ في 22 أيار، إلا أنها لم تتمكن من العودة إلى الإعدادات السابقة المتعلقة بالخصوصية إلا بعد خمسة أيام.

وتقوم الشركة حالياً بإرسال إشعار إلى 14 مليون مستخدم متأثر لتعتذر لهم عن هذا الخطأ وتطلب منهم مراجعة المشاركات التي تم نشرها في هذه الفترة للتأكد من مستوى الخصوصية المطلوب.

هذا الاعتراف هو الأحدث في سلسلة من الأخطاء الفادحة في مواضيع الخصوصية التي اشتهرت بها منصة فيسبوك في الفترة الأخيرة ومنذ فضيحة جمع بيانات المستخدمين.

وقالت Erin Egan مسؤولة الخصوصية في فيسبوك: لقد أصلحنا هذه المشكلة وبدءاً من اليوم نطلب من جميع الأشخاص المتأثرين بمراجعة أي مشاركات قاموا بنشرها خلال ذلك الوقت.

وأضافت: لكي أكون واضحة، لم يؤثر هذا الخطأ على أي شيء نشره المستخدمون من قبل، ولا يزال بإمكانهم اختيار مستوى خصوصية المنشور كما هو الحال دائماً، ونود أن نعتذر عن هذا الخطأ.

مقالات قد تعجبك:

كيفية تحديد صفحة الفيسبوك الحقيقية بين شبيهاتها المزيفة
كيفية مسح سجل بحث فيسبوك
كيفية منع ظهور منشوارت ميزة في هذا اليوم على فيسبوك
كيفية إنشاء صورة مثالية لغلاف فيسبوك
هل من الممكن معرفة من زار حسابك على تويتر؟

التحقق بخطوتين على فيسبوك أصبح ممكناً دون رقم الهاتف

أعلنت فيسبوك Facebbok أنه تم تغيير طريقة إعداد المصادقة الثنائية أو ما يُعرف بنظام التحقق بخطوتين للحسابات الشخصية على الشبكة.

ويهدف التحديث الجديد إلى جعل إعداد عملية التحقق بخطوتين أكثر انسيابية وبدون الحاجة إلى تسجيل رقم هاتف.

حيث احتاج مستخدم فيسبوك مسبقاً إلى رقم هاتف من أجل تفعيل التحقق بخطوتين، أما الآن فقد أصبح فيسبوك يتعامل أيضاً مع تطبيقات أمان للتحقق مثل Duo Security و Google Authenticator.

وتقول الشركة أن عملية إعداد نظام التحقق بخطوتين قد تم صقلها، مما يؤدي إلى تجربة أكثر بساطة وسهولة بالنسبة للمستخدم.

يأتي هذا التحديث بعد شهرين من اعتراف فيسبوك بوجود خطأ في نظام التحقق بخطوتين الذي تسبب في إرسال إشعارات رسائل SMS غير متعلقة بالأمان إلى هواتف المستخدمين.

حيث يستخدم فيسبوك الرقم الآلي 65-362 كرقم خاص بعملية التحقق، لكن الرقم نفسه قد تم استخدامه من أجل إرسال إشعارات المستخدمين عبر الرسائل القصيرة دون موافقتهم.

والأسوأ من ذلك أنه تم نشر الردود على هذه الرسائل النصية في الملفات الشخصية للمستخدمين على فيسبوك.

يُعد استخدام تطبيقات التحقق بدلاً من رقم الهاتف خياراً آمناً على أية حال، حيث كانت خدمة الرسائل القصيرة SMS مركزاً للعديد من الاختراقات، بما في ذلك حادثة اختراق حسابات تيلغرام في إيران.

لإعداد التحقق بخطوتين على ملفك الشخصي على فيسبوك، قم بزيارة الإعدادات ثم انقر فوق الأمان وتسجيل الدخول.

ومن هناك انتقل إلى قسم استخدام التحقق بخطوتين وحدد ما إذا كنت ترغب في استخدام رقم هاتفك أو تطبيق مصادقة لإضافة طبقة أمان إضافية.

 

مقالات قد تعجبك:
أفضل تطبيقات الهواتف الذكية لإرسال الأموال
أفضل ألعاب المغامرات لجميع الحواسيب
أفضل الألعاب الكلاسيكية لجميع الحواسيب
فضائح فيسبوك الأخيرة لم تؤثر على قوة الشركة
فيسبوك تخطط لإطلاق عملة رقمية خاصة بها