ثغرة أمنية أثّرت على 50 مليون حساب فيسبوك وعرّضته للخطر

كشفت شركة فيسبوك Facebook عن عيب أمني واسع النطاق كان يمكن أن يسمح للقراصنة أو غيرهم من الأطراف الخارجية الضارة بالوصول إلى حسابات المستخدمين من خلال رموز الأمان الخاصة بهم.

وقد أثّر هذا الخلل على ما يصل إلى 50 مليون شخص على فيسبوك، وقالت الشركة أنها أجبرت حوالي 90 مليون مستخدم على تسجيل الخروج من الموقع والتطبيق الخاص به وأية تطبيقات أخرى مرتبطة بالحساب.

وبسبب أن الثغرة المكتشفة كانت نشطة منذ شهر تموز من العام الماضي، فقد قامت الشركة بإجراء احتياطي تمثّل بإضافة 40 مليون مستخدم إلى قائمة المستخدمين الذين أُجبروا على تسجيل الخروج القسري.

وبالفعل فقد لاحظ العدد من المستخدمين تنفيذ عملية تسجيل خروج على حساباتهم وعلى التطبيقات المرتبطة بالحساب، لكنهم استطاعوا تسجيل الدخول مرة أخرى بمجرد إدخال كلمة المرور بشكل صحيح.

وقد أكّدت الشركة أنها استطاعت حل المشكلة، وأشارت إلى أنها ليست خطأ هندسي، بل أنه استغلال لنقطة ضعف أمنية تم اكتشافها وكان يمكن أن تساعد المخترقين على سرقة البيانات الشخصية.

وقال Guy Rosen نائب رئيس إدارة المنتجات في فيسبوك، أنه ليس من الواضح فيما إذا كانت الحسابات قد تعرضت للخطر، أو متى تم استغلال هذه القضية، أو من الذي يمكن أن يكون وراء الهجوم.

وكتب الرئيس التنفيذي للشركة Mark Zuckerberg في منشور على صفحته على فيسبوك:

في يوم الثلاثاء، اكتشفنا أن أحد المهاجمين استغل نقطة ضعف أمنية لسرقة رموز الدخول التي من شأنها السماح له بتسجيل الدخول إلى ما يقرب من 50 مليون حساب على فيسبوك.

وأضاف: لا نعرف بعد ما إذا كان قد تم إساءة استخدام بيانات هذه الحسابات ولكننا مستمرون في النظر في هذا الأمر وسنقوم بإعلامكم عند معرفة المزيد.

نقطة الضعف الأمنية المكتشفة كانت في ميزة View As المتواجدة في حساب المستخدم والتي تتيح له عرض حسابه كما يراه أصدقائه أو جمهور الموقع بشكل عام.

وعلى ما يبدو فإن الميزة عرضت عن غير قصد الرموز المميزة لأمان فيسبوك، حيث من شأن ذلك السماح لشخص ما بالوصول إلى حساب مستخدم آخر.

إن الرموز المميزة للوصول إلى فيسبوك هي المفاتيح الرقمية التي تسمح لمستخدمي الموقع بتسجيل الدخول إلى حساباتهم دون الحاجة إلى إعادة كتابة كلمات المرور الخاصة بهم.

مع إمكانية الوصول الكامل إلى حساب المستخدم، كان بإمكان المهاجمين استخدام أي تطبيق تابع لجهة خارجية تم تسجيل الدخول من خلاله عبر فيسبوك، حسبما ذكرت الشركة في وقت متأخر من يوم الأمس.

بالإضافة إلى جعل 90 مليون مستخدم يقومون بتسجيل الدخول مرة أخرى، قالت الشركة أنها عطّلت ميزة View As في الوقت الحالي بسبب إجراء مراجعة أمنية شاملة.

وتعيش منصة التواصل الاجتماعي الأضخم في العالم أسوأ أيامها هذا العام بعد سلسلة من الفضائح و الاستقالات التي أثرت على سمعتها وعلى أرباحها المادية.

لتأتي الأخبار الجديدة عن الثغرة المكتشفة لتزيد من تعقيد الوضع أكثر فأكثر، وبالتالي أصبح واجباً على Mark Zuckerberg الإسراع في عملية المنصة والتي يمكن أن تستغرق وقتاً طويلاً.

مقالات قد تعجبك:

كيفية معرفة إن كان حساب فيسبوك مخترقاً؟ وكيفية استعادته؟
كيفية استخدام فيسبوك بأقل نسبة ممكنة من البيانات الشخصية
كيفية مسح سجل بحث فيسبوك
كيفية منع ظهور منشوارت ميزة في هذا اليوم على فيسبوك
كيفية إنشاء صورة مثالية لغلاف فيسبوك

جوجل كشفت عن ثغرة في لعبة Fortnite على الأندرويد

بعد طول انتظار، تم طرح نسخة الأندرويد من لعبة Fortnite الشهيرة، لكن كما نعلم جميعاً فإن اللعبة غير متوافرة على متجر تطبيقات الأندرويد الرسمي Google Play.

حيث من المتوقع أن يتسبب هذا الأمر بخسارة كبيرة لشركة جوجل Google التي تشارك أصحاب التطبيقات بنسبة من أرباحهم، لكن ما هي الخسارة التي ستلحق بالشركة المطوّرة Epic Games؟

الخسارة هذه المرة كانت على شكل ثغرة أمنية اكتشفتها شركة جوجل وسارعت إلى الإعلان عنها ربما لتوضّح للآخرين أن مَن يخرج عن متجر التطبيقات سيواجه متاعب كبيرة.

وقالت جوجل أن تلك الثغرة موجودة في برنامج تشغيل وتثبيت اللعبة Fortnite Installer حيث تم إطلاق اللعبة خلال الكشف عن هاتف سامسونج Samsung الأخير Note 9.

برنامج التشغيل والتثبيت Fortnite Installer كان الطريقة الوحيدة أمام شركة Epic Games لتنظيم عملية تحميل اللعبة من الموقع الرسمي بدلاً من متجر التطبيقات.

لكن للأسف فإن ذلك البرنامج يحتوي على ثغرة أمنية وصفتها جوجل بأنها سهلة الاستغلال، مما يسمح للقراصنة بخداع المستخدمين وتوجيههم لتحميل تطبيقات أخرى قد تكون ضارة.

وقد قامت جوجل بتنبيه شركة Epic Games ومطالبتها بحل المشكلة وإغلاق الثغرة، وقالت أن التطبيقات الضارة قد تصل إلى هواتف المستخدمين من خلال استغلال ثغرة برنامج Fortnite Installer.

بحسب جوجل فإن اكتشاف الثغرة تم في الخامس عشر من الشهر الحالي، وقد أخبرت شركة Epic Games التي قامت بدورها بإصلاح الخلل وطرح النسخة 2.1 من برنامج Fortnite Installer في السابع عشر من هذا الشهر.

وتقدمت Epic Games بطلب إلى جوجل من أجل الانتظار مدة 90 يوم قبل الكشف عن الثغرة إلى العلن، لكن جوجل رفضت الانتظار وأعلنت عن قصة الثغرة المكتشفة في الرابع والعشرين من الشهر الحالي أي بعد أسبوع واحد فقط من إصلاح المشكلة.

وقال بيان جوجل حول الثغرة المكتشفة: بعد مرور 7 أيام على إتاحة النسخة المحدثة من برنامج Fortnite Installer، يمكننا الكشف عن الثغرة الأمنية التي كانت متواجدة بحسب قوانين الإعلان عن الثغرات لدينا.

مقالات قد تعجبك:

كيفية حماية أجهزة أندرويد من الفيروسات والبرمجيات الخبيثة
كيفية تحديد معلومات جهاز أندرويد لتحميل ملفات APK الصحيحة
لماذا يظهر متصفح كروم رسالة غير آمن في بعض المواقع؟
لماذا تحسن إعادة التشغيل من أداء الهاتف وتحل المشاكل العامة؟
ما هي ميزة QoS في أجهزة الراوتر ؟ وكيفية استخدامها للحصول على إنترنت أسرع ؟

خطأ في فيسبوك سبّب إلغاء حظر بعض الأشخاص

كشفت فيسبوك Facebook مؤخراً عن خلل أثّر على 800 ألف مستخدم عن طريق إلغاء حظر شخص واحد على الأقل بالخطأ من قائمة المحظورين الخاصة ببعض المستخدمين ولمدة أسبوع تقريباً.

وقالت Erin Egan كبيرة مسؤولي الخصوصية في الشركة، إن الخلل كان نشطاً في الفترة ما بين 29 أيار و 5 حزيران.

وتابعت بقولها أنه وللأسف لم يساهم وقوع الخطأ وإلغاء الحظر في إعادة تأسيس علاقات صداقة بين أي من المستخدمين المتأثرين والأفراد المحظورين.

ومع حدوث هذه المشكلة، فإن الأشخاص الذي تم إلغاء الحظر عنهم تمكنوا من رؤية المنشورات الخاصة بالمستخدم الذي قام بحظرهم سابقاً.

لكن فقط في حالة كانت هذه المنشورات قد تم تحديد خصوصيتها بمجال أوسع مثل أصدقاء الأصدقاء، أما المنشورات المحددة للأصدقاء فقط فلم يتمكن هؤلاء الأشخاص من رؤيتها.

وهذا طبيعي بسبب إلغاء الصداقة تلقائياً عند إزالة الحظر بين شخصين حتى ولو كانا أصدقاء سابقاً.

لكن هذا لم يمنع المستخدمين الذين تم إلغاء حظرهم من إعادة إرسال طلبات الصداقة إذا لاحظوا أنه تم إلغاء حظرهم فجأة.

كما أكدت Erin Egan أن هؤلاء المستخدمين كانوا قادرين على إرسال رسائل عبر مسنجر Messenger إلى أشخاص يفترض أنهم لا يرغبون في التفاعل معهم على الإطلاق.

ووفقاً لبيانات فيسبوك، فإن 85% من الأشخاص المتأثرين بالمشكلة كان لديهم شخص واحد فقط قد تم إلغاء حظره في قائمة الحظر.

وكتبت Erin Egan: لقد تم الآن إصلاح هذه المشكلة وتم حظر الجميع مرة أخرى، سيتلقى الأشخاص المتأثرون بالخطأ إشعاراً من فيسبوك يشجعهم على التحقق من قائمتهم الخاصة بالأشخاص المحظورين.

في حين أن 800 شخص ألف هو مجرد جزء ضئيل من قاعدة مستخدمي فيسبوك البالغ عددهم 2.2 مليار، إلا أن وقوع خطأ من هذا النوع قد يؤدي إلى العديد من المواقف المحرجة والمشاكل بين المستخدمين.

وعلى ما يبدو فإن فيسبوك متابعة بسلسلة الأخطاء والفضائح التي لم تنتهي منذ بداية هذا العام، والتي كان آخرها خطأ تسبب بإلغاء خصوصية المنشورات، قبل أن يظهر هذا الخطأ الأخير.

مقالات قد تعجبك:

تنبيه: أصبح من السهل جداً شراء حسابات فيسبوك مزيفة
كيف يحصل أي جهاز على عنوان IP خاص به؟
لماذا تبدو الصور على فيسبوك سيئة؟ وكيفية تحسينها
ما هو مجلد System32 ولماذا يجب عدم حذفه
هل من الآمن شراء بطاقة رسوميات مستعملة؟

مايكروسوفت ستستبدل أجهزة Surface Pro 4 المتأثرة بمشكلة وميض الشاشة

ستطلق شركة مايكروسوفت Microsoft برنامجاً رسمياً لاستبدال الأجهزة اللوحية Surface Pro 4 المتأثرة بمشكلة وميض الشاشة.

وسيتم تغطية أي من أجهزة Surface Pro 4 المتأثرة التي تعاني من المشكلة لمدة تصل إلى ثلاث سنوات من الضمان وذلك من وقت الشراء الأصلي.

وقالت الشركة على صفحة الدعم الخاصة بها مع تفاصيل حول برنامج الاستبدال:

لقد سمعنا ملاحظات المستخدمين، وبعد فحص دقيق قررنا أن نسبة صغيرة من أجهزة Surface Pro 4 تعرض وميضاً على الشاشة لا يمكن معالجته عن طريق إرسال التحديثات.

ظهرت مشكلة وميض الشاشة المزعجة بشكل واضح في منتديات الدعم لدى مايكروسوفت، حيث قام بعض المستخدمين باتخاذ خطوات مثل وضع Surface Pro 4 في الثلاجة لإصلاح المشكلة مؤقتاً.

صورة متحركة للحل المؤقت الخاص بالمشكلة، الرجاء الانتظار حتى اكتمال التحميل

في شهر شباط الماضي، قالت مايكروسوفت أنها تراقب الوضع عن كثب، وقد توصلت الشركة إلى استنتاج مفاده أنه لا يوجد طريقة مناسبة قادرة على حل المشكلة.

لكن بعض العملاء اضطروا إلى دفع المال من أجل استبدال شاشة الأجهزة المتأثرة لإيقاف الوميض الظاهر حيث أن المشكلة ظهرت في بعض الأجهزة خارج الضمان.

لكن مايكروسوفت تقول أنها ستعرض استرداد الأموال من أجل هؤلاء المستخدمين.

وتنبّه الشركة أن تغطية الضمان الخاصة بفترة السنوات الثلاث لا تشمل المشاكل الأخرى التي قد تواجهها أجهزة Surface Pro.

مما لا شك فيه أن الكثير من أجهزة مايكروسوفت تعمل بشكل رائع، ولكن بالنسبة إلى تلك التي أظهرت بعض المشاكل وهزّت الثقة المبنية بين الشركة والزبون، فإن الشركة تحاول الآن أن تفعل الشيء الصحيح.

للاطلاع على اجراءات وشروط برنامج الاستبدال على الموقع الرسمي للشركة: يمكنك الضغط هنا.

 

مقالات قد تعجبك:
مايكروسوفت تعلن عن جيل جديد من حواسب Surface Pro
مايكروسوفت تعمل على تطوير جهاز من فئة Surface قابل للطي
برامج Office 2019 ستعمل على Windows 10 فقط
تطبيق من مايكروسوفت لعرض شاشة الهاتف على الحاسوب
مايكروسوفت آخر الشركات تعديلاً لإيموجي المسدس

 

رسالة النقطة السوداء تسبب تعطل هواتف آيفون

قد يتذكر الكثيرون قصة المحرف الهندي الذي تسبب بتعطل هواتف آيفون قبل فترة من الوقت، اليوم لدينا ما يشبه هذه القصة من خلال رسالة النقطة السوداء.

حيث يتسبب إرسال نقطة سوداء كبيرة تشبه إيموجي الدائرة السوداء على تطبيق الرسائل iMessage إلى انهيار هاتف الآيفون أو جهاز الآيباد إذا ما قمت بلمس تلك النقطة.

مع العلم أن النقطة السوداء نفسها ستترك أثراً مشابهاً على هواتف الأندرويد إذا تم إرسالها عبر تطبيق المراسلة واتساب WhatsApp وقام المستخدم بلمسها.

تحدث المشكلة على نظام iOS بنسخته 11.3 إلى جانب النسخة التجريبية من تحديث iOS 11.4.

وعلى ما يبدو فإن شركة آبل ليست على علم حتى الآن بالمشكلة، لكن من المتوقع إصدار تحديث طارئ لحل هذه الثغرة النصية كما فعلت سابقاً مع ثغرة المحرف الهندي.

لا يوجد تفسير واضح لمشكلة النقطة السوداء، وفي أحد مقاطع الفيديو المحملة على قناة EverythingApplePro على اليوتيوب فقد تم الإشارة إلى أن إرسال أكثر من نقطة قد يتسبب ببطء واضح في أداء الجهاز وربما يتسبب بإيقافه تماماً.

المشكلة الأكبر هي عدم توافر حل في الوقت الحالي، فحتى لو قمت بإغلاق التطبيق وإعادة فتحه فستحدث نفس المشكلة طالما أنه يتم الدخول إلى رسالة النقطة السوداء المزعجة.

نأمل أن لا تتأخر شركة آبل بإرسال الإصلاح الفوري لهذه الثغرة!

 

مقالات قد تعجبك:
آبل تعترف بتعطل الميكروفون الخاص ببعض أجهزة الآيفون
آبل تستبدل بطاريات بعض أجهزة MacBook Pro
روبوت جديد من آبل لإعادة تدوير أجهزة الآيفون القديمة
تغريم آبل بنصف مليار دولار لانتهاكها براءات اختراع
أهم 5 إعلانات لآبل في حدثها للتعليم

 

تويتر تطلب من كل مستخدميها تغيير كلمة مرور حسابهم

أصدرت شركة تويتر Twitter توصية عاجلة لجميع مستخدمي موقعها البالغ عددهم أكثر من 330 مليون مستخدم لتغيير كلمات المرور الخاصة بهم على الفور بعد كشف خطأ في عملية تخزين كلمات المرور.

وبينما أظهر تحقيق تويتر أنه لا يوجد دليل على حدوث أي خرق أو سوء استخدام لكلمات السر غير المشفرة، فإن الشركة توصي بأن يقوم المستخدمون بتغيير كلمات مرور تويتر الخاصة بهم من باب الحذر.

سواء على الموقع نفسه أو في أي مكان آخر استخدموا فيه كلمة المرور هذه، والتي تتضمن تطبيقات طرف ثالث مثل Twitterrific و TweetDeck.

وفقاً لتويتر، حدث الخطأ بسبب مشكلة في عملية التجزئة (hashing) التي تخفي كلمات المرور من خلال استبدالها بسلسلة عشوائية من الأحرف التي يتم تخزينها على نظام تويتر.

ولكن بسبب خطأ في النظام، تم حفظ كلمات المرور على ما يبدو بنص عادي بدلاً من إخفاءها باستخدام عملية التجزئة.

تزعم الشركة أنها عثرت على الخطأ من تلقاء نفسها وأزالت كلمات المرور المخزنة دون تشفير، وتعمل الشركة على التأكد من عدم ظهور مشكلات مماثلة مرة أخرى.

لم تكشف الشركة عن عدد كلمات مرور المستخدمين المحتمل أن يكون قد تم الكشف عنها دون تشفير أو المدة التي بقيت فيها هذه الكلمات تظهر بنصها الأصلي قبل أن يتم العثور على المشكلة وإصلاحها.

لكن حقيقة أن الشركة تحث قاعدة مستخدميها بالكامل على تغيير كلمات المرور الخاصة بها فإن ذلك يشير إلى احتمالية تعرّض عدد كبير من المستخدمين لهذه المشكلة.

على أية حال ننصح بتغيير كلمة المرور الخاصة بحسابك على تويتر، وذلك تجنباً لأية مشاكل قد تنتج لاحقاً عن الثغرة التي أعلنت عنها الشركة.

 

مقالات قد تعجبك:
تويتر قام أيضاً ببيع بيانات المستخدمين لـ Cambridge Analytica
هل من الممكن معرفة من زار حسابك على تويتر؟
رئيس تويتر التنفيذي: بيتكوين ستكون العملة الموحدة للعالم خلال 10 سنوات
حتى تويتر سيحظر إعلانات البيتكوين والعملات الرقمية الأخرى
ترامب طرد موظف عالي الرتبة بتغريدة على تويتر

فيسبوك تراجعت عن جمع بيانات سجل المكالمات والرسائل على أندرويد

تم الكشف في الشهر الماضي أن تطبيق فيسبوك Facebook يقوم بجمع سجلات المكالمات والرسائل القصيرة SMS من الأجهزة التي تعمل بنظام أندرويد لسنوات.

حيث يستخدم فيسبوك ما يطلق عليه ميزة الاشتراك opt-in لتحسين خوارزمية اقتراح الأصدقاء من خلال طلب الوصول إلى جهات الاتصال وبيانات الرسائل القصيرة وسجل المكالمات على هواتف أندرويد.

وبعد أن بدأ مستخدمو فيسبوك بالشعور بالخوف من فضيحة Cambridge Analytica الأخيرة، قاموا بتنزيل بياناتهم ليعثروا على سجلات المكالمات والرسائل ضمن المعلومات المخزّنة.

يقول فيسبوك الآن أنه فحص هذه الميزة وسيقوم بإجراء تغييرات عليها، وقال Mike Schroepfer رئيس قسم التقنية في الشركة :

لقد راجعنا هذه الميزة للتأكد من أن فيسبوك لا يجمع محتوى الرسائل، وسيتم حذف جميع السجلات التي مضى عليها أكثر من عام واحد.

ليس من الواضح سبب حذف فيسبوك للسجلات القديمة، ولكن من المرجح أن الشركة تريد تقييد كمية البيانات المخزنة على الحسابات التي تستخدم هذه الميزة.

ويضيف رئيس قسم التقنية قائلاً : في المستقبل، لن يقوم العميل إلا بتحميل المعلومات اللازمة فقط على خوادمنا لتقديم هذه الميزة.

وبالتالي من المفترض أنه لن يتم تحميل بيانات إضافية مثل وقت المكالمات، حيث لم يكن فيسبوك بحاجة إلى جميع المعلومات التي جمعها عن بيانات الرسائل النصية وسجل المكالمات خلال السنوات الثلاث الماضية.

مع الإشارة أنه لم يتمكن فيسبوك من الحصول على هذه المعلومات إلا على هواتف أندرويد.

نظراً لأن نظام iOS من شركة آبل Apple يمنع الوصول إلى سجل المكالمات والرسائل النصية القصيرة من قبل التطبيقات الأخرى.

ينفّذ فيسبوك هذه التغييرات كجزء من خطة أوسع لتقييد الوصول إلى البيانات على الشبكة الاجتماعية.

حيث تأتي هذه التغييرات الجديدة مع استمرار الشركة في التعامل مع فضيحة Cambridge Analytica التي تضمنت الحصول على معلومات شخصية من ملايين مستخدمي فيسبوك.

في البداية كان يُعتقد أن حوالي 50 مليون مستخدم في فيسبوك قد تم الحصول على بياناتهم من قبل شركة Cambridge Analytica، لكن فيسبوك يقول الآن أن 87 مليون شخص معظمهم في الولايات المتحدة قد تأثروا بهذه القضية.

ويشهد الرئيس التنفيذي للشركة Mark Zuckerberg أمام الكونغرس الأسبوع المقبل للإجابة على أسئلة حول استخدام شركته لبيانات المستخدم وكيفية حمايتها.

 

مقالات قد تعجبك:
موزيلا تطلق إضافة لمنع فيس بوك من تتبع نشاطك على الإنترنت
كيفية استخدام فيسبوك بأقل نسبة ممكنة من البيانات الشخصية
إيلون ماسك حذف صفحات تيسلا و SpaceX من على فيس بوك
كيفية حذف حساب فيسبوك بعد أخذ نسخة عن كامل البيانات
مؤسس واتس آب يدعو الجميع لحذف حساب فيس بوك

 

إصلاحات فيس بوك للخصوصية سببت تعطل Tinder

تسبب فيسبوك Facebook بتعطّل تطبيق Tinder مؤخراً، وانتقل مستخدمو التطبيق الذين لم يتمكنوا من استخدامه إلى موقع تويتر Twitter لعرض الشكوى الخاصة بهم.

منذ فضيحة خصوصية البيانات التابعة لفيسبوك والتي باتت تُعرف باسم فضيحة Cambridge Analytica، حيث تضمنت استخدام بيانات ما يصل إلى 87 مليون مستخدم بشكل غير مصرح به مع شركة تحليل بيانات في المملكة المتحدة.

قام موقع فيسبوك بطرح المزيد من تحديثات خصوصية المعلومات والأمان.

حيث أعلنت الشركة تغييرات واسعة النطاق في العديد من أبرز واجهات برمجة التطبيقات، مما أثر بشكل مباشر على عدد من مطوري التطبيقات.

https://twitter.com/ngardideh/status/981626560171126784

بعد فترة وجيزة من تطبيق تغييرات فيس بوك، بدأ مستخدمو تطبيق Tinder يلاحظون أنهم يُطردون من تطبيق التعارف ولم يتمكنوا من تسجيل الدخول مرة أخرى.

ودخل المستخدمون الذين يستعملون تسجيل دخول بواسطة فيسبوك في حلقة لا نهائية تسبّبت بها مشكلة ما.

وذلك لأنك تحتاج إلى حساب فيسبوك لتسجيل الدخول إلى Tinder، مما تسببت هذه المشكلة بالتأثير على قاعدة مستخدمي Tinder بأكملها.

قام التطبيق بإعداد رسالة خطأ للمستخدمين بعنوان أذونات فيسبوك، مشيراً إلى أن المستخدمين بحاجة إلى تقديم المزيد من أذونات فيسبوك لإنشاء حساب Tinder أو استخدامه.

وإذا قام المستخدمون بالنقر فوق زر اسألني وهو الخيار المعطى الوحيد، يطلب التطبيق تسجيل الدخول إلى فيسبوك مرة أخرى ثم تبدأ الحلقة من جديد.

حساب تطبيق Tinder على تويتر غرّد قائلاً: هناك مشكلة فنية تمنع المستخدمين من تسجيل الدخول إلى Tinder، نعتذر عن الإزعاج ونعمل على تمكين الجميع من الدخول مرة أخرى.

في حين قال فيسبوك في تصريح حول القضية: لقد كان هذا جزءاً من التغييرات التي أعلناها مؤخراً، ونحن نعمل مع Tinder لمعالجة هذه المشكلة.

 

مقالات قد تعجبك:
فيس بوك تعمل على نسخ خدمة التواعد من Tinder
موزيلا تطلق إضافة لمنع فيس بوك من تتبع نشاطك على الإنترنت
فيسبوك كانت تجمع بيانات سجل المكالمات والرسائل
كوريا الجنوبية فرضت 369.000 دولار غرامة على فيس بوك لإبطائه الانترنت لدى المستخدمين
مؤسس واتس آب يدعو الجميع لحذف حساب فيس بوك

 

جوجل تغضب مايكروسوفت للمرة الثانية بكشفها عن ثغرة في ويندوز

في بداية هذا الأسبوع، قامت شركة جوجل Google بالكشف عن ثغرة أمنية في متصفح شركة مايكروسوفت Microsoft المعروف بإسم Microsoft Edge وذلك قبل أن تتمكن مايكروسوفت من إيجاد حل لإغلاق الثغرة.

وعلى ما يبدو أن هنالك ثغرة أخرى، فقد قام فريق Project Zero التابع لجوجل والذي يضم عدة باحثين في مجال الأمن بالكشف عن خلل أمني آخر في نظام Windows 10 والذي فشلت شركة مايكروسوفت بإيجاد حل له قبل انتهاء مدة الـ90 يوم التي تمنحها جوجل للشركة صاحبة الخلل وذلك قبل الإعلان عن الثغرة أو الخلل للعامة، حيث قامت جوجل بإرسال تقرير خاص لمايكروسوفت من أجل إعلامها بالثغرتين المكتشفتين منذ شهر تشرين الثاني، لكن الشركة حددت واحدة فقط في تصحيح الأخطاء الأخير المعلن عنه يوم الثلاثاء.

الثغرة الأخيرة المكتشفة والتي لم تتم معالجتها تتعلق بما يسمى رفع الامتيازات، أي أن المستخدم العادي يمكن أن يحصل على الامتيازات التي تكون عادةً للمسؤول فقط ضمن النظام، حيث قالت شركة مايكروسوفت أن هذا الخلل يمكن تصنيفه بالهام ولكن لا يمكن أن يُصنّف بالحرج نظراً لعدم إمكانية استغلاله عن بعد.

ولكن سيبقى هذا الخلل مصدر خطورة خاصة إذا قام المهاجم بالجمع بين هذه الثغرة من جهة وكود برمجي منفصل عن بعد من جهة أخرى بهدف الوصول إلى صلاحيات المسؤول، وحتى لو كانت فرصة حدوث مثل هذا السيناريو ضعيفة إلا أنه من الواجب على الشركة إصلاح الخلل في أقرب وقت ممكن.

من غير الواضح متى ستقوم الشركة بإيجاد حل لهذه الثغرة الجديدة، خاصة مع وجود ثغرة سابقة في متصفح Microsoft Edge تنتظر هي الأخرى حلاً لها، وتأتي هذه الثغرات الجديدة في وقت تتصاعد فيه الخلافات بين شركتي جوجل ومايكروسوفت حول سياسة الأولى بالكشف عن الثغرات الأمنية والإعلان عنها حتى قبل إيجاد الحل المناسب، حيث قامت شركة مايكروسوفت باتباع هذه السياسة العام الماضي عندما تم الكشف عن خلل أمني في متصفح Chrome، لكن الوقت كان كافياً لدى جوجل حتى تقوم بإصلاح المشكلة.

سياسة جوجل التي تنص على ضرورة الكشف عن الثغرات الأمنية المكتشفة بعد انتهاء مدة الـ90 يوم كانت موضوع للنقاش خلال الفترة الأخيرة، خاصة أنها تعرضت للانتقاد بنفس القدر الذي تعرضت فيه للإشادة، لكن الموضوع يبدو مختلفاً مع شركة مايكروسوفت، فنظام Windows وبحسب الكثير من الأدلة كان يعاني من وجود عدة ثغرات أمنية، حيث كافحت مايكروسوفت دائماً من أجل إغلاق الثغرات المكتشفة والحد من تأثيرها، ويمكن القول أن سياسة جوجل بالكشف عن الثغرات وممارسة الضغط على مايكروسوفت من أجل إصلاح الأخطاء بأقرب وقت هو أمر جيد بالمجمل ويهدف إلى إبقاء صناعة البرمجيات آمنة إلى حد كبير، لكن في نفس الوقت لا بد من الاعتراف بصرامة فريق Project Zero في موضوع الكشف عن الثغرات، حيث تلعب المصالح التجارية التنافسية بين الشركات دوراً كبيراً في ذلك.

الجدير بالذكر أن لدى جوجل بعض الاستثناءات الخاصة بسياستها المتبعة بالكشف عن الثغرات، فقد تعطي فترات أطول من المدة المعروفة، ولكنها قد تلجأ إلى الكشف المبكر عن الثغرات في حال تم استغلالها أمنياً، كما حصل عام 2016 عندما اضطرت شركة جوجل للكشف عن ثغرة أمنية كبيرة في Windows بعد 10 أيام فقط من إعلام شركة مايكروسوفت بهذه الثغرة، كما كشفت عن ثغرة zero-day قبل أن يتم إيجاد حل مناسب لإغلاق الثغرة.

 

مقالات قد تعجبك:
جوجل أغضبت مايكروسوفت بكشفها عن ثغرة في متصفحها Edge
آبل ترسل تحديث iOS لإصلاح ثغرة الحرف الهندي
فيسبوك يعترف بأن مشكلة رسائل الـSMS سببها ثغرة برمجية
اكتشاف ثغرة جديدة في iOS وآبل وعدت بإصلاحها
كيفية تنصيب ويندوز 10

جوجل أغضبت مايكروسوفت بكشفها عن ثغرة في متصفحها Edge

تُعتبر شركتا جوجل Google و مايكروسوفت Microsoft من الشركات المتنافسة بشدة على الأقل خلال السنوات العشر الماضية، حيث كان لدى الشركتين العديد من نقاط الاختلاف حول الكشف عن الثغرات ونقاط الضعف الأمنية في الفترة الأخيرة.

وعلى ما يبدو فإن شركة جوجل تعمل على إثارة هذا الخلاف مجدداً من خلال الكشف عن ثغرة أمنية في متصفح Microsoft Edge وذلك قبل توفير تحديث لسد الثغرة، علماً أن جوجل كانت قد أخبرت مايكروسوفت بالثغرة الأمنية منذ شهر تشرين الثاني من العام الماضي ومنحتها مدة 90 يوم من أجل العمل على سد هذه الثغرة وإصلاح المشكلة وذلك قبل نشر الموضوع بشكل عام، حيث تُعتبر الثغرة متوسطة من حيث شدة الخطورة.

كما وقامت شركة جوجل بتوفير مدة 14 يوم إضافية بعد انتهاء المدة السابقة من أجل إصلاح المشكلة، إلا أن شركة مايكروسوفت فشلت في إيجاد الحل المناسب لأن الموضوع أصبح أكثر صعوبةً وتعقيداً من المراحل الأولى، وأصبح من غير الواضح متى ستقوم الشركة بتوفير التحديث الخاص بالمشكلة، ويقول المهندس المسؤول في شركة جوجل عن الإبلاغ حول الثغرات الأمنية بأن شركة مايكروسوفت لم تستطع حتى الآن تحديد موعد محدد لسد الثغرة.

تتعلق المشكلة بين الشركتين بما إذا كان يتعيّن على جوجل أن تقوم بالكشف عن المشاكل الأمنية للعامة قبل أن يتم توفير التحديثات اللازمة، حيث تتبع جوجل سياسة الكشف عن هذه المشاكل بعد إعطاء مهلة مدتها 90 يوم، ويمكن أن تُمدد إلى مهلة إضافية في أحسن الأحوال، أما في أسوئها فقد يتم الكشف فوراً عن الثغرة في حال تم استغلالها، كما حدث عام 2016 حيث قامت جوجل بالكشف عن ثغرة أمنية في نظام Windows بعد 10 أيام فقط من إبلاغ مايكروسوفت، بالإضافة إلى قيام جوجل بالكشف عن ثغرة zero-day قبل توفير التحديث الخاص لسد الثغرة.

تجدر الإشارة إلى وجود استثناءين كبيرين لقواعد الكشف عن الثغرات لدى جوجل، وذلك بما يخص ثغرتي Meltdown و Spectre، فبعد اكتشاف الثغرتين من قبل مهندسي جوجل كان لدى شركات Intel و AMD حوالي 6 أشهر قبل أن يتم الكشف عن الثغرتين للعامة، علماً أن الأجهزة التي تعمل بنظامي Chrome OS و Android قد تأثرت بالثغرتين إلى جانب الأجهزة العاملة بنظم Windows و Linux و macOS و iOS.

وتأتي الحادثة الأخيرة الخاصة بثغرة متصفح Microsoft Edge لتعيد النقاش فيما إذا كان يحق لشركة جوجل القيام بالكشف العلني عن الثغرات قبل إيجاد الحلول المناسبة من قبل الشركات المتضررة، أم أن الأمر يعود لمصالح تجارية بحتة بين الشركات وخاصة المتنافسة منها.

 

مقالات قد تعجبك:
فيسبوك يعترف بأن مشكلة رسائل الـSMS سببها ثغرة برمجية
اكتشاف ثغرة جديدة في iOS وآبل وعدت بإصلاحها
مايكروسوف تصدر التحديث الأمني الثاني للتعامل مع ثغرة Spectre
ثغرة أمنية في برنامج بصمات الأصابع لأجهزة Lenovo
ثغرة برمجية تسبب تجمّد هواتف آيفون ما الحل ؟