اختراق أنظمة OnePlus وسرقة بيانات بعض المستخدمين

تعرّضت الأنظمة الخاصة بشركة OnePlus الصينية إلى اختراق أمني بحسب ما كشفت عنه الشركة رسمياً والتي قالت أن مجموعات المخترقين قامت بسرقة بعض بيانات المستخدمين.

بحسب بيان الشركة فإن بيانات المستخدمين المستهدفة شملت الأسماء وعناوين البريد الإلكتروني وعناوين الشحن وأرقام الهواتف.

في حين أكّدت الشركة أن البيانات الأكثر حساسية مثل كلمات المرور أو أرقام بطاقات الدفع الإلكتروني ما زالت آمنة ولم تتعرض لأي اختراق.

وبحسب OnePlus فقد تم اكتشاف الاختراق الأمني أثناء متابعة فريق السلامة في الشركة للأنظمة الخاصة مما أدى إلى اكتشاف ثغرة أمنية سمحت لأطراف خارجية بالوصول إلى بيانات الشركة.

تؤكد الشركة على أن نسبة المستخدمين المتأثرين بالاختراق الأخير لم تكن كبيرة وأن الوصول إلى البيانات كان محصوراً بالبيانات العامة.

ومع ذلك، فقد اتخذت الشركة إجراء فوري من خلال إعلام المستخدمين المتأثرين بواسطة رسائل البريد الإلكتروني وقد تضمّنت الرسائل إجرءات إضافية للتأكد من سلامة حسابات الأشخاص.

إذا كنت واحداً من عملاء الشركة، فمن المفترض أن تصلك رسالة بريد إلكتروني تشرح لك تفاصيل الاختراق الأخير وتطلب منك أية إجراءات أمنية تراها الشركة ضرورية.

أما في حال لم تصلك أي رسالة، فهذا يعني أنك لم تكن من ضمن المستخدمين المتأثرين بالاختراق الأمني الذي استهدف أنظمة الشركة.

وأكّدت OnePlus أنها معنية بسلامة وأمن المعلومات الشخصية التابعة للمستخدمين وأنها ستبذل كل ما بوسعها منعاً لحدوث أي اخترقات مشابهة.

الجدير بالذكر أن أنظمة الشركة في العام الماضي كانت قد تعرّضت لاختراق أمني أيضاً، ولكنه كان أكثر خطورة لأنه استهدف بيانات المستخدمين الحساسة.

مقالات قد تعجبك:

كيفية تحديد معلومات جهاز أندرويد لتحميل ملفات APK الصحيحة
كيف يحصل أي جهاز على عنوان IP خاص به؟
كيف يعلم أندرويد إن كانت شبكة الواي فاي سريعة أم بطيئة قبل الاتصال؟
كيف تربح قنوات اليوتيوب المال؟
كيفية منع التشغيل التلقائي للفيديوهات في كروم

اكتشاف ثغرة في iOS سمحت باستعادة الملفات المحذوفة

استطاع باحثان أمنيان هما Richard Zhu و Amat Cama الفوز بجائزة مالية قدرها 50 ألف دولار أمريكي بعد اكتشافهما لثغرة أمنية في نظام التشغيل iOS.

تسمح هذه الثغرة باستعادة الملفات المحذوفة التي قام المستخدم بحذفها نهائياً من الجهاز، وعرض الباحثان كيفية استغلال الثغرة من خلال هاتف iPhone X حيث نجحا باستعادة صور بعد أن تم حذفها من الجهاز.

وقد نشر موقع Forbes عن الثغرة الجديدة، وتم إبلاغ شركة آبل Apple لكنها لم تستجب حتى الآن ولم تصدر أي بيان رسمي، مع توقعات بإغلاق الثغرة ضمن التحديث التالي للنظام.

وفي حين يتطلب الهجوم الوصول إلى الجهاز المستهدف، فقد نبّه الباحثان إلى إمكانية تحقيق هذا الوصول من خلال نقطة وصول واي فاي Wi-Fi غير آمنة كالتي تتواجد في الأماكن العامة والمطاعم والمقاهي.

عند حذف صورة على جهاز iPhone X، يعلمك نظام التشغيل iOS أولاً بأنه سيتم حذف هذه الصورة من iCloud Photos على جميع أجهزتك، مع توفير زر لحذف هذه الصورة.

بعد إجراء ذلك، ستنتقل الصورة إلى مجلد Recently Deleted الذي يحتفظ بالملفات التي تم حذفها مؤخراً، مع الإشارة إلى أن الصورة ستُحذف فوراً إذا لم يكن لديك أي تخزين على iCloud.

يمكنك بعد ذلك الانتقال إلى المجلد المذكور من أجل حذف الصورة فوراً وبشكل نهائي، وإلا سيتم حذفها ببطء بعد انقضاء مدة تصل إلى 40 يوماً.

بالنسبة للثغرة المكتشفة، فقد اكتشف الباحثان نقطة ضعف أمنية في برنامج التحويل في الوقت المناسب JIT الذي يساعد في تشغيل البرنامج وتحويل الأكواد البرمجية إلى أوامر يفهمها الجهاز وينفذها.

يقول الباحثان أن تنفيذ هجوم على هذا البرنامج والوصول إليه سيؤدي إلى استغلال نقطة الضعف الأمنية السابقة واستعادة الصور والملفات المحذوفة التي تمت معالجتها من قبل البرنامج.

كما ونبّه الباحثان إلى إمكانية استغلال هذه الثغرة في بعض هواتف الأندرويد بسبب تشابه آلية العمل، الأمر الذي يستوجب على آبل وجوجل التحرك بسرعة للعمل على إغلاق هذه الثغرة خلال التحديثات اللاحقة.

مقالات قد تعجبك:

كيفية حذف جميع الصور في آيفون أو آيباد بسهولة
ما الذي يجب فعله إذا وجدت آيفون أو آيباد ضائع؟
كيفية تفعيل خدمات الطوارئ في هواتف آيفون من أجل الحماية
كيفية تفعيل أو إلغاء التحديثات التلقائية في آيفون وآيباد
ما هي ميزة حماية المجلدات في ون درايف OneDrive؟ وكيف يمكن تفعيلها؟

ثغرة أمنية أثّرت على 50 مليون حساب فيسبوك وعرّضته للخطر

كشفت شركة فيسبوك Facebook عن عيب أمني واسع النطاق كان يمكن أن يسمح للقراصنة أو غيرهم من الأطراف الخارجية الضارة بالوصول إلى حسابات المستخدمين من خلال رموز الأمان الخاصة بهم.

وقد أثّر هذا الخلل على ما يصل إلى 50 مليون شخص على فيسبوك، وقالت الشركة أنها أجبرت حوالي 90 مليون مستخدم على تسجيل الخروج من الموقع والتطبيق الخاص به وأية تطبيقات أخرى مرتبطة بالحساب.

وبسبب أن الثغرة المكتشفة كانت نشطة منذ شهر تموز من العام الماضي، فقد قامت الشركة بإجراء احتياطي تمثّل بإضافة 40 مليون مستخدم إلى قائمة المستخدمين الذين أُجبروا على تسجيل الخروج القسري.

وبالفعل فقد لاحظ العدد من المستخدمين تنفيذ عملية تسجيل خروج على حساباتهم وعلى التطبيقات المرتبطة بالحساب، لكنهم استطاعوا تسجيل الدخول مرة أخرى بمجرد إدخال كلمة المرور بشكل صحيح.

وقد أكّدت الشركة أنها استطاعت حل المشكلة، وأشارت إلى أنها ليست خطأ هندسي، بل أنه استغلال لنقطة ضعف أمنية تم اكتشافها وكان يمكن أن تساعد المخترقين على سرقة البيانات الشخصية.

وقال Guy Rosen نائب رئيس إدارة المنتجات في فيسبوك، أنه ليس من الواضح فيما إذا كانت الحسابات قد تعرضت للخطر، أو متى تم استغلال هذه القضية، أو من الذي يمكن أن يكون وراء الهجوم.

وكتب الرئيس التنفيذي للشركة Mark Zuckerberg في منشور على صفحته على فيسبوك:

في يوم الثلاثاء، اكتشفنا أن أحد المهاجمين استغل نقطة ضعف أمنية لسرقة رموز الدخول التي من شأنها السماح له بتسجيل الدخول إلى ما يقرب من 50 مليون حساب على فيسبوك.

وأضاف: لا نعرف بعد ما إذا كان قد تم إساءة استخدام بيانات هذه الحسابات ولكننا مستمرون في النظر في هذا الأمر وسنقوم بإعلامكم عند معرفة المزيد.

نقطة الضعف الأمنية المكتشفة كانت في ميزة View As المتواجدة في حساب المستخدم والتي تتيح له عرض حسابه كما يراه أصدقائه أو جمهور الموقع بشكل عام.

وعلى ما يبدو فإن الميزة عرضت عن غير قصد الرموز المميزة لأمان فيسبوك، حيث من شأن ذلك السماح لشخص ما بالوصول إلى حساب مستخدم آخر.

إن الرموز المميزة للوصول إلى فيسبوك هي المفاتيح الرقمية التي تسمح لمستخدمي الموقع بتسجيل الدخول إلى حساباتهم دون الحاجة إلى إعادة كتابة كلمات المرور الخاصة بهم.

مع إمكانية الوصول الكامل إلى حساب المستخدم، كان بإمكان المهاجمين استخدام أي تطبيق تابع لجهة خارجية تم تسجيل الدخول من خلاله عبر فيسبوك، حسبما ذكرت الشركة في وقت متأخر من يوم الأمس.

بالإضافة إلى جعل 90 مليون مستخدم يقومون بتسجيل الدخول مرة أخرى، قالت الشركة أنها عطّلت ميزة View As في الوقت الحالي بسبب إجراء مراجعة أمنية شاملة.

وتعيش منصة التواصل الاجتماعي الأضخم في العالم أسوأ أيامها هذا العام بعد سلسلة من الفضائح و الاستقالات التي أثرت على سمعتها وعلى أرباحها المادية.

لتأتي الأخبار الجديدة عن الثغرة المكتشفة لتزيد من تعقيد الوضع أكثر فأكثر، وبالتالي أصبح واجباً على Mark Zuckerberg الإسراع في عملية المنصة والتي يمكن أن تستغرق وقتاً طويلاً.

مقالات قد تعجبك:

كيفية معرفة إن كان حساب فيسبوك مخترقاً؟ وكيفية استعادته؟
كيفية استخدام فيسبوك بأقل نسبة ممكنة من البيانات الشخصية
كيفية مسح سجل بحث فيسبوك
كيفية منع ظهور منشوارت ميزة في هذا اليوم على فيسبوك
كيفية إنشاء صورة مثالية لغلاف فيسبوك