انطلاق التسجيل في أقسام التربية التحضيرية والتسجيل الاستثنائي في السنة الأولى ابتدائي بداية من يوم 28 سبتمبر المقبل    حزب العمال يعقد دورته العادية للجنة المركزية ويؤكد أولوية قضايا الشباب    معرض التجارة البينية الإفريقية بالجزائر: نتائج الطبعة الرابعة كانت مميزة وقياسية وغير مسبوقة    الجزائر تحتفي بإبداعات شبابها المتوجين في "الأيام الإبداعية الإفريقية – كانكس 2025"    مشروع منجم الزنك والرصاص بتالة حمزة: رهان استراتيجي لتنويع الاقتصاد الوطني    الجزائر: العدوان على الدوحة استهداف لوسيط يعمل من أجل السلام    باتنة.. أطلال سجن النساء بتفلفال تروي فصول الهمجية الاستعمارية    نتنياهو يعلن الحرب على العالم    مركز جهوي حديث بقسنطينة يعزز مراقبة شبكات توزيع الكهرباء بشرق البلاد    مشاريع سينمائية متوسطية تتنافس في عنابة    «نوبل للسلام» يقين وليست وساماً    دورة برلمانية جديدة    مرّاد يستقبل نائب وزير صيني    مقرمان يلتقي أبو غفة    خيانة المخزن للقضية الفلسطينية تتواصل    مؤسّسة جزائرية تحصد الذهب بلندن    بقرار يتوهّج    آيت نوري ضمن تشكيلة أفضل النجوم الأفارقة    الحلم الإفريقي يولَد في الجزائر    علب توضيب اللّمجة تغزو المحلاّت وتستقطب الأمّهات    نجاح جزائري إفريقي    أفريكسيمبنك مستعد لدعم مشاريع تقودها الجزائر    المنتدى العالمي للبرلمانيين الشباب: إبراز مميزات النظام البرلماني الجزائري وآليات عمل غرفتيه في صياغة القوانين    انطلاق حملة تنظيف المؤسسات التربوية بالعاصمة استعدادا للدخول المدرسي    الديوان الوطني للحج والعمرة يحذر من صفحات مضللة على مواقع التواصل    ورشة تفاعلية بالجزائر العاصمة حول التخصصات التكوينية لفائدة الشباب من ذوي الاحتياجات الخاصة    الخارجية الفلسطينية ترحب باعتماد الجمعية العامة مشروع قرار يؤيد حل الدولتين    تدابير فورية لمرافقة تصدير الإسمنت والكلنكر    تجسيد ملموس لريادة الجزائر الاقتصادية في إفريقيا    الاحتلال ينتهج سياسة "الأرض المحروقة" في غزّة    الهجوم الصهيوني يضع النظام الدولي أمام اختبار حقيقي    انضمام المجلس الدستوري الصحراوي رسميا    ورقة عمل مشتركة لترقية علاقات التعاون بين البلدين    أمواج البحر تلفظ جثّةً مجهولة الهوية    مخيَّم وطني لحفَظة القرآن وتكريم مرضى السرطان    قسنطينة : المركز الجهوي لقيادة شبكات توزيع الكهرباء, أداة استراتيجية لتحسين الخدمة    الفنان التشكيلي فريد إزمور يعرض بالجزائر العاصمة "آثار وحوار: التسلسل الزمني"    المجلس الأعلى للشباب : انطلاق فعاليات مخيم الشباب لفئة ذوي الاحتياجات الخاصة بالجزائر العاصمة    الديوان الوطني للحج و العمرة : تحذير من صفحات إلكترونية تروج لأخبار مضللة و خدمات وهمية    المكمّلات الغذائية خطر يهدّد صحة الأطفال    نحو توفير عوامل التغيير الاجتماعي والحضاري    الرابطة الأولى "موبيليس": فريق مستقبل الرويسات يعود بنقطة ثمينة من مستغانم    مسابقة لندن الدولية للعسل 2025: مؤسسة جزائرية تحصد ميداليتين ذهبيتين    :المهرجان الثقافي الدولي للسينما امدغاسن: ورشات تكوينية لفائدة 50 شابا من هواة الفن السابع    حج 2026: برايك يشرف على افتتاح أشغال لجنة مراجعة دفاتر الشروط لموسم الحج المقبل    بللو يزور أوقروت    ثعالبي يلتقي ماتسوزو    عزوز عقيل يواصل إشعال الشموع    تكريم مرتقب للفنّانة الرّاحلة حسنة البشارية    كرة اليد (البطولة الأفريقية لأقل من 17 سنة إناث) : الكشف عن البرنامج الكامل للمباريات    سجود الشُكْر في السيرة النبوية الشريفة    فتاوى : زكاة المال المحجوز لدى البنك    عثمان بن عفان .. ذو النورين    شراكة جزائرية- نيجيرية في مجال الأدوية ب100 مليون دولار    التأهل إلى المونديال يتأجل وبيتكوفيتش يثير الحيرة    عقود ب400 مليون دولار في الصناعات الصيدلانية    "الخضر" على بعد خطوة من مونديال 2026    هذه دعوة النبي الكريم لأمته في كل صلاة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



اكتشاف ثغرة خطيرة في "فيسبوك" تتيح اختراق أي حساب

نشر الباحث الأمني ستيفن سكلافاني تفاصيل مثيرة مؤخراً عن ثغرة أمنية بالغة الخطورة في موقع "فيسبوك"، قام باكتشافها والإبلاغ عنها في وقت سابق من العام الجاري، والتي كان من شأنها وبسهولة إتاحة اختراق حساب أي مستخدم، بما في ذلك مؤسس "فيسبوك" ذاته.
وتكمن الثغرة في إحدى الواجهات البرمجية القديمة والتي هي حالياً غير مستخدمة في "فيسبوك" Legacy REST API إذ تم استبدالها بالواجهة البرمجية GRAPH API.
وشرح ستيفن كيفية اكتشاف واستغلال الثغرة البرمجية عبر مدونته على الإنترنت، وأثبت أنه بإمكان المهاجم أن يشاهد رسائل المستخدم الشخصية على موقع "فيسبوك"، إضافة إلى مشاهدة جميع ملاحظاته والتعديل عليها وحذفها أيضاً فضلاً عن إنشاء ملاحظات جديدة، هذا بالإضافة إلى معرفة البريد الإلكتروني الأساسي للمستخدم حتى لو كان مخفياً، وكافة المعلومات بما فيها كامل محتويات حائطه ومنشوراته على حائط أصدقائه، وكتابة تعليقات باسم المستخدم أيضاً، وحذف تعليقات سابقة، ورفع صور إلى حساب الضحية الشخصي ونشر وتحديث لحالتك على حائط ال"فيسبوك".
وأكد ستيفن أن كل ما يحتاجه المهاجم حتى يخترق حسابك هو رقم حسابك الشخصي، الذي هو متاح للجميع على ال"فيسبوك" والذي يمكن الحصول عليه من قبل أي شخص.
والجدير بالذكر أن هذه الثغرة تمكنه من اختراق جميع حسابات المستخدمين بما فيهم مارك زوكربيرغ بذاته، مؤسس موقع "فيسبوك"، إلا أن ستيفين قرر الإبلاغ عن الثغرة فور تأكده من وجودها وذلك في 23 من شهر أفريل الماضي، وفور تأكيد الثغرة من قبل ال"فيسبوك" تم إغلاقها في أقل من ثلاث ساعات، ومكافأته بمبلغ 20 ألف دولار أميركي وإضافة اسمه إلى حائط الشرف على موقع "فيسبوك" المخصص للباحثين الأمنيين.
البوابة العربية للأخبار التقنية


انقر هنا لقراءة الخبر من مصدره.