العدد 5023 - الثلثاء 07 يونيو 2016م الموافق 02 رمضان 1437هـ

ثغرة في "فيس بوك مسنجر" تتيح تعديل الرسائل بعد إرسالها

الوسط - المحرر التقني 

تحديث: 12 مايو 2017

تمكّن باحثون من شركة "تشيك بوينت سوفتوير تيكنولوجيز" المتخصصة بالأمن الرقمي، من اكتشاف ثغرة في فيس بوك مسنجر وصفوها بالخطيرة تتيح للمهاجم القيام بتعديل الرسائل في دردشة فيس بوك بعد إرسالها.

وتقوم التقنية على استخدام برمجيات تتبّع حزم البيانات عبر الشبكة بشكل يتيح استكشاف المُعرّف المميّز ID لكل رسالة، ومن ثم الاستفادة من هذه المعلومة لتعديل محتوى الرسالة ومن ثم إعادة إرسالها إلى فيس بوك مسنجر بنفس رقم التعريف الخاص بها، مما يؤدّي إلى تغييرها ضمن التطبيق حتى لو كان ذلك بعد فترة طويلة من إرسالها، حيث يقوم مُخدّم فيس بوك بقبول الرسالة المُعدّلة وكأنها رسالة حقيقية قادمة من مُستخدم عادي.

ويرى الخبراء بأن مثل هذه الثغرة في دردشة فيس بوك قد توفر لقراصنة الإنترنت تنفيذ العديد من الهجمات المُعتمدة عليها، حيث يمكن على سبيل المثال إرسال الروابط البريئة لتجاوز الرقابة الأوتوماتيكية التي تفرضها فيس بوك لمنع الروابط الخبيثة والفيروسات، ومن ثم تعديل الرابط بعد إرساله إلى رابط آخر قد يتضمن برمجيات خبيثة يمكن أن تساعد في التجسس على الضحية.

وعدا عن احتمال الاستفادة من الثغرة لإرسال الروابط الخبيثة، يمكن لها أن تؤدي أيضًا إلى مشاكل قانونية أو شخصية بسبب إمكانية تعديل الكلام في فترة لاحقة بعد إرساله.

من جهتها، قالت فيس بوك أنه قد تم إبلاغها بهذه الثغرة التي عملت على إصلاحها، وقد أكدت الشركة بأن الثغرة موجودة ضمن تطبيق مسنجر على منصة أندرويد فقط، إلا أنه لم يُعرف فيما إذا كان قد تم استغلال الثغرة سابقًا بالفعل من قِبَل أية أطراف.





التعليقات
تنويه : التعليقات لا تعبر عن رأي الصحيفة

  • أضف تعليق أنت تعلق كزائر، لتتمكن من التعليق بـ3000 حرف قم بـتسجيل عضوية
    اكتب رمز الأمان

اقرأ ايضاً