منوعات
الأحد 12 يناير 2025 10:16 صباحًا - بتوقيت القدس
100 ألف دولار مكافأة اكتشاف ثغرة في شبكة "فيسبوك"
وكالات
في تشرين الأول/ أكتوبر الماضي حلل باحث أمن البيانات، بن صادق بور، منصة إعلانات شبكة التواصل الاجتماعي "فيسبوك"، حيث اكتشف ثغرة أمنية أتاحت له تشغيل الأوامر على خادم داخلي لفيسبوك يستضيف المنصة، والسماح له بالتحكم في جهاز الخادم.
وبعد أن أبلغ شركة ميتا المالكة لشبكة التواصل الاجتماعي بالثغرة، التي احتاج صادق بور لساعة واحدة لمعالجتها، منحته الشبكة مكافأة قدرها مئة ألف دولار.
ونقل موقع تك كرانش المتخصص في موضوعات التكنولوجيا عن صادق بور قوله إنه أرسل تقريرا إلى ميتا كتب فيه: "افتراضي هو أن هذا شيء قد ترغبون في إصلاحه؛ لأنه موجود مباشرة داخل البنية الأساسية الخاصة بكم".
وردت "ميتا" على صادق بور بقولها إنه "يجب ألا يتردد في اختبار نظمها لكشف أي ثغرات في الوقت الذي تعمل فيه على إصلاح الثغرة المكتشفة".
وكانت المشكلة، وفقًا لصادق بور، أن أحد الخوادم التي تستخدمها "فيسبوك" لإنشاء الإعلانات وتقديمها كان عرضة لخلل تم إصلاحه مسبقًا في متصفح كروم، والذي تستخدمه فيسبوك في نظام الإعلانات الخاص بها".
وأضاف أن "هذا الخلل سمح له بالسيطرة على الجهاز باستخدام نسخة متصفح كروم بدون واجهة رسومية، والتي يشغلها المستخدمون من حاسوب طرفي للتفاعل مباشرة مع الخوادم الداخلية لفيسبوك".
وقال صادق بور، الذي اكتشف الثغرة الأمنية في فيسبوك بالتعاون مع الباحث المستقل أليكس تشابمان، إن منصات الإعلان عبر الإنترنت تشكل أهدافًا جذابة؛ لأن "هناك الكثير مما يحدث في الخلفية أثناء إنشاء هذه الإعلانات، سواء كانت فيديو أو نصًا أو صورًا".
وأشار صادق بور إلى أنه لم يختبر كل ما كان بإمكانه فعله بمجرد دخوله إلى خادم فيسبوك، لكن "ما يجعل هذا الأمر خطيرًا هو أنه كان على الأرجح جزءًا من البنية التحتية الداخلية" للشبكة.
دلالات
الأكثر تعليقاً
دروس "الطوفان" وارتداداته(2) السياسي يربك الثقافي
ارتفاع حصيلة قتلى حرائق لوس أنجلوس إلى 11 شخصا
غضب واسع من فشل احتواء حرائق لوس أنجليس
المالية: سيتم صرف رواتب الموظفين فور تحويل أموال المقاصة
رجب: اعتقال 247 من "الخارجين على القانون" في مخيم جنين
ماذا تبقّى من "الأونروا"؟.. النكبة الأولى أنشأتها والثانية قوّضتها
الاحتلال يأخذ قياسات 3 منازل في قباطية جنوب جنين
الأكثر قراءة
الجيش الإسرائيلي: عثرنا على جثة حمزة الزيادنة داخل نفق في رفح
"الاتصالات" تحذّر من توقف تدريجي للخدمة في غزة بسبب نفاذ الوقود
مجلس النواب الأميركي يصوّت بمعاقبة المحكمة الجنائية الدولية
الجيش الإسرائيلي: امرأة وابنها قتلا في "غلاف غزة" في 7 أكتوبر بنيران قواتنا
مقتل سيدة في الأحداث المتواصلة بمخيم جنين
تهديدات نتنياهو وسموتريتش للضفة.. رخصة للتقتيل توطئةً للتهجير
ترمب و"تسوية الحدّ الأدنى" للقضية الفلسطينية: قراءة استشرافية -(الحلقة الأولى)
أسعار العملات
الأربعاء 08 يناير 2025 9:02 صباحًا
دولار / شيكل
بيع 3.65
شراء 3.64
دينار / شيكل
بيع 5.15
شراء 5.13
يورو / شيكل
بيع 3.78
شراء 3.77
هل تنجح المساعي الإسرائيلية لضم الضفة الغربية في 2025؟
%59
%41
(مجموع المصوتين 399)
شارك برأيك
100 ألف دولار مكافأة اكتشاف ثغرة في شبكة "فيسبوك"