جديد الموقع
بوابة التدوين :         البعثة النبوية.. منشور الرشد الإنساني الذي نقضته الأمة فابتليت         فاطمة الزهراء.. الكوثر الذي لا ينبض         أحاديث نبوية متداولة في مصادر أتباع أهل البيت (ح 103)         أحاديث نبوية متداولة في مصادر أتباع أهل البيت (ح 102)         أحاديث نبوية متداولة في مصادر أتباع أهل البيت (ح 101)         أحاديث نبوية متداولة في مصادر أتباع أهل البيت (ح 100)     بوابة الصور :         احمد خليل الحصار ـ القديح ـ 7 سنوات         الحفل الختامي لبرنامج التكليف السادس4         الحفل الختامي لبرنامج التكليف السادس20         الحفل الختامي لبرنامج التكليف السادس19         الحفل الختامي لبرنامج التكليف السادس18         الحفل الختامي لبرنامج التكليف السادس17     بوابة الصوتيات :         مناجاة - مناجاة الخائفين ـ بصوت: هاني الخزعلي         الأدعية والزيارات - دعاء التوسل ـ بصوت: حبيب الدرازي         الأدعية والزيارات - اللهم ارزقني حج بيتك الحرام ـ بصوت: حبيب الدرازي         الأدعية والزيارات - دعاء يا عدتي ـ بصوت: ياسر كمال         مناجاة - مناجاة العارفين ـ بصوت: مرتضى قريش         الأدعية والزيارات - زيارة عاشوراء ـ بصوت: الشيخ علي مدلج     بوابة المرئيات :         مسجد السهلة المعظم بالعراق         شهر الرحمن ـ أداء: محمد وليد الحزيزي ـ اشبال الصادق الإنشادية         هذا الصادق جعفر ـ إنشاد: محمد حسين خليل ، رضوان شاهين ، فاتن منصور         نور من الرحمن ـ أداء: هاني محفوظ         اقرأ وتدبر ـ الميرزا محمد الخياط         خديجة أم المؤمنين ـ باسم الكربلائي     البرامج والكتب :         زيارة عاشوراء تحفة من السماء         رياض السالكين (الجزء السابع) ـ السيد علي خان الشيرازي         رياض السالكين (الجزء السادس) ـ السيد علي خان الشيرازي         رياض السالكين (الجزء الخامس) ـ السيد علي خان الشيرازي         رياض السالكين (الجزء الرابع) ـ السيد علي خان الشيرازي         رياض السالكين (الجزء الثالث) ـ السيد علي خان الشيرازي    

ثغرة في تطبيق واتس آب لنظام الاندرويد تسمح بسرقة جميع محادثات المستخدم

            
اكتشف مستشار تقني وجود ثغرة أمنية في تطبيق التراسل الفوري “واتس آب” على نظام التشغيل “أندرويد”، من شأنها السماح للتطبيقات الأخرى بالوصول إلى وقراءة جميع محادثات الدردشة الخاصة بالمستخدم.
       
وعلى مدونته، قام باس بوستشير، رئيس قسم التقنية لدى شركة دبل ثينك DoubleThink، بنشر تفاصيل الطريقة التي اتبعها للوصول إلى محادثات واتس آب، وأكد أن الثغرة هذه ما تزال موجودة حتى بعد التحديث الذي طرحته الخدمة لتطبيقها أمس.

وأوضح بوستشير أن تطبيق واتس آب لنظام أندرويد يقوم بتخزين جميع المحادثات الخاصة بالمستخدم على بطاقات الذاكرة الخارجية إس دي SD، هذا ويمكن للتطبيقات الأخرى الوصول إلى هذه الأخيرة، طالما يوجد إذن من قبل المستخدم بذلك (العديد من التطبيقات تطلب وصولًا كاملًا إلى الجهاز).

وبذلك، يمكن للتطبيقات المشبوهة الوصول إلى قاعدة بيانات محادثات واتس آب. ولتأكيد ذلك، قام بوستشير ببناء تطبيق مرافق لأغراض الاختبار، وقام بسحب قاعدة بيانات واتس آب من ذاكرة الهاتف الخارجية.

وبحسب بوستشير، هذا لا يُعتبر عيبًا أمنيًا يعاني منه واتس آب بحد نفسه، فضلًا عن أنه مشكلة في البنية التحتية الخاصة بنظام التشغيل أندرويد التابع لشركة جوجل.

يُذكر أن واتس آب، التي أضحت مؤخرًا تعمل تحت مظلة شبكة التواصل الاجتماعي فيسبوك، بعد عملية استحواذ أُعلن عنها في 20 شباط/فبراير الفائت، بدأت في النسخ الأخيرة من تطبيقها، بتشفير قاعدة بيانات المحادثات بحيث لا يمكن فتحها بواسطة محرك قواعد البيانات إس كيو لايت SQLite، ولكن بوستشير أكد أنه تمكن من فتحها عبر محركات قواعد بيانات أخرى.

وللمقارنة، لا تسمح شركة آبل للتطبيقات بالوصول إلى البيانات بفضل تقنية الحماية التي تُعرف بـ صندوق الرمل Sandbox، والتي تعني أن التطبيقات تعمل بشكل منعزل ومنفصل تمامًا عن بعضها البعض، ولا يستطيع أي تطبيق أن يطلب معلومات من تطبيق آخر دون وجود سماحيات محددة مسبقًا من قِبل التطبيق الآخر.
شبكة الوادي الثقافي - الغدير - الجمعة 14 / 03 / 2014 - 07:21 مساءً     زيارات 506     تعليقات 0
عرض الردود
أضف تعليقك



تسجيل الدخول


احصائيات عامة

المقالات والأخبار 1,277
الصور 2,751
الرواديد 82
الصوتيات 2,010
المرئيات 1,628
مكتبة البرامج والكتب 40
المجموع 7,788