جديد الموقع
بوابة التدوين :         شهيد المحراب.. مسيرة كريمة صمتت حين أعطت         آيات قرآنية من كتاب الحسين في طريقه إلى الشهادة للخطيب الهاشمي (ح 3)         آيات قرآنية من كتاب الحسين في طريقه إلى الشهادة للخطيب الهاشمي (ح 2)         الغدير في القرآن الكريم من کتاب الغدير في الكتاب والسنّة والأدب للعلامة الأميني (ح 4)         آيات قرآنية من کتاب الغدير في التراث الإسلامي للسيد الطباطبائي         عبارات قرآنية مفرحة في العيد (ح 6) (فكلي واشربي وقري عينا)     بوابة الصوتيات :         مناجاة - مناجاة الخائفين ـ بصوت: هاني الخزعلي         الأدعية والزيارات - دعاء التوسل ـ بصوت: حبيب الدرازي         الأدعية والزيارات - اللهم ارزقني حج بيتك الحرام ـ بصوت: حبيب الدرازي         الأدعية والزيارات - دعاء يا عدتي ـ بصوت: ياسر كمال         مناجاة - مناجاة العارفين ـ بصوت: مرتضى قريش         الأدعية والزيارات - زيارة عاشوراء ـ بصوت: الشيخ علي مدلج     بوابة المرئيات :         مسجد السهلة المعظم بالعراق         شهر الرحمن ـ أداء: محمد وليد الحزيزي ـ اشبال الصادق الإنشادية         هذا الصادق جعفر ـ إنشاد: محمد حسين خليل ، رضوان شاهين ، فاتن منصور         نور من الرحمن ـ أداء: هاني محفوظ         اقرأ وتدبر ـ الميرزا محمد الخياط         خديجة أم المؤمنين ـ باسم الكربلائي     البرامج والكتب :         الخليج العربي ـ دراسة ثقافية حديثة ومعاصرة ـ محمد علي صالح الشرفاء         شخصية المنطقة الشرقية في التاريخ والجغرافيا ـ محمد علي صالح الشرفاء         الحياة الأجتماعية في المنطقة الشرقية ـ محمد علي صالح الشرفاء         الحياة الأقتصادية في المنطقة الشرقية ـ الجزء الثاني ـ محمد علي صالح الشرفاء         الحياة الأقتصادية في المنطقة الشرقية ـ الجزء الأول ـ محمد علي صالح الشرفاء         زيارة عاشوراء تحفة من السماء    

ثغرة في تطبيق واتس آب لنظام الاندرويد تسمح بسرقة جميع محادثات المستخدم

            
اكتشف مستشار تقني وجود ثغرة أمنية في تطبيق التراسل الفوري “واتس آب” على نظام التشغيل “أندرويد”، من شأنها السماح للتطبيقات الأخرى بالوصول إلى وقراءة جميع محادثات الدردشة الخاصة بالمستخدم.
       
وعلى مدونته، قام باس بوستشير، رئيس قسم التقنية لدى شركة دبل ثينك DoubleThink، بنشر تفاصيل الطريقة التي اتبعها للوصول إلى محادثات واتس آب، وأكد أن الثغرة هذه ما تزال موجودة حتى بعد التحديث الذي طرحته الخدمة لتطبيقها أمس.

وأوضح بوستشير أن تطبيق واتس آب لنظام أندرويد يقوم بتخزين جميع المحادثات الخاصة بالمستخدم على بطاقات الذاكرة الخارجية إس دي SD، هذا ويمكن للتطبيقات الأخرى الوصول إلى هذه الأخيرة، طالما يوجد إذن من قبل المستخدم بذلك (العديد من التطبيقات تطلب وصولًا كاملًا إلى الجهاز).

وبذلك، يمكن للتطبيقات المشبوهة الوصول إلى قاعدة بيانات محادثات واتس آب. ولتأكيد ذلك، قام بوستشير ببناء تطبيق مرافق لأغراض الاختبار، وقام بسحب قاعدة بيانات واتس آب من ذاكرة الهاتف الخارجية.

وبحسب بوستشير، هذا لا يُعتبر عيبًا أمنيًا يعاني منه واتس آب بحد نفسه، فضلًا عن أنه مشكلة في البنية التحتية الخاصة بنظام التشغيل أندرويد التابع لشركة جوجل.

يُذكر أن واتس آب، التي أضحت مؤخرًا تعمل تحت مظلة شبكة التواصل الاجتماعي فيسبوك، بعد عملية استحواذ أُعلن عنها في 20 شباط/فبراير الفائت، بدأت في النسخ الأخيرة من تطبيقها، بتشفير قاعدة بيانات المحادثات بحيث لا يمكن فتحها بواسطة محرك قواعد البيانات إس كيو لايت SQLite، ولكن بوستشير أكد أنه تمكن من فتحها عبر محركات قواعد بيانات أخرى.

وللمقارنة، لا تسمح شركة آبل للتطبيقات بالوصول إلى البيانات بفضل تقنية الحماية التي تُعرف بـ صندوق الرمل Sandbox، والتي تعني أن التطبيقات تعمل بشكل منعزل ومنفصل تمامًا عن بعضها البعض، ولا يستطيع أي تطبيق أن يطلب معلومات من تطبيق آخر دون وجود سماحيات محددة مسبقًا من قِبل التطبيق الآخر.
شبكة الوادي الثقافي - الغدير - الجمعة 14 / 03 / 2014 - 07:21 مساءً     زيارات 518     تعليقات 0
عرض الردود
أضف تعليقك




تسجيل الدخول


احصائيات عامة

المقالات والأخبار 1,285
الرواديد 82
الصوتيات 2,010
المرئيات 1,628
مكتبة البرامج والكتب 45
المجموع 5,050