"فيس بوك" تكرم 3 لبنانيين اكتشفوا ثغرة في "ماسنجر"

"فيس بوك" تكرم 3 لبنانيين اكتشفوا ثغرة في "ماسنجر"
- الهواتف المحمولة
- الوقت الراهن
- تصريحات صحفية
- ثغرات أمنية
- شركة فيس بوك
- صفحات فيسبوك
- مشاركة الصور
- مكافأة مالية
- موقع فيسبوك
- أبل
- الهواتف المحمولة
- الوقت الراهن
- تصريحات صحفية
- ثغرات أمنية
- شركة فيس بوك
- صفحات فيسبوك
- مشاركة الصور
- مكافأة مالية
- موقع فيسبوك
- أبل
كرمت شركة "فيس بوك"، ثلاثة شباب لبنانيين مختصون في مجال الأمن الإلكتروني اكتشفوا ثغرات أمنية خطيرة في خدمات فيس بوك.
وقال فياض عطوي، وقاسم بزون، وحمزة بزون، في تصريحات صحفية، إن الثغرات التي أبلغوا عنها تمت معالجتها وسُمح لهم بنشر تفاصيلها بعد الحصول على مكافأة مالية وإدراج اسم الفريق في لائحة شرف الموقع للعام 2017.
وذكر الباحثون الأمنيون الثلاثة أن هناك المزيد من الثغرات الأمنية التي اكتشفوها ويجري العمل على إصلاحها في الوقت الراهن، لذا فليسوا مخولين بالإفصاح عنها قبل انتهاء عملية المعالجة.
أما فيما يتعلق بالثغرات، فأوضح الباحثون، أن الثغرة الأولى اكتشفت في تطبيق التراسل الفوري التابع لفيسبوك، مسنجر، وهي تستهدف كافة مستخدمي الخدمة، وتطبيقها على كل المنصات، بما في ذلك نسخة الويب وتطبيقات الهواتف المحمولة.
وأضاف الباحثون أن خطورة هذه الثغرة تكمن في أنها تؤدي إلى إيقاف خدمة مسنجر ورسائل فيسبوك، وتمنع المستخدم من دخول تطبيق مسنجر أو موقعه الإلكتروني، إضافة إلى قسم الرسائل على الشبكة الاجتماعية، نهائيًا عبر تعطيل عمل الخادم المسؤول عن عرض الرسائل.
وبالنسبة للثغرة الثانية، فقد كانت في تطبيق مشاركة الصور المملوك لفيسبوك، إنستاجرام، وهي تستهدف المستخدمين الذين يربطون حساباتهم مع موقع فيسبوك، وتؤدي الثغرة إلى الاستيلاء على حساب إنستاجرام تمامًا وتغيير كافة إعداداته.
وأوضح الفريق أن هذه الثغرة موجودة تحديدًا في خاصية وصل صفحات فيسبوك بحساب إنستاجرام التابع للصفحة، والتي لا يحق لأي مدير من مدراء الصفحة الدخول إليه أو تعديل إعداداته "ما عدا صاحب الحساب الأساسي".
ويرى الباحثون الأمنيون أن خطورة هذه الثغرة تكمن في إمكانية تطبيقها على الشخصيات العالمية ووسائل الإعلام وغيرها من الحسابات المؤثرة، واستحالة استرجاع الحساب دون تقديم طلب رسمي إلى إدارة فيس بوك.
واكتشف الباحثون ثغرة ثالثة في نظام المنشورات الخاص بمتابعي صفحات فيسبوك، وتكمن خطورتها في تجاوز بعض صلاحيات مدير الصفحة واستخدامها.
وأوضح الفريق أن هذه الثغرة تسمح لمن يريد نشر منشور مسئ على إحدى الصفحات فعل ذلك دون تحكم من مديرها، مع الإشارة إلى أن مديري الصفحات يقومون عادةً بحجب مثل تلك المنشورات عن باقي متابعي الصفحة أو تفعيل ميزة مراجعة المنشورات والموافقة على نشرها أو رفضه، ولكن هذه الثغرة تحول دون ذلك.