خلل امني لدى Discord وMicrosoft Teams وSpotify يسمح للمتسللين بسرقة بياناتك
اكتشف باحثو الأمن السيبراني عيبًا في Electron، وهو الإطار الشائع الذي تستخدمه العديد من التطبيقات، بما في ذلك Discord و Spotify. هذا يسمح لأي متسلل لديه المعرفة بالاستيلاء بسهولة على حساب ضحيته. لحسن الحظ، تم إخطار مطوري Electron وقاموا بإصلاح الثغرة الأمنية.
إن وجود عيب في أحد التطبيقات أمر سيء بحد ذاته، ولكن عندما يكون في إطار عمل تستخدمه العديد من التطبيقات الشائعة جدًا، فإننا نواجه مشكلة أمنية حقيقية. هذا بالضبط ما حدث لـ Electron.
يعد Electron بالفعل الإطار المرجعي لتطبيقات الويب التي ترغب في تقديم إصدار سطح المكتب لمستخدميها. على هذا الأخير، تستند Discord و Spotify والعديد من خدمات المراسلة عبر الإنترنت عالميًا مثل Microsoft Teams، والتي تضم كل منها عشرات الملايين من المستخدمين. ومع ذلك، خلال مؤتمر Black Hat الذي عقد يوم الخميس 11 غشت في لاس فيجاس، كشف مجموعة من الباحثين أنه من السهل جدًا اختراق Electron والتطبيقات التي تستخدمها.
وهكذا أخذ الباحثون مثال Discord، الذي سهل المهمة بشكل خاص على المتسللين. في الواقع ، كان كافيًا أن يرسل الأخير رابطًا ضارًا (روابط منتشرة بالفعل على المنصة) إلى مقطع فيديو إلى ضحيتهم للاستيلاء على حسابهم. أخبار سيئة للغاية للمراسلة التي ابتليت بها بالفعل هجمات قراصنة متعددة.
بالنسبة لـ Microsoft Teams، تكفي دعوة اجتماع بسيطة. سمح الرابط المرسل للمتسللين بالتحكم في جهاز الكمبيوتر المستهدف. يقول Aaditya Purani، الذي يعترف بنفسه بعدم استخدام تطبيقات Electron مطلقًا: “يجب أن يعرف المستخدمون العاديون أن تطبيقات Electron ليست مثل متصفحاتهم اليومية”. أبلغ الباحثون النتائج التي توصلوا إليها إلى مطوري إطار العمل ، الذين قاموا بسرعة بتصحيح الخلل.
-
رئيس “مايكروسوفت”: الذكاء الاصطناعي يجب أن يظل تحت السيطرة البشرية
دعا رئيس شركة "مايكروسوفت"، براد سميث، إلى محاسبة الأشخاص الذين يقفون وراء الذكاء الاصطناعي على أوجه القصور، وحث المشرعين على... علوم و تكنولوجيا -
كيف سيؤثر إلغاء يوتيوب إحدى ميزاته على قناتك؟
ستختفي ميزة "يوتيوب ستوريز" الشهر المقبل، وذلك لضمان إعطاء ميزات أخرى الأولوية وفقا للمنصة. وتم إطلاق الميزة أول مرة عام 2018،... علوم و تكنولوجيا -
كبيرة المصممين تعلن عن مزايا جديدة في تويتر
في وقت تسعى منصة التدوين المصغر إلى تحسين تجربة مشاركة ومشاهدة الفيديو من أجل منافسة الشبكات الاجتماعية الأخرى مثل فيسبوك،... علوم و تكنولوجيا -
مايكروسوفت تعتمد الذكاء الاصطناعي في تطبيقات أنظمة ويندوز
أعلنت مايكروسوفت مؤخرا عن إضافة العديد من الميزات التي تعتمد الذكاء الاصطناعي على تطبيقاتها المخصصة لأنظمة ويندوز. وأشارت مايكروسوفت في مدونة... علوم و تكنولوجيا -
“واتس آب” يعمل على تطوير تحديث ضخم يتعلق بخصوصية مستخدميه
أفاد موقع WABetaInfo، أن تطبيق "واتس آب"، المملوك لشركة "ميتا" يعمل على تطوير تحديث ضخم قد يسمح للمستخدمين بإرسال رسائل... علوم و تكنولوجيا -
نسخة منك في جهازك.. خاصية وشيكة في “آيفون” و”آيباد”
يواصل الذكاء الاصطناعي اقتحام مجالات جديدة في الحياة، وسط توقعات بأن يحدث ثورة في الطرق التي يتواصل بها البشر، رغم... علوم و تكنولوجيا