صورة توثق ظهور مفاجئ للسنوار في شوارع قطاع غزة يرعب الكيان الصهيوني - قام بجولة ميدانية لخطوط المواجهات مصادر خاصة تكشف لمأرب برس عن شركة صرافة يتولى ارادتها سراً أرفع قيادي عسكري في المليشيات مدرج ضمن قائمة العقوبات الدولية السعودية تستضيف مباحثات مستقبل غزة بحضور امريكي وبريطاني وعربي تفاصيل لقاء اللواء سلطان العرادة بالسفير الصومالي .. ملفات وقضايا مأرب: تتويج ورشة عمل اساسيات التخطيط الاستراتيجي بتشكيل لجنة السلم المجتمعي وزارة الداخلية تقر آلية صرف رواتب منتسبيها وتوقع عقدا مع بنك الإنماء اللجنة الأمنية بتعز تناقش الإجراءات المتعلقة بتعزيز الحماية للمنظمات الدولية ثورة الجامعات الأمريكية.. تربك التيار الصهيوني ... الشرطة الأمريكية تعتقل 93 طالبا مؤيدا لفلسطين بجامعة كاليفورنيا وزاره الدفاع الإسرائيلية توجه بسحب أحد ألويتها العسكرية من قطاع غزة تهديد أميركي يستهدف تيك توك ويتوعد بقطع علاقاته
وجد بحث جديد أن واحدا من أكثر تطبيقات المراسلة شيوعا يحمل عيبا قد يتيح للمتسللين معالجة صور المستخدمين ومقاطع الفيديو الخاصة بهم.
وعلى الرغم من أن تطبيقات "واتس آب" و"تلغرام" تعرف بقوة تشفيرها للمحادثات، إلا أنها قد لا تتمكن من حفظ الملفات بأمان بعد أن يتم تحميلها على الهاتف الخاص بالمستخدم.
ويوضح الباحثون من شركة Symantec، كيف يمكن للمتسللين استخدام تطبيق ضار لتغيير ملفات الوسائط المرسلة عبر خدمات "واتس آب" و"تلغرام" بمهارة.
ويطلق على الخلل الذي يسمح بالتحكم في الملفات الخاصة بالمستخدمين، اسم Media File Jacking، حيث يمكن بواسطته الوصول إلى ملفات الصور والفيديوهات على التطبيقين ربما حتى قبل أن يراها المستخدم.
ويمكن لمستخدمي أندرويد اختيار حفظ ملفات الوسائط مثل الصور والتسجيلات الصوتية، إما عبر وحدة تخزين داخلية لا يمكن الوصول إليها إلا من خلال التطبيق، أو من خلال وحدة تخزين خارجية متاحة على نطاق أوسع للتطبيقات الأخرى.
ويقوم كل من "واتس آب" و"تلغرام" افتراضيا بتخزين ملفات الوسائط عبر وحدة تخزين خارجية، وبذلك يمكن الوصول إلى الملفات الخاصة بالمستخدم عبر ما يسمى "الفاصل الزمني" الذي يقع بين وقت استلام الملفات عبر التطبيق ووقت تحميلها في واجهة المستخدم.
وقال الباحثون: "يمثل هذا الفاصل الزمني الحرج فرصة للمتسللين للتدخل ومعالجة ملفات الوسائط دون علم المستخدم".
وإذا تمكن المتسللون من الوصول إلى هاتف المستخدم بواسطة تطبيق ضار آخر، فقد تسمح لهم هذه الفترة الزمنية بالوصول إلى بياناته وحتى التلاعب بها.
وردت "واتس آب" على هذا البحث مشيرة إلى أن تغيير نظام التخزين الخاص بالمستخدم سيحد من قدرة المتسللين على الوصول إلى ملفاتهم الخاصة، وقال المتحدث باسم الشركة: "تتبع واتس آب أفضل الأساليب الحالية التي توفرها أنظمة التشغيل لتخزين الوسائط المتعددة وتتطلع إلى توفير تحديثات تتماشى مع التطور المستمر لنظام أندرويد".
وفي المقابل، لم تعلق شركة "تلغرام" على نتائج البحث حتى الآن.
ولحسن الحظ، يمكن للمستخدمين حماية الصور ومقاطع الفيديو الخاصة بهم بسهولة من المتسللين عن طريق تعطيل الميزة التي تحفظ ملفات الوسائط على وحدة تخزين خارجية، وذلك باتباع الخطوات التالية:
marebpress