• [قرار إداري] سيتم حذف جميع الأعضاء المسجلين الجدد الذين إختاروا تسمية عشوائية و من ليس لديهم صورة رمزية بعد 7 أيام.
  • [قرار إداري] يمنع منعا باتا الرد بلغة غير العربية أو بردود عشوائية أو إقتباس للمواضع و فقط و إلا ستعرض عضويتك للحظر
  • أهلا وسهلا بك أخي الزائر يشرفنا أن تقوم بالتسجيل إذا رغبت بالمشاركة في المنتدى، يرجى بزيارة صفحة التسجيل إضغط هنا
    بادئ الموضوع تاريخ البدء
  • المشاهدات 353
  • الردود 2

النوميدي

الدعم الفني
عضوية موثوقة
إنضم
28 أكتوبر 2022
المشاركات
6,501
مستوى التفاعل
42,486
النقاط
5,270
الإقامة
أرض الله
الموقع الالكتروني
🔗
c743e6c9dff5ca08f2f2543c36602614.jpg

كشف باحث أمني أن ثغرة في نظام مركزي جديد أنشأته شركة ميتا لتمكين المستخدمين
من إدارة عمليات تسجيل الدخول الخاصة بهم إلى خدمتي فيسبوك وإنستاجرام،
تسمح بإيقاف المصادقة الثنائية لحساب الضحية إن عُرف عنوان البريد الإلكتروني أو رقم الهاتف الخاص به.


وأدرك الباحث الأمني (Gtm Mänôz) من نيبال أن ميتا لم تضع حدًّا لمحاولات
إدخال رمز المصادقة الثنائية المُستخدَم لتسجيل الدخول إلى الحسابات في مركز الحسابات الجديد (Meta Accounts Center
الذي يُستخدم لمساعدة المستخدمين على ربط حسابات ميتا الخاصة بهم معًا، مثل: فيسبوك، وإنستاجرام.

وبمعرفة رقم الهاتف أو عنوان البريد الإلكتروني للضحية، يمكن للمهاجم التوجه إلى مركز الحسابات،
ثم إدخال رقم الهاتف الخاص بالضحية لربطه بحسابه على فيسبوك. وبعدئذ يطلب
رمز المصادقة الثنائية الذي يُرسل عادةً عن طريق الرسائل النصية القصيرة (SMS).

ولعدم وجود حد أقصى لمحاولات إدخال الرمز، فإن تمكّن المهاجم من تخمين الرمز الذي أُرسل إلى الضحية،
فسيكون هاتف الضحية قد ارتبط بحساب المهاجم على فيسبوك،
وبذلك تتعطل المصادقة الثنائية في حساب الضحية على موقع التواصل الاجتماعي.

وحتى لو نجح الهجوم في ربط هاتف الضحية بحساب المهاجم، فإن ميتا سترسل رسالة إلى الضحية،
تُفيد بأن المصادقة الثنائية قد عُطِّلت لأن رقم هاتفه ارتبط بحساب شخص آخر.

c0d3bd40e50877bf55fa197eaf825a5c.png

وإن لم يُبادر الضحية إلى إصلاح الأمر، فيُمكن للمهاجم، في هذه المرحلة،
أن يحاول الاستيلاء على حساب الضحية على فيسبوك عن طريق التصيد الاحتيالي لكلمة المرور،
وذلك بالنظر إلى أن حسابه لم يعد محميًا بالمصادقة الثنائية.


واكتشف (Mänôz) الثغرة في مركز الحسابات الخاص بميتا العام الماضي،
وأبلغ الشركة بها في منتصف شهر أيلول/ سبتمبر 2022. وبعد شهر من ذلك أصلحت ميتا الثغرة،
ودفعت للباحث 27,200 دولار أمريكي للإبلاغ عنها.

هذا، وليس من الواضح هل تمكن القراصنة من اكتشاف الثغرة أيضًا واستغلالها قبل أن تصلحها ميتا.


المصدر / البوابة العربية للأخبار التقنية
 

الداعية أبوعبدالله

المراقب العام
عضوية موثوقة
نجـم تكـاوزن
إنضم
5 نوفمبر 2022
المشاركات
1,598
مستوى التفاعل
11,674
النقاط
3,320
الإقامة
كل بلاد العرب أوطاني
الموقع الالكتروني
🔗
مجموع اﻻوسمة
3
الجنس
ذكر
بارك الله بك يالغالي على هذا الخبر واللهم اكفنا شرهم
 
  • Like
التفاعلات: النوميدي

Maxx97

عضـو بـرونـزي
إنضم
26 نوفمبر 2022
المشاركات
323
مستوى التفاعل
2,383
النقاط
720
العمر
35
الإقامة
السعودية
مجموع اﻻوسمة
1
بارك الله فيك وجزاك الله خيراً وجعله الله فى ميزان حسناتك
 

كلمة المدير

جميع المواضيع والمشاركات المكتوبة تعبّر عن وجهة نظر صاحبها ,, ولا تعبّر بأي شكل من الاشكال عن وجهة نظر إدارة المنتدى .

تواصل مع فريق العمل

  • Algeria, Palestine

  • t.me/techawzen

  • contact@techawzen.com

  • techawzen.com

عن منتديات تكاوزن العربية techawzen

منتديات تكاوزن اكبر موقع عربي لتحميل البرامج والالعاب وانظمة التشغيل و تطبيقات الجوالات و تقديم شروحات في الحماية والبرمجة والتقنية والهاردوير والصيانة

تابعنا على المواقع الاجتماعية


إتصل بنا

 

خيارات الاستايل

تلوين الاقسام
خلفية المنتدى
نوع الخط
جدول المنتديات
تمديد المنتدى
فصل الأقسام
إخفاء السايدبار
حجم الخط
الصورة الرمزية
بيانات العضو
إخفاء التواقيع

إرجاع خيارات الإستايل