facebook
twitter
Youtube
Ammon on Apple Store
Ammon on Play Store
مواعيد الطيران
مواعيد الصلاة
rss
  • اخر التحديثات
  • الأكثر مشاهدة




خدعة بسيطة تتيح "فضح" منشوراتك الخاصة على "إنستغرام" و"فيسبوك"


10-09-2019 09:24 PM

عمون - كشف تقرير جديد عن وجود ثغرة أمنية في موقعي "إنستغرام" و"فيسبوك" تسمح للأشخاص غير المتابعين لك بمشاهدة مشاركاتك الخاصة عبر خطوات بسيطة.

وأوضح التقرير الصادر عن Buzzfeed، كيف يمكن للمتابعين مشاركة صورك ومقاطع الفيديو الخاصة، للعلن بكل سهولة. كما قال إن طريقة "القرصنة" تتطلب فهما بسيطا لـ HTML (هي لغة الترميز القياسية للمستندات المصممة للعرض في متصفح الويب) باستخدام متصفح.

وكل ما على المستخدم فعله هو سحب عنوان المصدر URL للصور الموجودة على الصفحة، ثم يمكن مشاركة عنوان URL هذا مع أشخاص لم يسجلوا الدخول إلى الشبكة الاجتماعية، أو ليسوا متابعين لحساب المستخدم الخاص. وتعمل الطريقة هذه أيضا على قصص "إنستغرام".

وتكشف عناوين URL أيضا عن بعض المعلومات الأساسية حول المنشورات، مثل كيفية تحميل الصورة أو الفيديو وأبعاده.

وأجريت اختبارات لإثبات أنه يمكن تنزيل ملفات JPEGS وMP4 والقصص، ومشاركتها بشكل علني اعتمادا على الثغرة الأمنية.

وفي حديث مع "ذي صن"، قال متحدث باسم "فيسبوك": "السلوك الموصوف هنا يشبه التقاط لقطة شاشة لصورة صديق على "فيسبوك" و"إنستغرام"، ومشاركتها مع أشخاص آخرين. وهذا الأمر لا يتيح للناس الوصول إلى حساب المستخدم الخاص".

ولكن Buzzfeed قال إن طريقة عنوان URL تتيح أيضا استرداد الصور من "فيسبوك"، حتى إذا حُذفت المنشورات. وهذا من شأنه أن يجعل الأمر مختلفا عن مجرد أخذ لقطة شاشة للصورة.

والآن، تحاول "ذي صن" التواصل مع "فيسبوك" للتعليق.

المصدر: ذي صن





  • لا يوجد تعليقات

تنويه
تتم مراجعة كافة التعليقات ،وتنشر في حال الموافقة عليها فقط.
ويحتفظ موقع وكالة عمون الاخبارية بحق حذف أي تعليق في أي وقت ،ولأي سبب كان،ولن ينشر أي تعليق يتضمن اساءة أوخروجا عن الموضوع المطروح ،او ان يتضمن اسماء اية شخصيات او يتناول اثارة للنعرات الطائفية والمذهبية او العنصرية آملين التقيد بمستوى راقي بالتعليقات حيث انها تعبر عن مدى تقدم وثقافة زوار موقع وكالة عمون الاخبارية علما ان التعليقات تعبر عن أصحابها فقط .
الاسم : *
البريد الالكتروني :
اظهار البريد الالكتروني
التعليق : *
بقي لك 500 حرف
رمز التحقق : تحديث الرمز
أكتب الرمز :