الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

ثغرة أمنية كان من الممكن استعمالها لقرصنة Twitter

بدأه djug في 17 نوفمبر 2009 · 1 رد · 1,021 مشاهدة · في قسم أمن المعلومات العام
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

تم مؤخرا الإعلان عن ثغرة أمني في بروتوكول SSL و التي تسمع للمخترقين بالتلاعب بالحماية وبإمكانية التواصل مع الخوادم التي يتصل معها جهاز الضحية.

قلل بعض من الخبراء من أهمية الثغرة خصوصا إذا كان من الصعب جدا أو من المستحيل استخراج معلومات من البيانات المشفرة.

الأسبوع الماضي، قام باحث في أمن المعلومات يدعى Anil Kurmus بنشر ما يصطلح عليه بـ proof of concept ليثبت خطورة الثغرة إذا قام باستخراج الرقم السري لحساب Twitter و ذلك بتطبيق هجمة من نوع Man-in-the-Middle (MITM) التي تستغل هذه الثغرة.

حسب نفس الباحث، بما أن الكثيرين يستعملون برامج إضافية لتحديث حساباتهم على Twitter فإنه يكفي لاختراق حساب Twitter اعتراض الطلبات المرسلة من طرف هذه البرامج إلى الـ API الخاصة بـ Twitter ، هذه الطلبات التي تحوي كلها الرقم السري للمستخدم.

من جهتها سارعت Twitter لسد الثغرة المعلن عنها مما يثبت وجودها.

المصدر:

http://www.securegoose.org/2009/11/tls-ren...bility-cve.html

نقلا عن المجلة التقنية It-scoop.com

تم تعديل هذه المشاركة بواسطة djug في 17 نوفمبر 2009 في 22:52

1
#2

yes big problems come from the smallest holes

nothing will be safe right now !

شكوت الى وكيع سوء حفظي فأشار على بترك المعاصي واخبرني ان علم الله نور و نور الله لا يأتي لعاصي

مواضيع مشابهة

عدد الزوار حالياً

المتواجدون خلال آخر دقيقتين · يتحدّث كل ٣٠ ثانية

—الإجمالي—أعضاء مسجّلون—زوار بدون تسجيل

جارٍ التحقق من المتواجدين…