Alborsagia.com البورصجية نيوز

الأثنين 21 ديسمبر 2015
أخر خبر
مصر تفوز بعضوية مجلس المنظمة الدولية للطيران المدنى " الإيكاو " - رئيس الوزراء يصدر قرارا بالتجديد لشحات الغتوري رئيسا لمصلحة الجمارك لمدة عام - 10 شركات ناشئة بمبادرة رواد النيل تشارك في الملتقى الـ 14 لصناعة الإبداع - مصر تفوز بمقعد نائب رئيس اللجنة الاقتصادية بالمنظمة الدولية للطيران المدني - الفريق محمد عباس : حريصون على تعزيز التعاون مع المنظمة الدولية للطيران المدنى - وزير الطيران يبحث مع رئيس المجلس الدولي للمطارات وأمين عام المفوضية الإفريقية للطيران سب - مصر للطيران تعلن أسعار تذاكر عمرة المولد النبوى الشريف لموسم 1444 هـ -2022م - وزير الطيران يلتقى وزير المواصلات القطري لتعزيز التعاون المشترك بين البلدين فى مجال النقل - الداخلية تضبط 1534 قضية تموينية خلال 24 ساعة - وزير قطاع الأعمال العام يتفقد عددًا من الشركات التابعة بالإسكندرية - وزيرة التخطيط والتنمية الاقتصادية تلتقي المديرة الإقليمية للتنمية البشرية بالبنك الدولي - «الصقر»: فيريرا يوافق على ضم الصاعد يوسف حسن - حبس أشهر «ديلر» لترويج الحشيش بالتجمع الخامس - مدبولى عن تطوير محور 26 يوليو: نحرص على التخطيط لاستيعاب تزايد الحركة - الفريق أسامة ربيع يتابع حصاد الأحواض المستزرعة وحصاد 42 طن جمبري منذ بداية الشهر الجاري -

تكنولوجيا واتصالات

مايكروسوفت تحذر من ثغرة أمنية خطيرة في تيك توك

مايكروسوفت تحذر من ثغرة أمنية خطيرة في تيك توك
مايكروسوفت تحذر من ثغرة أمنية خطيرة في تيك توك
طباعة

كشفت شركة مايكروسوفت Microsoft  تفاصيل "ثغرة أمنية شديدة الخطورة" في تطبيق الفيديو الصيني TikTok تيك توك، والتي تؤثرعلى مستخدمي التطبيق لهواتف أندرويد، حيث قد تسمح الثغرة للمخترقين بسرق البيانات الشخصية. 

 

وقال الباحث الأمني Dimitrios Valsamaras من فريق Microsoft 365 Defender في شركة مايكروسوفت "إنه يمكن للمخترقين الاستفادة من الثغرة الأمنية لاختطاف حساب دون وعي المستخدمين إذا نقر المستخدم المستهدف ببساطة على رابط معد خصيصًا لذلك".
وأكد أن الثغرة مصنفة بأنها شديدة الخطورة لذلك فهي تسمح بالاستغلال الناجح للروابط الخبيثة بالوصول إلى ملفات تعريف المستخدمين في تيك توك والمعلومات الحساسة وتعديلها، مما يؤدي إلى التعرض غير المصرح به لمقاطع الفيديو الخاصة. 

 

 كما يمكن للمخترقين إساءة استخدام الثغرة من خلال إرسال رسائل وتحميل مقاطع فيديو نيابة عن المستخدمين، عن طريق الاستيلاء على الحسابات عندما ينقر الضحايا على رابط ضار، كما يمكن التحايل على قيود التطبيقات لرفض المضيفين غير الموثوق بهم وتحميل أي موقع ويب يختاره المهاجم من خلال عرض ويب على هواتف أندرويد. 

 

وتتعلق الثغرة الأمنية بمعالجة التطبيق فيما يسمى بالارتباط العميق ، وهو ارتباط تشعبي خاص يسمح للتطبيقات بفتح مصدر معين داخل تطبيق آخر مثبت على الجهاز بدلاً من توجيه المستخدمين إلى موقع الويب.

 

وفقا لموقع The Hacker News فإن تطبيق TikTok تيك توك يعمل في الوقت الحالي على إصلاح ومعالجة الثغرة لجميع المستخدمين في جميع أنحاء العالم.  

إرسل لصديق

تعليقات فيسبوك