رحل من كان أبا للجميع    ضبط 318 مخالفا لممارستهم نشاط نقل الركاب دون ترخيص    تعرف على غيابات الهلال أمام ناساف الأوزبكي    الأمير سعود بن نهار يشهد احتفال أهالي الطائف باليوم الوطني السعودي ال 95    أموريم: برينتفورد أقوى من مانشستر يونايتد    "الجوازات": للزائر حرية القدوم والمغادرة عبر جميع منافذ المملكة    النقل تفتح باب الاستثمار في المركبات ذاتية القيادة    د. البقمي: سجلات المتبرعين وبنوك الحبل السري تدعم الطب التجديدي    المؤتمر الصحفي الحكومي يستضيف وزيرا البلديات والإعلام ورئيس هيئة العقار    المملكة تروِّج لاستضافتها المؤتمر العام ال21 لمنظمة UNIDO    أول محمية ملكية سعودية تنضم لبرنامج MAB الدولي    المملكة تستضيف الدورة ال 27 لهيئة الغابات والمراعي في الشرق الأدنى    فعاليات قرية جازان التراثية تشعل الواجهة الجنوبية احتفاءً باليوم الوطني السعودي ال95    51 شهيدًا اليوم مع تواصل العدوان الإسرائيلي على غزة    عطيف يحصل على وسام الملك عبدالعزيز    الملحقية الثقافية بماليزيا تحتفي باليوم الوطني السعودي ال٩٥    ملتقى علمي في سيئول يناقش الترجمة والذكاء الاصطناعي    جمعية إحسان لحفظ النعمة تنفذ برنامج "عزنا بوطنا" للأطفال احتفاءً باليوم الوطني ال95    الداخلية : ضبط (18421) مخالفاً لأنظمة الإقامة والعمل وأمن الحدود خلال أسبوع    مستشفى الملك فهد الجامعي يحقق إنجازًا بزراعة عظم ومفصل المرفق وترميم الأربطة المحيطة    أمطار رعدية غزيرة على عسير وفرصة للسيول بعدة مناطق    د. العسكر: عيادات غير مرخصة تستغل "الخلايا الجذعية" بادعاءات علاجية خطيرة    في صمت النفس غربة الواقع وتمرد العقل    مهنة التسول    المزاح والضغوط النفسية    رسالة سعودية إلى العالم    لوران بلان يُبرر خسارة الاتحاد في الكلاسيكو    ترتيب دوري روشن بعد فوز النصر على الاتحاد    محافظ طريب يرعى احتفال مركز الصبيخة باليوم الوطني 95    مؤشرات الأسهم الأمريكية تغلق على ارتفاع    مزاد نادي الصقور السعودي.. مبيعات تتجاوز 41 مليون ريال في 5 أعوام    وزير الخارجية يوقع اتفاقيات تعاون مع منغوليا وقبرص والبوسنة    الأخضر السعودي تحت 20 يرفع استعداده لمواجهة كولومبيا ضمن كأس العالم    إطلاق "التحالف الطارئ للاستدامة المالية للسلطة الفلسطينية"    محافظ قلوة يرعى احتفال أهالي المحافظة باليوم الوطني ال 95    "الشؤون الإسلامية" تُقيم خطبة الجمعة في مسجد السلام في تشيلي    إيران لا تعتزم الانسحاب من معاهدة حظر الانتشار النووي    نجوم الفنون القتالية يتحدثون عن استعداداتهم في المؤتمر الصحافي ل«دوري المقاتلين المحترفين» في الرياض    رونالدو يصل إلى الهدف رقم 946 ويقترب من الألفية    ارتفاع أسعار النفط إثر هجمات شنتها أوكرانيا على البنية التحتية للطاقة في روسيا    عسير تقتدي… وفاءٌ يتجدد وعطاءٌ يتجسّد    دولتي عظيمة    أكثر من 53 مليون زائر للحرمين الشريفين خلال شهر ربيع الأول    وزارة الرياضة تختتم مشاركتها في فعاليات معرض "إكسبو اليابان 2025"    حوار بين المبادئ والمصالح    إمام المسجد النبوي: الغفلة تصدّ عن ذكر الله وتضيّع الأعمار    إمام المسجد الحرام: حب الوطن نعمة وواجب شرعي يستوجب الشكر والدفاع    الإفتاء بعسير يحتفي باليوم الوطني ال95    غرفة الشرقية تحتفي باليوم الوطني ال 95 بعروض وفقرات فلكلورية وأهازيج وطنية    مظاهر البهجة ترتسم على وجوه الأطفال    في وداع العزيز أبي عبدالعزيز    فتح الرياض    19 فعالية في مدارس التعليم تعزز الولاء والانتماء وتحفز على الإبداع    وزير الخارجية: لا يكفي إصدار البيانات ما لم تتحول إلى عمل حقيقي يغير واقع الاحتلال وعدوانه    تصعيد متبادل بالمسيرات والهجمات.. والكرملين: لا بديل عن استمرار الحرب في أوكرانيا    الرئيس الأمريكي وقادة دول عربية وإسلامية في بيان مشترك: إنهاء الحرب خطوة نحو السلام    كوب «ميلك شيك» يضعف تدفق الدم للدماغ    الرياض تستضيف مؤتمر العلاج ب«الجذعية»    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



ثغرة في«واتس آب» لنظام أندرويد تسمح بسرقة جميع محادثات المستخدم
نشر في الوئام يوم 13 - 03 - 2014

اكتشف مستشار تقني وجود ثغرة أمنية في تطبيق التراسل الفوري "واتس آب" على نظام التشغيل "أندرويد"، من شأنها السماح للتطبيقات الأخرى بالوصول إلى وقراءة جميع محادثات الدردشة الخاصة بالمستخدم.
وعلى مدونته، قام "باس بوستشير"، رئيس قسم التقنية لدى شركة "دبل ثينك" DoubleThink، بنشر تفاصيل الطريقة التي اتبعها للوصول إلى محادثات "واتس آب"، وأكد أن الثغرة هذه ما تزال موجودة حتى بعد التحديث الذي طرحته الخدمة لتطبيقها أمس.
وأوضح بوستشير أن تطبيق "واتس آب" لنظام "أندرويد" يقوم بتخزين جميع المحادثات الخاصة بالمستخدم على بطاقات الذاكرة الخارجية "إس دي" SD، هذا ويمكن للتطبيقات الأخرى الوصول إلى هذه الأخيرة، طالما يوجد إذن من قبل المستخدم بذلك (العديد من التطبيقات تطلب وصولًا كاملًا إلى الجهاز).
وبذلك، يمكن للتطبيقات المشبوهة الوصول إلى قاعدة بيانات محادثات "واتس آب". ولتأكيد ذلك، قام بوستشير ببناء تطبيق مرافق لأغراض الاختبار، وقام بسحب قاعدة بيانات "واتس آب" من ذاكرة الهاتف الخارجية.
وبحسب بوستشير، هذا لا يُعتبر عيبًا أمنيًا يعاني منه "واتس آب" بحد نفسه، فضلًا عن أنه مشكلة في البنية التحتية الخاصة بنظام التشغيل "أندرويد" التابع لشركة "جوجل".
يُذكر أن "واتس آب"، التي أضحت مؤخرًا تعمل تحت مظلة شبكة التواصل الاجتماعي "فيسبوك"، بعد عملية استحواذ أُعلن عنها في 20 شباط/فبراير الفائت، بدأت في النسخ الأخيرة من تطبيقها، بتشفير قاعدة بيانات المحادثات بحيث لا يمكن فتحها بواسطة محرك قواعد البيانات "إس كيو لايت" SQLite، ولكن بوستشير أكد أنه تمكن من فتحها عبر محركات قواعد بيانات أخرى.
وللمقارنة، لا تسمح شركة "آبل" للتطبيقات بالوصول إلى البيانات بفضل تقنية الحماية التي تُعرف ب "صندوق الرمل" Sandbox، والتي تعني أن التطبيقات تعمل بشكل منعزل ومنفصل تمامًا عن بعضها البعض، ولا يستطيع أي تطبيق أن يطلب معلومات من تطبيق آخر دون وجود سماحيات محددة مسبقًا من قِبل التطبيق الآخر.
رابط الخبر بصحيفة الوئام: ثغرة في«واتس آب» لنظام أندرويد تسمح بسرقة جميع محادثات المستخدم


انقر هنا لقراءة الخبر من مصدره.