محمد العجلان: ذكرى البيعة تجديد للعهد والولاء والرؤية حوّلت الحلم إلى واقع اقتصادي عالمي    فهد العجلان: ذكرى البيعة تجسد التحولات العظيمة وتمكين الإنسان في عهد الملك سلمان    عزّنا بطبعنا: التعليم ركيزة القيم الوطنية    تداول يكسر الهبوط ويرتفع 5.06%    241 عقدا سكنيا يوميا    305 حرفيين في معرض الحرف والأعمال اليدوية    كيف يستخدم الناس ChatGPT فعليا    «كلاسيكو» فض الشراكة.. أقوى مواجهات الجولة    «كلاسيكو» الاتحاد والنصر.. مقارنة القيمة السوقية بين الفريقين    إنزاغي: سأعالج مشكلة الكرات الثابتة    روبيو ل لافروف: يجب وضع حد لإراقة الدماء واتخاذ خطوات لإنهاء الحرب    طرح تذاكر دورة ألعاب التضامن الإسلامي بالرياض    لوحات تشكيليين تزين اليوم الوطني    القادسية يكسب العروبة ويتأهل إلى دور ال16 من كأس الملك    اتحاد الكرة يدشن أخضر الفتيات تحت 15 عامًا    وزير الخارجية: السعودية ستواصل جهودها بلا كلل من أجل دولة فلسطينية مستقلة    تسعيني ينافس الشباب باحتفالات الوطن    السمنة والقلب على رأس التدخلات الجراحية في المملكة    أبرز أسباب الشعور بالكسل    الرئيس الإيراني: إيران لا تسعى لامتلاك أسلحة نووية    فنانون يحتفلون باليوم الوطني السعودي في "فنون جدة"    غرفة بيشة تحتفل باليوم الوطني ال95    رؤية وطننا تقودنا لمستقبل واعد    "اليوم الوطني" نافذة تسويقية للمنجزات    ماذا يعني فتح سوق الأسهم لزيادة ملكية الأجانب؟    أهالي الدوادمي يحتفون باليوم الوطني    اختتمت أمانة منطقة تبوك احتفالاتها باليوم الوطني ال95 والتي أقيمت على مدى يومين متواصلين تحت شعار "عزّنا بطبعنا"    المرأة السعودية تشارك في العروض العسكرية بفعالية «عز الوطن»    مستشفى سليمان الحبيب بالتخصصي يعيد زراعة أصبع مبتور بنسبة «100» بعملية دقيقة    أمير جازان ونائبه يشاركان منسوبي الإمارة الاحتفاء باليوم الوطني للمملكة ال95    أمير منطقة جازان يستقبل الرئيس التنفيذي لتجمع جازان الصحي والفائزين بجوائز محلية ودولية    القبض على (6) إثيوبيين في عسير لتهريبهم (90) كجم "قات"    اليوم الوطني المجيد 95    البعثة الروسية لدى منظمة التعاون الإسلامي تحتفي باليوم الوطني السعودي ال95    وصول الطائرة الإغاثية السعودية ال65 لإغاثة قطاع غزة    أبناء وبنات مجمع الأمير سلطان للتأهيل يزورون مرضى مجمع الدمام الطبي    هيئة جائزة الملك سلمان العالمية لأبحاث الإعاقة تعقد اجتماعها الأول للدورة الرابعة    وزير الخارجية يشارك في اجتماع بشأن مستقبل غزة في نيويورك    إنطلاق فعاليات الاحتفاء باليوم الوطني ال95 بمدارس تعليم جازان    رحيل المفتي العام السابق الشيخ عبدالعزيز آل الشي "إرث علمي وديني خالد "    "هيئة الأمر بالمعروف" تشارك في فعاليات اليوم الوطني 95    (الهفتاء ) يتلقى تكريمًا واسعًا من إعلاميي السعودية والعالم العربي    القيادة تهنئ رئيس جمهورية غينيا بيساو بذكرى استقلال بلاده    «ناسا» تكشف عن فريقها ال24 من روّاد الفضاء 23 سبتمبر 2025    فقيد الأمة: رحيل الشيخ عبد العزيز آل الشيخ وعطاء لا يُنسى    القيادة تتلقى تعازي قادة دول في مفتى عام المملكة    شراكة إستراتيجية بين مركز الملك سلمان و«إنقاذ الطفولة»    تعزيز الابتكار الصناعي مع الصين    الملك سلمان: نحمد الله على ما تحقق من إنجازات في بلادنا الغالية    قصص شعرية    أحلام تتألق في الشرقية بليلة غنائية وطنية    «وِرث» يعزز الهوية الثقافية السعودية للمسافرين    التقي القيادات في منطقة نجران.. وزير الداخلية: الأمنيون والعسكريون يتفانون في صون استقرار الوطن    المشي يقلل خطر الإصابة بآلام الظهر المزمنة    الاتحاد يتأهل لثمن نهائي الكأس على حساب الوحدة    الدفاع المدني يشارك في فعالية وزارة الداخلية "عز الوطن" احتفاءً باليوم الوطني ال (95) للمملكة    حفاظاً على جودة الحياة.. «البلديات»: 200 ألف ريال غرامة تقسيم الوحدات السكنية    الأمن يحبط تهريب 145.7 كجم مخدرات    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



قراصنة يستغلون «انستجرام» للتجسس على مستخدميه
نشر في تواصل يوم 12 - 06 - 2017

قالت شركة إسيت" المتخصصة في أمن المعلومات إنها رصدت واحدة من أحدث تكتيكات الهجمات الإلكترونية المستندة إلى الثغرة الأمنية watering hole تتضمن إساءة استخدام ترقية إحدى إضافات متصفح فايرفوكس على موقع التواصل الاجتماعي انستجرام.
وقالت الشركة المتخصصة في أمن المعلومات إن مجموعة "تورلا إسبيوناج"، ذات السمعة السيئة في استهداف المواقع الحكومية ومسؤوليها الدبلوماسيين منذ عام 2007 على الأقل، نجحت في إضافة أسلوب جديد في هجماتها الإلكترونية إلى ترسانتها من البرمجيات الخبيثة.
وأضافت "إسيت" أن "تورلا"، وكعادتها، تستهدف في هجماتها الإلكترونية الثغرات الأمنية من نمط watering hole في المواقع التي يزورها المستخدمون المستهدفون بهدف إعادة توجيههم نحو البنى التحتية لأنظمة القيادة والتحكم الخاصة بهم.
وخلال الهجمات الإلكترونية الأخيرة، رصد الباحثون في إسيت انهياراً في إحدى إضافات فايرفوكس المثبتة سابقاً. وعلى نحو يغاير نسخها السابقة، تقوم الإضافة باستخدام خدمة bit.ly الخاصة بعنوان URL للوصول إلى أنظمة القيادة والتحكم.
وبالرغم من ذلك، فلا يتم العثور على عنوان URL ضمن إضافات فايرفوكس، وإنما يتم الحصول عليها باستخدام التعليقات التي يتم إدراجها على منشورات محددة في موقع إنستجرام. ويشكل حساب المغنية الشهيرة بريتني سبيرز على موقع إنستجرام أحد الأمثلة التحليلية على ذلك.
وللحصول على خدمة bit.ly الخاصة بعنوان URL، تستعرض الإضافة التعليقات المنشورة على كل صورة، وتقوم باحتساب قيمة التجزئة المخصصة لبيانات كل تعليق. وفي حال تطابق قيمة التجزئة مع رقم محدد، تقوم الإضافة بتشغيل رموز "التعبير النمطي" على التعليق بهدف الحصول على عنوان URL.
وبهدف الوقاية من الوقوع كضحية للثغرة الأمنية watering hole، يوصي باحثو إسيت باتباع ممارسة فاعلة تتمثل في الاستمرار بترقية وتحديث المتصفحات وإضافاتها على نحو دائم. وثمة إجراء آخر يمكن اعتماده وهو تجنب تحميل أو تثبيت أي إضافات/ملحقات من مصادر أو مواقع غير مشروعة.


انقر هنا لقراءة الخبر من مصدره.