البث المباشر
سلطة المياه: ضبط بئر مخالفة في الجفر واعتداءات على خطوط المياه في سحاب "موانئ العقبة" تنجز تحديث رافعتين لتحسين الكفاءة التشغيلية وزير البيئة يزور مصنع “معادن المدينة” ويؤكد تشجيع وتعزيز مشاريع إعادة التدوير والاقتصاد الأخضر السواعير: إلغاء 50% من حجوزات أيار في البترا دون إغلاق فنادق الأميرة بسمة بنت علي ترعى ورشة "البحث العلمي لتعزيز الاستدامة" 97 دينارا سعر غرام الذهب عيار 21 محليا السبت أورنج الأردن توقع اتفاقية دعماً لأعمال جمعية العون الأردنية لمرض الزهايمر 4 شهداء بينهم مسعف في غارة إسرائيلية على كفرصير جنوب لبنان راصد: مقترح واحد نجح من أصل 271 مقترحاً خلال مناقشات النواب في قانون التربية قصيدة "القوافي" لرئيس الدولة في عمل فني جديد لعبد الرحمن الجنيد رويترز: واشنطن وافقت على الإفراج عن أصول إيرانية في قطر وبنوك أخرى "أردننا جنة" للسياحة الداخلية يستقطب 5400 مشارك في أسبوعه الأول ‏إنتاج ومبيعات السيارات في الصين يشهدا ارتفاعا كبيرا في مارس قوات الاحتلال الإسرائيلي تتوغل في ريف القنيطرة الجنوبي علم الأردن رمز التعددية "حقوق "عمّان الأهلية تنظّم ندوتين منفصلتين حول المرأة الاردنية والتشريعات ، وحقوق المرأة العاملة كلية الحقوق في عمان الأهلية تنظم زيارة علمية إلى مجلس النواب الأردني وفدا الولايات المتحدة وإيران يصلان باكستان لإجراء محادثات سلام الاحتلال يحول مدينة القدس إلى ثكنة عسكرية تزامنا مع إحياء "سبت النور" واشنطن وطهران تتأهبان لمحادثات سلام اليوم.. وشكوك تكتنف قضايا لبنان والعقوبات

ثغرة خطيرة في "إنستغرام".. صورك وفيديوهاتك ليست خاصة بك

ثغرة خطيرة في إنستغرام صورك وفيديوهاتك ليست خاصة بك
الأنباط -

 دبي - البوابة العربية للأخبار التقنية

تعاني منصة مشاركة الصور "إنستغرام" من ثغرة أمنية خطيرة في كيفية تعاملها مع الحسابات الخاصة، بحيث أن الصور ومقاطع الفيديو المنشورة على الحسابات الخاصة ليست خاصة كما قد تبدو.

ويوضح تقرير صادر عن موقع BuzzFeed كيف يمكن الوصول إليها وتنزيلها ونشرها بشكل عام من قبل الأصدقاء والمتابعين، بحيث أن هذه الخطوة لا تتطلب سوى فهم بدائي للغة (HTML) ومتصفح ويب.

ويجري ذلك من سلسلة من نقرات الفأرة على أي مستعرض ويب للكشف عن عنوان (URL) الثابت للمشاركات والقصص الخاصة المخزنة مؤقتًا على خوادم فيسبوك.

ويمكن لأي شخص استخدام مستعرض ويب، مثل غوغل كروم، لفحص التعليمات البرمجية المصدرية على إحدى صفحات الويب باستخدام أداة "فحص العناصر".

ومن خلال الدخول إلى قسم "Img” في رأس الشبكة، يمكن العثور على عنوان (URL) لأي صورة إنستغرام تم النقر عليها، سواء كانت قصة تختفي أو صورة منشورة في خلاصة المستخدم.

ويمكن بعد ذلك مشاركة عنوان (URL) هذا وعرضه بواسطة أي شخص، بما في ذلك الأشخاص الذين لا يتابعون الحساب الخاص المعني.

ووفقًا للاختبارات، فإنه بالإمكان عرض ملفات (JPEG) و (MP4) من الخلاصات والقصص الخاصة وتنزيلها ومشاركتها بهذه الطريقة.

وقال متحدث باسم فيسبوك: السلوك الموصوف هنا هو نفسه التقاط لقطة شاشة لصورة أحد الأصدقاء على فيسبوك وإنستغرام ومشاركتها مع أشخاص آخرين، وهو لا يتيح للأشخاص الوصول إلى الحساب الخاص لشخص ما.

وبالإضافة إلى الكشف عن عناوين (URL) الثابتة للصور المنشورة على حساب خاص، فإن هذه الطريقة تتيح أيضًا سحب عناوين (URL) لصور حساب مستخدمي إنستغرام الآخرين الذين ربما تفاعلوا مع هذا المنشور وربما تكون حساباتهم خاصة أيضًا.

ويوضح التقرير أنه يجب في البداية متابعة الحساب الخاص من أجل الوصول إلى خلاصات المستخدم وقصصه، لكن الخلل وسهولة استغلاله يمثلان فشلا غير مقصود من قبل فرق الخصوصية والأمن في إنستغرام.

وتستمر عناوين (URL) في استرداد الصور من خوادم فيسبوك حتى بعد حذف المنشورات، وذلك بالنسبة للصور المنشورة في الخلاصة وللقصص التي تحذف بعد 24 ساعة.

وتسمح عناوين (URL) الخاصة بالقصص بإعادة عرضها لعدة أيام بعد تاريخ انتهاء الصلاحية.

ويذكر التقرير أن الطريقة نفسها تعمل على استرداد عناوين (URL) لمشاركات وصور فيسبوك الخاصة.

© جميع الحقوق محفوظة صحيفة الأنباط 2024
تصميم و تطوير