Tech Gigz - تيك كيكز
  • الرئيسية
  • المتجر
  • الهواتف الذكية
    • ايفون
    • هواوي
    • سامسونغ
    • اندرويد
    • تطبيقات
    • ألعاب الهواتف
  • تكنولوجيا
    • أجهزة الحاسوب
    • أخبار
    • مايكروسوفت
  • ألعاب
    • الحاسب الشخصي
    • بلايستيشن
    • اكسبوكس
  • أمن المعلومات
  • العملات الرقمية
  • متنوع
  • نبذة عنا
No Result
عرض جميع النتائج
  • الرئيسية
  • المتجر
  • الهواتف الذكية
    • ايفون
    • هواوي
    • سامسونغ
    • اندرويد
    • تطبيقات
    • ألعاب الهواتف
  • تكنولوجيا
    • أجهزة الحاسوب
    • أخبار
    • مايكروسوفت
  • ألعاب
    • الحاسب الشخصي
    • بلايستيشن
    • اكسبوكس
  • أمن المعلومات
  • العملات الرقمية
  • متنوع
  • نبذة عنا
No Result
عرض جميع النتائج
Tech Gigz - تيك كيكز
No Result
عرض جميع النتائج
Home أمن المعلومات

مصري يكتشف ثغرة أمنية في فيسبوك!

Share on FacebookShare on Twitter

بالعادة لا يتم عرض معلومات مشرفو صفحة في الفيسبوك إلا إذا اختار المشرفون عرض ملفاتهم الشخصية في معلومات الصفحة.

ومع ذلك، هناك بعض الحالات التي قد ترغب كمستخدم في الاتصال بمسؤول صفحة في الفيسبوك أو ترغب في معرفة من هو صاحب الصفحة.

اكتشف الباحث الأمني المصري محمد أ. باسط ضعف شديد في فيسبوك حيث تستطيع وبسهولة الكشف عن معلومات مسؤولي صفحة في الفيسبوك وعرض ملفاتهم الشخصية والتي لا يفترض أن تكون معلومات عامة.

وادعى باسط أنه اكتشف الضعف في أقل من 3 دقائق دون أي ادوات او برامج، أو أي نوع آخر من العمليات التي تستغرق وقتا طويلا.

وقال باسط انه وجد الضعف الامني عندما عمل اعجاب لمنشور في احدى الصفحات وقام مسؤول الصفحة بدعوة باسط للاعجاب بالصفحة.

وقد أدخلت فيسبوك ميزة لمديري الصفحات حيث يمكنهم إرسال دعوات اعجاب بالصفحة للمستخدمين او إذا كانوا يرغبون بالاعجاب بصفحاتهم وبعد بضعة أيام من دعوة الاعجاب، قد يتلقى هؤلاء المستخدمين رسالة بريد إلكتروني تذكرهم بالدعوة.

بعد تلقي باسط دعوة البريد الاكتروني من هذا القبيل، فتح ببساطة خيار “إظهار الأصل” من القائمة في البريد الإلكتروني. وبالنظر إلى شفرة المصدر للبريد الإلكتروني، لاحظ أنها تتضمن اسم مسؤول الصفحة وبعض التفاصيل الأخرى.

وبعد ذلك أبلغ الباحث على الفور عن هذه المسألة إلى فريق أمن فيسبوك من خلال برنامج المكافآت Bugcrowd bug bounty program. واعترفت الشركة بالخلل وحصل باسط على $ 2،500 مكافأة لاكتشافه الثغرة الامنية.

حيث بينت فيسبوك انها قامت بمعالجة الخلل ولن تتكرر هذه الثغرة في المستقبل.

اترك تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

مقترحات اخرى

بخطوات بسيطة.. هكذا يمكنك إيقاف فيسبوك من تتبعك!

بخطوات بسيطة.. هكذا يمكنك إيقاف فيسبوك من تتبعك!

فبراير 1, 2020
2.1k
حظر "هواوي" هو بداية تخلف الولايات المتحدة.. هواوي ترد بقوة | Tech Gigz - تيك كيكز

حظر “هواوي” هو بداية تخلف الولايات المتحدة.. هواوي ترد بقوة

يوليو 23, 2019
1.9k

تريند

تاب للمدفوعات و باي بال لتعزيز الوصول العالمي لشركات الشرق الأوسط وشمال إفريقيا

تاب للمدفوعات و باي بال لتعزيز الوصول العالمي لشركات الشرق الأوسط وشمال إفريقيا

مارس 22, 2023
1.6k
برنامج Lens Studio للجميع من SnapChat

برنامج Lens Studio للجميع من SnapChat

أبريل 18, 2018
2.8k
هاتف HOT 30 الجديد من انفنكس يغير قواعد اللعبة!

هاتف HOT 30 الجديد من انفنكس يغير قواعد اللعبة!

أبريل 9, 2023
1.6k
فيديو حفل فرقة BLACKPINK وببجي موبايل ‘THE VIRTUAL’ يفوز بجائزة أفضل أداء في الميتافيرس خلال حفل جوائز إم تي في للفيديوهات الموسيقية

فيديو حفل فرقة BLACKPINK وببجي موبايل ‘THE VIRTUAL’ يفوز بجائزة أفضل أداء في الميتافيرس خلال حفل جوائز إم تي في للفيديوهات الموسيقية

سبتمبر 4, 2022
1.6k
دليلك الشامل لتنزيل الإصدار التجريبي من Android 11!

دليلك الشامل لتنزيل الإصدار التجريبي من Android 11!

يونيو 12, 2020
2.3k
  • الرئيسية
  • نبذة عنا
  • سياسة الخصوصية
لأستفساراتكم
بناية اليرموك, الطابق الثالث, مكتب #٥, شارع الاردن, اليرموك, بغداد العراق

© 2022 TechGigz - Designed and Maintained by TechGigz Team.

No Result
عرض جميع النتائج
  • الرئيسية
  • المتجر
  • الهواتف الذكية
    • ايفون
    • هواوي
    • سامسونغ
    • اندرويد
    • تطبيقات
    • ألعاب الهواتف
  • تكنولوجيا
    • أجهزة الحاسوب
    • أخبار
    • مايكروسوفت
  • ألعاب
    • الحاسب الشخصي
    • بلايستيشن
    • اكسبوكس
  • أمن المعلومات
  • العملات الرقمية
  • متنوع
  • نبذة عنا

© 2022 TechGigz - Designed and Maintained by TechGigz Team.

هذا الموقع يستخدم ملفات كوكيز لتعزيز تجربتك وزيارتك لموقعنا المزيد.