5 آلاف عبر مطار صنعاء.. وصول 14 ألف حاج يمني إلى السعودية    شهداء بينهم أطفال إثر غارات ليلية على غزة وتصنيف جباليا وبيت حانون "منكوبتين"    ريال مدريد يتوج بلقب دوري أبطال أوروبا    ضربات هي الإعنف على الإطلاق.. صحيفة تكشف عن تغير أسلوب ''التحالف'' في التعامل مع الحوثيين    بالصور: اهتمام دبلوماسي بمنتخب السيدات السعودي في إسبانيا    بالصور.. باتشوكا يحصد لقب دوري أبطال الكونكاكاف    جدول مباريات وترتيب مجموعة منتخب الإمارات في تصفيات كأس العالم 2026    جماعة الحوثي تطلب تدخل هذا الطرف الدولي لوقف تصعيد الشرعية وقرارات "مركزي عدن"    يقتل شقيقه بدم بارد.. جريمة مروعة تهز مارب    القبض على أكثر من 300 أجنبي في مديرية واحدة دخلوا اليمن بطريقة غير شرعية    من لطائف تشابه الأسماء .. محمود شاكر    مصرف الراجحي يوقف تحويلاته عبر ستة بنوك تجارية يمنية بتوجيهات من البنك المركزي في عدن    تاجرين من كبار الفاسدين اليمنيين يسيطران على كهرباء عدن    الانتقالي الجنوبي ثمرة نضالات طويلة وعنوان قضية شعب    فخامة الرئيس بن مبارك صاحب القدرة العنكبوتية على تحديد الضحية والالتفاف    ازمة الانتقالي الشراكة مع الأعداء التاريخيين للجنوب العربي الأرض والإنسان    كرة القدم تُلهم الجنون: اقتحامات نهائي دوري أبطال أوروبا تُظهر شغف المُشجعين    "لماذا اليمن في شقاء وتخلف"...ضاحي خلفان يُطلق النار على الحوثيين    يمني يتوج بجائزة أفضل معلق عربي لعام 2024    فضيحة حوثية تُثير موجة من الغضب على مواقع التواصل الاجتماعي و تُهدد الاقتصاد (صورة)    كشف هوية القاضي الذي أثار موجة غضب بعد إصداره أحكام الإعدام اليوم في صنعاء    عيدروس الزُبيدي يصدر قراراً بتعيينات جديدة في الانتقالي    تجدد مواجهة مصيرية بين سكان صنعاء و الحوثيين    المرصد اليمني: أكثر من 150 مدنياً سقطوا ضحايا جراء الألغام منذ يناير الماضي    ضربة موجعة للحوثيين على حدود تعز والحديدة بفضل بسالة القوات المشتركة    كيف أفشل البنك المركزي اليمني أكبر مخططات الحوثيين للسيطرة على البلاد؟    جريمة مروعة تهز المنصورة بعدن.. طفلة تودع الحياة خنقًا في منزلها.. من حرمها من حق الحياة؟    مانشستر يونايتد يقترب من خطف لاعب جديد    نابولي يقترب من ضم مدافع تورينو بونجورنو    تنديد حقوقي بأوامر الإعدام الحوثية بحق 44 مدنياً    وصول أكثر من 14 ألف حاج يمني إلى الأراضي المقدسة    سلم منه نسخة لمكتب ممثل الامم المتحدة لليمن في الاردن ومكتب العليمي    استشهاد 95 فلسطينياً وإصابة 350 في مجازر جديدة للاحتلال في غزة    صندق النقد الدولي يعلن التوصل لاتفاق مع اوكرانيا لتقديم مساعدة مالية بقيمة 2.2 مليار دولار    عبدالله بالخير يبدي رغبته في خطوبة هيفاء وهبي.. هل قرر الزواج؟ (فيديو)    بنك سويسري يتعرّض للعقوبة لقيامه بغسيل أموال مسروقة للهالك عفاش    موني جرام تعلن التزامها بقرار البنك المركزي في عدن وتبلغ فروعها بذلك    مجلس القيادة يؤكد دعمه لقرارات البنك المركزي ويحث على مواصلة الحزم الاقتصادي    صلاة الضحى: مفتاحٌ لبركة الله ونعمه في حياتك    حزام طوق العاصمة يضبط كمية كبيرة من الأدوية المخدرة المحظورة    الحديدة.. وفاة عشرة أشخاص وإصابة آخرين بحادث تصادم مروع    خراب    الوحدة التنفيذية لإدارة مخيمات النازحين: 18 ألف أسرة نازحة في مأرب مهددة بالطرد من مساكنها مميز    السعودية تضع شرطًا صارمًا على الحجاج تنفيذه وتوثيقه قبل موسم الحج    هدي النبي صلى الله عليه وسلم في حجه وعمراته    الامتحانات.. وبوابة العبور    تكريم فريق مؤسسة مواهب بطل العرب في الروبوت بالأردن    شاهد .. الضباع تهاجم منزل مواطن وسط اليمن وتفترس أكثر 30 رأسًا من الغنم (فيديو)    الوجه الأسود للعولمة    مخططات عمرانية جديدة في مدينة اب منها وحدة الجوار    تحذير عاجل من مستشفيات صنعاء: انتشار داء خطير يهدد حياة المواطنين!    الطوفان يسطر مواقف الشرف    لا غرابة.. فمن افترى على رؤيا الرسول سيفتري على من هو دونه!!    تحذير هام من مستشفيات صنعاء للمواطنين من انتشار داء خطير    المطرقة فيزيائياً.. وأداتياً مميز    الفنان محمد محسن عطروش يعض اليد السلطانية الفضلية التي أكرمته وعلمته في القاهرة    ثالث حادثة خلال أيام.. وفاة مواطن جراء خطأ طبي في محافظة إب    شاب يبدع في تقديم شاهي البخاري الحضرمي في سيئون    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



ثغرة في واتس آب لنظام أندرويد تسمح بسرقة جميع محادثات المستخدم
نشر في يمن فويس يوم 12 - 03 - 2014

اكتشف مستشار تقني وجود ثغرة أمنية في تطبيق التراسل الفوري “واتس آب” على نظام التشغيل “أندرويد”، من شأنها السماح للتطبيقات الأخرى بالوصول إلى وقراءة جميع محادثات الدردشة الخاصة بالمستخدم.
وعلى مدونته، قام “باس بوستشير”، رئيس قسم التقنية لدى شركة “دبل ثينك” DoubleThink، بنشر تفاصيل الطريقة التي اتبعها للوصول إلى محادثات “واتس آب”، وأكد أن الثغرة هذه ما تزال موجودة حتى بعد التحديث الذي طرحته الخدمة لتطبيقها أمس.
وأوضح بوستشير أن تطبيق “واتس آب” لنظام “أندرويد” يقوم بتخزين جميع المحادثات الخاصة بالمستخدم على بطاقات الذاكرة الخارجية “إس دي” SD، هذا ويمكن للتطبيقات الأخرى الوصول إلى هذه الأخيرة، طالما يوجد إذن من قبل المستخدم بذلك (العديد من التطبيقات تطلب وصولًا كاملًا إلى الجهاز).
وبذلك، يمكن للتطبيقات المشبوهة الوصول إلى قاعدة بيانات محادثات “واتس آب”. ولتأكيد ذلك، قام بوستشير ببناء تطبيق مرافق لأغراض الاختبار، وقام بسحب قاعدة بيانات “واتس آب” من ذاكرة الهاتف الخارجية.
وبحسب بوستشير، هذا لا يُعتبر عيبًا أمنيًا يعاني منه “واتس آب” بحد نفسه، فضلًا عن أنه مشكلة في البنية التحتية الخاصة بنظام التشغيل “أندرويد” التابع لشركة “جوجل”.
يُذكر أن “واتس آب”، التي أضحت مؤخرًا تعمل تحت مظلة شبكة التواصل الاجتماعي “فيسبوك”، بعد عملية استحواذ أُعلن عنها في 20 فبراير الفائت، بدأت في النسخ الأخيرة من تطبيقها، بتشفير قاعدة بيانات المحادثات بحيث لا يمكن فتحها بواسطة محرك قواعد البيانات “إس كيو لايت” SQLite، ولكن بوستشير أكد أنه تمكن من فتحها عبر محركات قواعد بيانات أخرى.
وللمقارنة، لا تسمح شركة “آبل” للتطبيقات بالوصول إلى البيانات بفضل تقنية الحماية التي تُعرف ب “صندوق الرمل” Sandbox، والتي تعني أن التطبيقات تعمل بشكل منعزل ومنفصل تمامًا عن بعضها البعض، ولا يستطيع أي تطبيق أن يطلب معلومات من تطبيق آخر دون وجود سماحيات محددة مسبقًا من قِبل التطبيق الآخر.


انقر هنا لقراءة الخبر من مصدره.