نحن مع غزة
الـرئـيـسـيـة الـمـنـتـدى سـؤال & اجـابـة الـتـبـرع بـالـدم الاسـتـضـافـة هـلال لـيـنـكـس الـقـرآن الـكـريـم Dz-SeC team


التسجيل في المنتدى غير متاح حاليا, اذا كنت ترغب في الحصول على عضوية ارجو مراسلتي على البريد الالكتروني "[email protected]"


مطلوب مشرفين على كامل اقسام المنتدى


أخي / أختي , إن تسجيل عضوية جديدة في منتدى شبكة الجزائر للجميع لا يهدف إلى زيادة الأعضاء مطلقا
فلا خير في عضوية عدد مشاركاتها صفرا فنحن نرفض يوميا الكثير من العضويات المشكوك في أمرها
سواء كان هدفها الإعلانات الغير شرعية أو تخريب الموضوعات الخ , كل هذا حتى يبقى المنتدى
ساحة جادة عطرة تجود بالخير لكل زوارها وأعضائها
وصدقة جارية لكل من يشارك في كتابة معلومة تفيد غيره سوف يشكر الله عليها وهو في جوف الأرض ...

لذلك نطلب منك التسجيل بل ونلح عليك إن كان هدفك هو أن تصنع صدقة جارية لا تنقطع إلى يوم الدين بمساعدة إخوانك في نشر الخير .

للتسجيل اضغط هنا وأملأ البينات المطلوبة بشكل صحيح ومن ثم انتظر حتى نقوم بتفعيل حسابك وابدأ رحلتك في صناعة صدقة جارية .

وتذكر قول سيد الخلق " إذا مات ابن آدم انقطع عمله إلا من ثلاث صدقة جارية أو علم ينتفع به أو ولدٍ صالح يدعو له "

   

[ منتدى اخبــــار الشبكـــة] خاص باخر اخبار الشبكات وتكنولوجيا المعلومات

إضافة رد
 
أدوات الموضوع انواع عرض الموضوع
قديم 13/01/2017, 16:59   المشاركة رقم: 1
المعلومات
الكاتب:
 ADMINISTRATOR  
اللقب:
عـضـــو كسول
الصورة الرمزية
 
الصورة الرمزية ADMINISTRATOR

البيانات
التسجيل : Nov 2010
العضوية : 787
الاهتمامات :
الإقامة :
المواضيع : 71525
الردود : -1
المجموع : 71,524
بمعدل : 12.66 يوميا
الاختراقات : []
مجتمعنا : []
الصنف : Not Hacker
آخر تواجد : 13/11/2010/22:11
سبب الغياب :
معدل التقييم: 87
نقاط التقييم: 12
ADMINISTRATOR is on a distinguished road
شكراً: 0
تم شكره 79 مرة في 78 مشاركة



الإتصالات
الحالة:
ADMINISTRATOR غير متواجد حالياً
وسائل الإتصال:

افتراضي ثغرة في واتساب تتيح التجسس على الرسائل المشفرة




بدأت واتساب بتطبيق التشفير الكامل على الرسائل النصية والصوتية منذ ابريل الماضي بحيث لايمكن لأحد الإطلاع على محتوى الرسائل حتى واتساب نفسها، لكن اكتشف أحد الباحثين الأمنيين ثغرة وباب خلفي تسمح لفيس بوك وغيرها من الجهات الحكومية الإطلاع على الرسائل بصورة علنية على الرغم من التشفير.

نشرت صحيفة الغارديان تقرير حول اكتشاف الباحث الأمني من جامعة كاليفورنيا Tobias Boelter لما يعرف بالباب الخلفي في واتساب يجعل الرسائل المشفرة معرضة للإنكشاف والاعتراض من قبل جهات طرف ثالث بما فيها فيس بوك والسلطات الحكومية.

وقال Boelter أنه إذا طلبت الوكالات الحكومية من واتساب الكشف عن رسائل أحد المستخدمين، فإنه بإمكانها الوصول إليها بفعالية بسبب التغيير في مفاتيح التشفير.

تستخدم واتساب بروتوكول Signal لتوليد مفاتيح أمنية فريدة في نظام التشفير المطبق من نوع end-to-end، وطبقت واتساب إجراءات إضافية تسمح بتوليد مفاتيح تشفير جديدة إجبارياً للمستخدمين غير المتصلين بالإنترنت، بالتالي تكون بعض الرسائل مكشوفة أمام المهاجمين.

ما أن تجبر واتساب بتطبيق مفاتيح التشفير الجديدة، فإن كل الرسائل غير المسلمة بعد للمرسل إليه يتم إعادة تشفيرها أوتوماتيكياً ويتم إعادة إرسالها مجدداً بالمفاتيح الجديدة بدون علم المرسل، وبهذه الحالة فإنه يمكن لشركة واتساب ***8220;اختطاف***8221; مفاتيح التشفير المحدثة واستخدامها في معرفة الرسائل المشفرة.

لاحظ هنا أن الثغرة والباب الخلفي ليس في بروتوكول التشفير من Signal إنما يكمن في عدم قدرة المستخدم على منع إرسال الرسائل عندما يتم تغيير مفاتيح التشفير، بل بدلاً من ذلك تقوم واتساب تلقائياً بمعالجة الرسائل غير المسلمة وإعادة إرسالها وذلك بدون إعلام طرفي الرسالة المرسل والمرسل إليه.

في حال استخدام بروتوكول وطريقة تطبيق Signal فقط فإنه عندما يقوم أحد المستخدمين بتغيير مفاتيح التشفير وهو غير متصل بالإنترنت، فإن كل الرسائل المرسلة ستفشل في الوصول إلى وجهتها وسيتم إعلام المرسل بتغيير مفاتيح التشفير ولن يتم إعادة إرسالها أوتوماتيكياً.

وعلى الرغم من أن تطبيق واتساب يخبر المستخدم عندما يتم تغيير رموز التشفير وذلك مثلاً عندما يقوم أحد المستخدمين بتفعيل التطبيق مجدداً على رقمه وذلك من أجل مطابقتها والتأكد من أنه نفسه الشخص المقصود، لكن لايزال من غير الممكن أمام المستخدم منع الرسائل غير المسلمة من إعادة إرسالها بشكل غير محمي.

المثير للإهتمام أن الباحث الأمني []بهذه الثغرة والباب الخلفي في أمان واتساب منذ أبريل عندما تم تطبيق نظام التشفير الكامل، إلا أن فيس بوك أبلغته لاحقاً أن هذه ليست ثغرة انما شيء متوقع.

هذا الباحث الأمني ليس الوحيد الذي تحدث عن هذه الثغرة بل حتى حذرت منها منظمة EFF منذ اكتوبر الماضي على موقعها. ومع أن الموضوع قد يبدو خطيراً لكن يجب أن تعرف أن هذه ***8220;الثغرة***8221; لا تكشف رسائلك للقراصنة العاديين إنما تسمح لفيس بوك أو واتساب نفسها أن تقرأ رسائلك على الرغم من التشفير، وبطبيعة الحال لو طلبت منها وكالات أمنية كالإستخبارات فإنها ستتمكن من تلبية طلبها بتسليم رسائل مستخدم معين.

[]

التدوينة [] ظهرت أولاً على [].



آخر مواضيع » ADMINISTRATOR

عرض البوم صور ADMINISTRATOR   رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)


حالياً الأعضاء النشيطين الذين يشاهدون هذا الموضوع : 1 (0 عضو و 1 ضيف)
 

(أظهر الكل الأعضاء الذين قاموا بمشاهدة هذا الموضوع : 1
Igor000rogI

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
واتساب تختبر تعديل والتراجع عن الرسائل المرسلة ADMINISTRATOR [ منتدى اخبــــار الشبكـــة] 0 15/12/2016 22:13
شاهد اعتراض الرسائل في واتساب وتيليغرام [فيديو] ADMINISTRATOR [ منتدى اخبــــار الشبكـــة] 0 02/06/2016 12:59
تحديث واتساب على iOS يجلب ميزة الرسائل المُفضّلة ADMINISTRATOR [ منتدى اخبــــار الشبكـــة] 0 07/10/2015 14:04
تحديث لاين يقدم المحادثات المشفرة مع الرسائل ذاتية الحذف ADMINISTRATOR [ منتدى اخبــــار الشبكـــة] 0 22/07/2014 16:56
ثغرة أمنية في تويتر تتيح إرسال الرسائل الخاصة بدون طلب الصلاحيات ADMINISTRATOR [ منتدى اخبــــار الشبكـــة] 0 15/12/2013 14:20

الساعة معتمدة بتوقيت جرينتش +1 . الساعة الآن : 09:30.
Copy Right Des 2010 - 2014 To is|sec Organization, Des By  yasMouh 
Powered By vBulletin Special Edition, Secured By Dz-SeC team
Support by Dz-SeC team




RSS RSS 2.0 XML MAP HTML



 
 
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115