ثغرة أمنية خطيرة في خوادم فيسبوك تكشف عن نقاط ضعف في البنية التحتية للإعلانات
آخر تحديث GMT 00:55:46
 فلسطين اليوم -
قوات الاحتلال تقتحم قريتي دير أبو مشعل والمغير شمال رام الله وتعبث بمحتويات المنازل اقتحام مخيم بلاطة في نابلس يفضي إلى اعتقال 13 مواطنا على يد قوات الاحتلال استشهاد عدد من المواطنين في غزة جراء القصف الإسرائيلي المستمر على القطاع إصابة 11 شخصًا في طريقهم إلى الملاجئ بعد إطلاق صاروخ من اليمن نحو إسرائيل الجيش الإسرائيلي يعلن عن محاولات لاعتراض صاروخ أطلق من اليمن باتجاه وسط إسرائيل وزير خارجية بريطانيا يؤكد دعم بلاده لـ"أونروا" ويدعو إسرائيل لمنع انهيار العمليات الإنسانية في غزة تل أبيب ترفض تسليم جثمان يحيى السنوار إلى حماس ضمن مفاوضات وقف إطلاق النار في غزة قصف إسرائيلي يستهدف خيام النازحين في دير البلح وسط غزة ويتسبب بمقتل وإصابة 9 فلسطينيين إصابة شاب في مواجهات مع الاحتلال بمخيم العروب شمال الخليل واستمرار الانتهاكات في بلدة إذنا سرايا القدس توجه رسالة لعائلات أسرى الاحتلال وتحمل قيادتهم مسؤولية تعريض حياتهم للخطر بتصميم وإصرار
أخر الأخبار

ثغرة أمنية خطيرة في خوادم فيسبوك تكشف عن نقاط ضعف في البنية التحتية للإعلانات

 فلسطين اليوم -

 فلسطين اليوم - ثغرة أمنية خطيرة في خوادم فيسبوك تكشف عن نقاط ضعف في البنية التحتية للإعلانات

فيسبوك
واشنطن ـ فلسطين اليوم

في أكتوبر الماضي، كشف الباحث الأمني بن صادق بور عن ثغرة خطيرة في منصة الإعلانات التابعة لشبكة فيسبوك (المملوكة لشركة ميتا). الثغرة، التي وصفها بأنها جزء من البنية التحتية الداخلية للشبكة، سمحت له بالتحكم الكامل في أحد خوادم فيسبوك، مما يعكس خللاً أمنياً كبيراً.
تفاصيل الثغرة المكتشفة

بحسب تقرير صادق بور، كانت المشكلة تتعلق بخادم يُستخدم لإنشاء وتقديم الإعلانات، حيث كان هذا الخادم عرضة لخلل أمني سبق إصلاحه في متصفح كروم. فيسبوك كانت تعتمد نسخة من كروم دون واجهة مستخدم رسومية (Headless Chrome) للتفاعل مع الخوادم، إلا أن هذا الخلل سمح لصادق بور بالسيطرة الكاملة على الجهاز.

وأشار إلى أن الوصول إلى خادم داخلي يعني القدرة على تنفيذ أوامر والتحكم في البيانات والخدمات الحساسة، مما قد يُعرّض الشبكة ومستخدميها لخطر كبير إذا استُغلت الثغرة من قِبل أطراف خبيثة.
رد فعل شركة ميتا

بعد إبلاغه عن الثغرة، منحت ميتا الباحث مكافأة قدرها 100 ألف دولار، كجزء من برنامجها لمكافآت اكتشاف الثغرات الأمنية. وأكدت الشركة في ردها لصادق بور:
"لا تتردد في اختبار أنظمتنا لكشف أي ثغرات أخرى، وسنعمل على إصلاح الثغرة المكتشفة على الفور."
أهمية اكتشاف الثغرة

تُعد منصات الإعلان عبر الإنترنت هدفاً جذاباً للمهاجمين بسبب التعقيد التقني الكبير في عملها، والذي يشمل معالجة الفيديوهات، النصوص، الصور، والبيانات المرتبطة بحملات الإعلانات. وأوضح صادق بور أن التهديد الحقيقي يكمن في أن هذه الثغرة لم تكن مجرد خلل عابر، بل قد تكون جزءاً من البنية الأساسية الداخلية لفيسبوك.
أبعاد الخطورة

    استغلال داخلي: الثغرة مكّنت الباحث من تنفيذ أوامر على خوادم حساسة، ما يعكس خطرًا داخليًا على أنظمة فيسبوك.
    تعقيد البنية الإعلانية: أشار صادق بور إلى أن منصات الإعلان تعتمد على عمليات متداخلة تحدث في الخلفية، ما يجعلها عرضة لثغرات تقنية دقيقة.
    الثقة في الأنظمة الأساسية: وجود مثل هذه الثغرة قد يؤثر على ثقة المعلنين والمستخدمين في سلامة الأنظمة التي تدير بياناتهم وحملاتهم.

رسالة صادق بور وميتا

أكد الباحث أنه أرسل تقريره إلى الشركة مرفقًا بعبارة:
"افتراضي هو أن هذا شيء قد ترغبون في إصلاحه لأنه موجود مباشرة داخل بنيتكم التحتية."
ميتا أبدت تعاوناً ملحوظاً من خلال إصلاح الثغرة وتشجيع الباحثين على اختبار الأنظمة الأمنية بشكل أكبر.
الدروس المستفادة

    التحديث المستمر: الاعتماد على تقنيات قديمة أو معتمدة على إصدارات غير آمنة مثل نسخة كروم المستخدمة قد يعرّض المنصات الكبرى لمخاطر جسيمة.
    برامج مكافآت الثغرات: المبادرات مثل تلك التي تديرها ميتا تُحفّز الباحثين الأمنيين للكشف عن الثغرات بشكل أخلاقي.
    البنية التحتية الآمنة: يجب أن تكون البنية الداخلية لأي منصة محمية ضد أي تهديدات محتملة، حتى لو كانت ثانوية.

الختام

إن اكتشاف صادق بور لهذه الثغرة يعكس أهمية الجهود التي يبذلها الباحثون الأمنيون لحماية الأنظمة الكبرى من التهديدات، ويدفع الشركات الكبرى مثل ميتا لمواصلة تعزيز أمنها السيبراني لضمان حماية بيانات المستخدمين والبنية التحتية للشبكة

قد يهمك ايضا:

شراكة بين مواقع "فيسبوك" و"تويتر" و"يوتيوب" لمنع تداول الشائعات

"فيسبوك" يرصد قراصنة فيتنام ويؤكّد أنّ الدولة متورّطة

palestinetoday
palestinetoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

ثغرة أمنية خطيرة في خوادم فيسبوك تكشف عن نقاط ضعف في البنية التحتية للإعلانات ثغرة أمنية خطيرة في خوادم فيسبوك تكشف عن نقاط ضعف في البنية التحتية للإعلانات



GMT 06:01 2024 الأحد ,17 تشرين الثاني / نوفمبر

علاج جيني مُبتكر يعيد السمع والرؤية لمرضى متلازمة آشر 1F

GMT 08:57 2024 الخميس ,28 تشرين الثاني / نوفمبر

كيا EV3 تفوز بجائزة أفضل كروس أوفر في حفل جوائز Top Gear لعام 2024

GMT 22:14 2019 الثلاثاء ,05 تشرين الثاني / نوفمبر

تعرف على فيلم افتتاح مهرجان "القاهرة السينمائي"

GMT 11:56 2019 السبت ,13 تموز / يوليو

كبرى الشركات في قطر تُعلن عن وظائف شاغرة

GMT 10:32 2020 الخميس ,23 تموز / يوليو

انخفاض قيمة صادرات النفط السعودية

GMT 12:35 2020 الجمعة ,19 حزيران / يونيو

آداب الاستئذان للأطفال

GMT 11:58 2020 الثلاثاء ,28 إبريل / نيسان

تعرَّف على 10 حقائق مثيرة للاهتمام عن جزر المالديف
 
palestinetoday

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

palestinetoday palestinetoday palestinetoday palestinetoday