باحث أمني يكشف عيوب في تطبيق زووم
آخر تحديث GMT04:53:01
 العرب اليوم -
مجلس الأمن يبحث تثبيت وقف إطلاق النار في غزة وضمان تدفق المساعدات الإنسانية بورصة الدار البيضاء تنهي تداولاتها على وقع الانخفاض مجلس الوزراء اللبناني طالب الدول الضامنة بالضغط باتجاه تطبيق اتفاق وقف الأعمال العدائية مع إسرائيل مجلس السيادة في السودان ينفي وجود مفاوضات مباشرة أو غير مباشرة بين الجيش وقوات الدعم السريع في واشنطن دولة الإمارات تدين مصادقة الكنيست الإسرائيلي على مشروعي قانونين لفرض السيادة على الضفة الغربية المحتلة نتنياهو يشيد بدور ترامب في التعاون مع الدول العربية للمساعدة في إطلاق سراح الرهائن الإسرائيليين من غزة أحياء وزير الخارجية القطري يؤكد ضرورة تضافر الجهود الإقليمية والدولية لضمان تطبيق اتفاق غزة بما يحقق السلام المستدام والاستقرار في المنطقة ألوية العمالقة في اليمن تعلن ضبط سفينة إيرانية محملة بأسلحة ومنتجات إيرانية كانت متجهة إلى الحوثيين قرب باب المندب وزير الخارجية الإسرائيلي جدعون ساعر يقول إن الولايات المتحدة هي أعظم صديق لإسرائيل ويعبّر عن امتنانه لإدارة ترامب على دعمها المستمر زلزال بقوة 4.5 درجة يضرب جزيرة رودس اليونانية
أخر الأخبار

باحث أمني يكشف عيوب في تطبيق زووم

 العرب اليوم -

 العرب اليوم - باحث أمني يكشف عيوب في تطبيق زووم

تطبيق زووم
واشنطن - العرب اليوم

يمكن أن يساعد خيار التحديث التلقائي لـ زووم المستخدمين على التأكد من أن لديهم الإصدار الأحدث والأكثر أمانًا من برنامج مؤتمرات الفيديو، والذي واجه العديد من مشكلات الخصوصية والأمان على مر السنين. ومع ذلك أبلغ باحث أمني في Mac عن وجود ثغرات وجدها في الأداة والتي كان من الممكن أن يستغلها المهاجمون للسيطرة الكاملة على كمبيوتر الضحية في DefCon هذا العام.

وفقًا لـ Wired ، قدم باتريك واردل نقطتي ضعف خلال المؤتمر. لقد وجد أول واحد في فحص توقيع التطبيق، والذي يشهد على سلامة التحديث الجاري تثبيته ويفحصه للتأكد من أنه إصدار جديد من Zoom. بمعنى آخر، إنه مسؤول عن منع المهاجمين من خداع مثبت التحديث التلقائي لتنزيل إصدار أقدم وأكثر ضعفًا من التطبيق اكتشف واردل أن المهاجمين يمكنهم تجاوز التحقق من التوقيع عن طريق تسمية ملف البرامج الضارة الخاص بهم بطريقة معينة، وبمجرد دخولهم، يمكنهم الوصول إلى الجذر والتحكم في جهاز Mac الخاص بالضحية.

تقول The Verge إن Wardle كشفت عن الخطأ لـ زووم مرة أخرى في ديسمبر 2021، لكن الإصلاح الذي تم طرحه احتوى على خطأ آخر. قد تكون هذه الثغرة الأمنية الثانية قد أعطت للمهاجمين طريقة للتحايل على أداة زووم الوقائية التي تم وضعها للتأكد من أن التحديث يقدم أحدث إصدار من التطبيق. وبحسب ما ورد وجد واردل أنه من الممكن خداع أداة تسهل توزيع تحديثات زووم لقبول إصدار أقدم من برنامج مؤتمرات الفيديو.

لقد أصلح زووم بالفعل هذا الخلل أيضًا، لكن واردل وجد ثغرة أخرى، والتي قدمها أيضًا في المؤتمر، اكتشف أن هناك نقطة زمنية بين تحقق المثبت التلقائي لحزمة البرامج وعملية التثبيت الفعلية التي تسمح للمهاجمين بحقن تعليمات برمجية ضارة في التحديث. يمكن أن تحتفظ الحزمة التي تم تنزيلها والمخصصة للتثبيت على ما يبدو بأذونات القراءة والكتابة الأصلية التي تسمح لأي مستخدم بتعديلها. وهذا يعنى أنه حتى المستخدمين الذين ليس لديهم وصول إلى الجذر يمكنهم تبديل محتوياته برمز ضار والتحكم في الكمبيوتر الهدف.

أخبرت الشركة The Verge أنها تعمل الآن على تصحيح للثغرة الأمنية الجديدة التي كشف عنها Wardle، كما تلاحظ Wired، على الرغم من ذلك يحتاج المهاجمون إلى الوصول الحالي إلى جهاز المستخدم حتى يتمكنوا من استغلال هذه العيوب، حتى إذا لم يكن هناك خطر مباشر على معظم الأشخاص، فإن Zoom ينصح المستخدمين "بمواكبة أحدث إصدار" من التطبيق متى ظهر أحد.

 قـــد يهمــــــــك أيضــــــاُ :

منصة زووم تقدم حزمة اشتراكات جديدة وتضيف خاصية الترجمة

تطبيق زووم يُطلق حزمة خدمات جديدة

arabstoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

باحث أمني يكشف عيوب في تطبيق زووم باحث أمني يكشف عيوب في تطبيق زووم



إليسا تخطف الأنظار بإطلالات تجمع بين الأناقة والجرأة

الرياض ـ العرب اليوم

GMT 02:15 2025 الثلاثاء ,28 تشرين الأول / أكتوبر

ميسي يراوغ مجددًا بشأن مشاركته مع الأرجنتين في كأس العالم 2026
 العرب اليوم - ميسي يراوغ مجددًا بشأن مشاركته مع الأرجنتين في كأس العالم 2026

GMT 07:26 2025 الإثنين ,27 تشرين الأول / أكتوبر

نادين الراسي ترقص بعفوية في دبي وتكشف سر الـ Six pack
 العرب اليوم - نادين الراسي ترقص بعفوية في دبي وتكشف سر الـ Six pack

GMT 07:07 2025 الإثنين ,27 تشرين الأول / أكتوبر

التحقيق مع فضل شاكر مستمر واسقاط بعض التهم

GMT 07:26 2025 الإثنين ,27 تشرين الأول / أكتوبر

نادين الراسي ترقص بعفوية في دبي وتكشف سر الـ Six pack

GMT 21:52 2025 الأحد ,26 تشرين الأول / أكتوبر

طقوس صباحية بسيطة لدعم صحة الكبد تشمل احتساء القهوة

GMT 15:33 2025 الأحد ,26 تشرين الأول / أكتوبر

الأرجنتين: تصويت مصيري وتدخل أميركي

GMT 15:49 2025 الأحد ,26 تشرين الأول / أكتوبر

سوريا الأستاذ وديع

GMT 20:28 2025 الجمعة ,24 تشرين الأول / أكتوبر

منة شلبي تعلن رسميًا زواجها بعد جدل الوثيقة المسربة
 
syria-24

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

Arabstoday Arabstoday Arabstoday Arabstoday
arabstoday arabstoday arabstoday
arabstoday
Pearl Bldg.4th floor 4931 Pierre Gemayel Chorniche, Achrafieh Beirut - Lebanon
arabs, Arab, Arab