يوم آخر ، خرق آخر للأمن السيبراني. نسمع كل يوم تقريبًا عن خروقات البيانات أو الثغرات الأمنية. وقد تم اكتشاف ثغرة أمنية مرة أخرى في تطبيق حظر المكالمات العشوائية الشهير. تم اكتشاف هذه الثغرة الأمنية من قبل الباحث الأمني الهندي ، إيهراز أحمد ، الذي اكتشف ثغرة خطيرة في التطبيق ، وفقًا لتقرير Gadget 360.
راجع أيضًا: تتطلع تروكولر إلى الهيمنة العالمية حيث تصل إلى 500 مليون مكالمة شهريًا
تسمح الثغرة الأمنية للمتسللين بإدخال روابط ضارة كعنوان URL لصورة الملف الشخصي ، واستغلال أي شخص قد يشاهد الملف الشخصي للمهاجم عن طريق البحث أو من خلال نافذة منبثقة. سيسمح عيب واجهة برمجة التطبيقات هذا بدوره للمتسللين بسرقة عناوين IP إلى جانب بيانات المستخدم الأخرى. يمكن أيضًا استغلالها بشكل أكبر للبحث عن المنافذ المفتوحة لتنفيذ هجمات بما في ذلك القوة الغاشمة والحرمان الموزع للخدمة (DDOS). علاوة على ذلك ، كان من السهل الوصول إلى هذا الخلل الأمني من خلال جميع إصدارات تروكولر بما في ذلك iOS و Android بالإضافة إلى إصدار الويب. ومع ذلك ، تم إصلاح الثغرة الأمنية الآن.
"لقد تم لفت انتباهنا مؤخرًا إلى وجود خطأ صغير في خدمات التطبيقات لدينا مما سمح بتعديل الملف الشخصي للفرد بطريقة غير مقصودة. نشكر الباحث الأمني لإبلاغنا بذلك والتعاون معنا. كان الخطأ تم إصلاحه على الفور ، "ذكر تروكولر . في الواقع ، قد تطلق تروكولر برنامج مكافأة الأخطاء لمكافأة الباحثين الأمنيين الذين يبلغون عن وجود خلل في النظام.
قام الباحث بتحميل فيديو لإثبات المفهوم يوضح كيف يمكن للمهاجم الوصول إلى معلومات الضحية عن طريق تسجيل عناوين IP للمستخدمين في ملف السجل. كما نشر دراسة حالة تتعلق بالثغرة الأمنية.
راجع أيضًا: يحصل تروكولر على دعم للدفع وتكامل Duo لأنه يتدفق على الهواتف المميزة
"نحن ، في تروكولر ، يسعدنا الترحيب بجميع المساهمات من مجتمع الأبحاث الأمنية. لقد دخلنا في شراكة مع مجتمع من الباحثين وسنعلن قريبًا عن برنامج مكافآت حيث سنكافئ ، بصفتنا منظمة شفافة ومسؤولة ، الباحثين على مساهماتهم قال تروكولر.
الموضوعات: التكنولوجيا ، التقنية ، التكنولوجيا ، الأمن السيبراني ، التكنولوجيا المتقدمة ، الأمن الرقمي ، الخروقات الأمنية ، الثغرات الأمنية