1. إستبعاد الملاحظة

مهم ثغرة أمنية في تطبيق أوبر تسمح بتجاوز خاصيّة التحقّق بخطوتين

الموضوع في 'منتدى أخبار الأمن والحماية' بواسطة راجية الجنة, بتاريخ ‏يناير 24, 2018.

حالة الموضوع:
مغلق
  1. راجية الجنة

    راجية الجنة مُراقبة القِسم العامّ طـــاقم الإدارة نجم الشهر

    إنضم إلينا في:
    ‏نوفمبر 9, 2015
    المشاركات:
    1,811
    الإعجابات المتلقاة:
    4,157
    نقاط الجائزة:
    1,710
    الجنس:
    أنثى
    الإقامة:
    الدُّنيا ظلّ زائل
    برامج الحماية:
    AVG
    نظام التشغيل:
    Windows XP


    [​IMG]

    • السلام عليكم ورحمة الله تعالى وبركاته •


    إخوتي وأخواتي روّاد:
    مُنتدى أخبار الأمنِ والِحمايةِ.

    خبرٌ تقنيّ؛ في مجال الأمن المعلوماتيّ.

    ثغرة أمنية في تطبيق أوبر تسمح بتجاوز خاصيّة التحقّق بخطوتين

    ،’


    [​IMG]


    ::

    ثغرة أمنية في تطبيق أوبر تسمح بتجاوز خاصيّة التحقّق بخطوتين

    ::

    نشرموقع ZDNET تفاصيل ثغرة أمنية في تطبيق أوبر Uber ؛
    تسمح بتجاوز خاصيّة التحقّق بخطوتين:

    Two-factor Verification حصل عليها من؛
    المُطوّر Karan Saini المسؤول عن اكتشافها.



    [​IMG]



    ثغرة أمنية في تطبيق أوبر تسمح بتجاوز خاصيّة التحقّق بخطوتين


    وحرص المُطوّر على سرّية تفاصيل تلك الثغرة لمنع استغلالها وقام كذلك بمُشاركة تفاصيلها ؛
    مع أوبر التي أكّدت أنها على دراية بها وأنها قامت بإغلاقها في وقت سابق. إلا أن Saini،
    أكّد أن الثغرة بقيت موجودة إلى أن نشر موقع ZDNET تفاصيلها.


    وتسمح الثغرة بتجاوز نظام تسجيل الدخول بمُجرّد الحصول على اسم المُستخدم وكلمة المرور،
    دون الحاجة للحصول على رمز الأمان الذي يُرسله النظام لهاتف المُستخدم،
    وهذا يمنح المُخترق إمكانية تغيير بيانات المُستخدم أو استخدام التطبيق؛
    بطريقة مُسيئة كطلب أكثر من سيّارة دون علم المُستخدم.



    [​IMG]


    ثغرة أمنية في تطبيق أوبر تسمح بتجاوز خاصيّة التحقّق بخطوتين

    وبحسب أوبر، فإن الثغرة الآن لم تعد موجودة ويُمكن ضمان عدم وجود اختراقات،
    أو وصول غير شرعي لحساب أي مُستخدم.

    لكن الاطّلاع على نشاط الحساب Account Activity ؛
    من داخل الإعدادات من شأنه تأكيد وجود اختراق من عدمه.



    [​IMG]


    .....................................

    [​IMG]

    ...................................
    ~ تمّ؛ بحمدِ اللهِ تعالى.


    /

    المَصدر/ عالم التّقنية.

    [​IMG]
     
    buust و ALmehob معجبون بهذا.
  2. ALmehob

    ALmehob كبير المراقبين و مسئول فريق تفعيلات مايكروسوفت طـــاقم الإدارة فريق الدعم لقسم الحماية فريق تفعيلات منتجات الميكروسوفت نجم الشهر

    إنضم إلينا في:
    ‏نوفمبر 29, 2012
    المشاركات:
    17,160
    الإعجابات المتلقاة:
    41,433
    نقاط الجائزة:
    2,275
    الإقامة:
    هنا وهناك
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    وعليكم السلام ورحمة الله وبركاته
    بارك الله فيك اختى على الخبر
    ويعطيك العافية
     
    أعجب بهذه المشاركة راجية الجنة
  3. SASA G

    SASA G مشرف قســـم البرامج العـــام طـــاقم الإدارة

    إنضم إلينا في:
    ‏ديسمبر 27, 2008
    المشاركات:
    5,559
    الإعجابات المتلقاة:
    3,702
    نقاط الجائزة:
    1,350
    الجنس:
    ذكر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    بارك الله لكي أختنا الكريمة
     
    أعجب بهذه المشاركة راجية الجنة
  4. buust

    buust زيزوومي جديد

    إنضم إلينا في:
    ‏ديسمبر 7, 2017
    المشاركات:
    52
    الإعجابات المتلقاة:
    294
    نقاط الجائزة:
    80
    الجنس:
    ذكر
    الإقامة:
    Saudi Arabia
    برامج الحماية:
    Emsisoft
    نظام التشغيل:
    Windows 10
    جزاك الله كل الخير
     
    أعجب بهذه المشاركة راجية الجنة
  5. أسيرالشوق

    أسيرالشوق عضو شرف الأعضاء النشطين لهذا الشهر

    إنضم إلينا في:
    ‏يونيو 2, 2008
    المشاركات:
    19,323
    الإعجابات المتلقاة:
    9,013
    نقاط الجائزة:
    1,695
    الجنس:
    ذكر
    الإقامة:
    السعودية
    برامج الحماية:
    Norton
    نظام التشغيل:
    Windows 7
    بارك الله فيك
    شكراً لك على الطرح الرائع
     
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...
  1. رمز اوبر