خلل في أكثر من 3200 تطبيق للهاتف المحمول يسمح باختراق حسابات تويتر

 ØªÙˆØµÙ„ت مجموعة من الباحثين في مجال الأمن السيبراني إلى أن 3207 تطبيقًا للهاتف المحمول تقوم بتسريب مفاتيح API  الخاصة بتويتر للجمهور ، بسبب خطأ المطور. يسمح ذلك باختراق حسابات  تويتر واستخدامها في أنشطة ضارة داخل  المنصة .

من بين الأنشطة التي يمكن أن يقوم بها المتسللون : قراءة الرسائل المباشرة ، وإرسال "الإعجابات" ، وحذف المتابعين ، ومتابعة الحسابات الأخرى ، والوصول إلى إعدادات الحساب ، من بين أمور أخرى...

وفقًا لـ CloudSEK ، التي كانت الشركة المسؤولة عن إجراء هذا التحقيق ، يحدث تسرب مفاتيح Twitter API للجمهور لأن مطوري التطبيقات ينسون حذف مفاتيح المصادقة قبل إطلاق تطبيقهم للجمهور.

يسمح ذلك للمتسللين بالوصول إلى هذا النوع من المعلومات من خلال الكود المصدري للتطبيقات لتنفيذ أنشطة ضارة.

ما هي التطبيقات التي تقوم بتسريب البيانات؟

شاركت CloudSEK قائمة بالتطبيقات المتضمنة في BleepingComputer ، لكنها لم تحدد أسمائها لأنها قد تعرض بيانات المستخدم على  تويتر للخطر. معظم هذه التطبيقات لم تصلح هذه الثغرة الأمنية بعد.

ومع ذلك ، قالت إنها تطبيقات نقل ، أو قارئات إلكترونية ، أو راديو ، أو صحف ، أو قراء كتب ، أو جداول أعمال ، أو حتى تطبيقات مصرفية إلكترونية.

في الوقت الحالي ، اسم التطبيق الوحيد الذي تمت مشاركته هو Ford Events ، حيث قامت شركة Ford Motor مؤخرًا بتحديث التطبيق لإصلاح المشكلة.

تاريخ الخبر: 2022-08-03 21:16:22
المصدر: حوحو للمعلوميات - المغرب
التصنيف: تقنية
مستوى الصحة: 58%
الأهمية: 65%

آخر الأخبار حول العالم

بوريل يدعو إلى عدم بيع الأسلحة لإسرائيل

المصدر: الأول - المغرب التصنيف: سياسة
تاريخ الخبر: 2024-05-10 12:25:54
مستوى الصحة: 48% الأهمية: 62%

السجن سنة ونصف للمدون يوسف الحيرش

المصدر: الأول - المغرب التصنيف: سياسة
تاريخ الخبر: 2024-05-10 12:25:48
مستوى الصحة: 48% الأهمية: 55%

بوريل يدعو إلى عدم بيع الأسلحة لإسرائيل

المصدر: الأول - المغرب التصنيف: سياسة
تاريخ الخبر: 2024-05-10 12:25:49
مستوى الصحة: 48% الأهمية: 61%

المزيد من الأخبار

مواضيع من موسوعة كشاف

سحابة الكلمات المفتاحية، مما يبحث عنه الزوار في كشاف:

تحميل تطبيق المنصة العربية