تسريب بيانات ملايين المستخدمين لتطبيق التراسل Go SMS Pro.. اعرف التفاصيل

هاكرز
هاكرز
كتب مؤنس حواس

كشف تقرير حديث صادر عن TechCrunch أنه تم اختراق تطبيق Go SMS Pro وتسريب البيانات الشخصية، بما فى ذلك الصور ومقاطع الفيديو والملفات الأخرى، لمستخدمى التطبيق، حيث استشهد التقرير بنتائج الباحثين الأمنيين في Trustwave.

ويدعى التقرير أن هذه الصور ومقاطع الفيديو والملفات الأخرى تمت مشاركتها بشكل خاص من قبل المستخدمين ويبدو أن صانع التطبيق يعرف ذلك منذ أغسطس لكنه "لم يفعل شيئًا لإصلاح الخطأ"، حيث اكتشف باحثو الأمن في Trustwave الخلل في أغسطس واتصلوا بصانع التطبيق مع تحديد موعد نهائي مدته 90 يومًا لإصلاح المشكلة، كما هو الحال في الممارسة المعتادة في الكشف عن الثغرات الأمنية لإتاحة الوقت الكافي للإصلاح.

لكن بعد انقضاء الموعد النهائي دون سماع رد، أعلن الباحثون المشكلة، حسبما جاء في تقريرTechCrunch ويقال إن التطبيق، الذي يحتوي على أكثر من 100 مليون عملية تثبيت على قائمة تطبيقات Google Play، قد كشف عن الرسائل الصوتية الخاصة ورسائل الفيديو والصور بشكل عام.

ولفهم الثغرة الأمنية، يجب على القراء ملاحظة أن هذا التطبيق يسمح للمستخدمين بمشاركة الملفات مع أي شخص بغض النظر عما إذا كان لدى المستلم التطبيق أم لا، حيث يتم ذلك من خلال مشاركة عنوان URL إلى المستلم عبر رسالة نصية قصيرة والنقر فوق عنوان URL هذا سيسمح للمستلم بعرض ملف الوسائط عبر متصفح.

ويزعم الباحثون أن النتائج التي توصلوا إليها تظهر أن التطبيق يتيح لأي شخص الوصول إلى الرابط دون أي مصادقة، مما يعني أن أي شخص يحصل على الرابط يمكنه الوصول إلى الملف، بالإضافة إلى ذلك، فقد وجد أنه عند مشاركة ملفات الوسائط باستخدام التطبيق، يتم إنشاء رابط بغض النظر عن المستلم الذي لديه التطبيق مثبتًا.

ونتيجة لذلك، من المحتمل أن يصل المستخدم الضار إلى أي ملفات وسائط يتم إرسالها عبر هذه الخدمة وأيضًا أي ملفات يتم إرسالها في المستقبل، ومن الواضح أن هذا يؤثر على سرية محتوى الوسائط المرسلة عبر هذا التطبيق "، كما ذكرنا سابقًا، يدعي التقرير أن الباحثين اتصلوا بصانع التطبيق مرة أخرى في أغسطس ولم يسمعوا منهم شيئًا عن هذا الأمر.

وقال الباحثون "حاولت Trustwave الاتصال بالمورد عدة مرات منذ 18 أغسطس 2020 لكنها لم تتلق أي رد، وعلى هذا النحو، لا تزال هذه الثغرة الأمنية موجودة وتشكل خطرًا على المستخدمين، ويوصى بشدة بتجنب إرسال ملفات الوسائط التي تتوقع أن تظل خاصة أو التي قد تحتوي على بيانات حساسة باستخدام تطبيق المراسلة الشهير هذا، على الأقل حتى يقر البائع بهذه الثغرة الأمنية ويعالجها ".

Google News تابع آخر أخبار اليوم السابع على Google News

Trending Plus

اليوم السابع Trending

الأكثر قراءة

إعفاء طلاب الثالث الإعدادى بالعامين الدراسيين 2026 و2027 من أعمال السنة

وزير التعليم يعلن تطبيق أعمال السنة على الصف الثالث الإعدادى

قرار مهم لوزير التربية والتعليم بعد قليل

الاتصالات: سيسكو العالمية تطلق أول معمل متنقل فى مصر لتأهيل خبراء الشبكات

إكسترا نيوز: 141 شاحنة مساعدات تدخل إلى غزة عبر معبر كرم أبو سالم


وزير خارجية بريطانيا يبلغ عن نفسه بعد رحلة صيد مع نائب ترامب بسبب "سنارة"

اعترافات طلاب مطاردة فتيات الواحات: لاحقناهما وحاولنا إيقاف السيارة

اعترفات المتهمين بملاحقة فتاتين الواحات: طاردناهما بسيارة منظومة نقل خاصة

العراق يدين تصريحات رئيس وزراء الاحتلال حول "رؤية إسرائيل الكبرى"

النيابة تطالب بتفريغ الكاميرات فى واقعة مطاردة 3 شباب سيارة فتيات بطريق الواحات


باكستان: مقتل وإصابة 87 شخصا خلال الاحتفالات بيوم الاستقلال

كوريا الجنوبية تؤكد رصد جارتها الشمالية تفكك بعض مكبرات الصوت الدعائية

حبس المتهم بالشروع فى قتل صديقه بالهرم 4 أيام

انتحار طالب فى الشرقية لسوء حالته بعد رسوبه بالثانوية الأزهرية

موعد مباراة ليفربول ضد بورنموث فى افتتاح الدورى الإنجليزى

وزارة الصحة تكشف فوائد الساعة الذهبية بعد الولادة.. اعرف التفاصيل

الصحف الأردنية: اتفاقيات عمان بين الأردن ومصر تفتح آفاقًا جديدة للتكامل الاقتصادى والسياسى

زوجة "بيليه فلسطين" توجه نداءً عاجلاً إلى محمد صلاح

درويش يتصدر الإيرادات فى أول أيامه بالسينما ويحصد 2.1 مليون جنيه

وزيرة التنمية المحلية تعتمد حركة محليات محدودة تشمل 12 سكرتيرا عاما ومساعدا

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى