موقع الوقت التحليلي الإخباري | Alwaght Website

إخترنا لكم

أخبار

الأكثر قراءة

اليوم الأسبوع الشهر

ملفات

النظام الأمني للخليج الفارسي

النظام الأمني للخليج الفارسي

undefined
مسار المفاوضات الفلسطينية الإسرائيلية

مسار المفاوضات الفلسطينية الإسرائيلية

undefined
العدوان السعودي على اليمن

العدوان السعودي على اليمن

undefined
صفقة القرن

صفقة القرن

undefined
الخلافات التركية - الأمريكية

الخلافات التركية - الأمريكية

undefined
یوم القدس العالمی

یوم القدس العالمی

ادعو جمیع مسلمی العالم الی اعتبار اخر جمعة من شهر رمضان المبارک التی هی من ایام القدر ویمکن ان تکون حاسمة فی تعیین مصیر الشعب الفلسطینی یوماً للقدس، وان یعلنوا من خلال مراسم الاتحاد العالمی للمسلمین دفاعهم عن الحقوق القانونیة للشعب الفلسطینی المسلم
العلویون

العلویون

الطائفة العلویة، هی من الطوائف الإسلامیة التی قلَّ الحدیث عنها. وقد لاقت هذه الطائفة وعلی مرِّ التاریخ، الکثیر من الإضطهاد والحرمان، وهو ما لم تُلاقه طائفة أخری أبداً. حتی أدی هذا الإضطهاد إلی فصلهم عن المرجعیات الإسلامیة الأخری. ولذلک نحاول فی هذا المقال تسلیط الضوء علی نشأة الطائفة وکیفیة تأسیسها، الی جانب الإضاءة علی بعض أصولها الفکریة.
المسيحيون في سوريا

المسيحيون في سوريا

undefined
الدروز

الدروز

الدروز أو الموحدون الدروز، إحدی الطوائف الإسلامیة التی تأسست فی مصر عام 1021 وانتقلت إلی بلاد الشام (سوریا-لبنان-فلسطین المحتلة) فی مرحلة لاحقة.
New node

New node

بالخريطة...آخر التطورات الميدانية في سوريا واليمن والعراق
alwaght.net
علوم وتكنولوجيا

اكتشاف ثغرات تسمح بالتنصت على مكالماتك عبر زوم

الثلاثاء 28 محرم 1445
اكتشاف ثغرات تسمح بالتنصت على مكالماتك عبر زوم

الوقت - اكتشف باحث أمني وجود العديد من الثغرات الأمنية في الهواتف المكتبية من شركة (أوديو كودز) AudioCodes، وميزة (توفير اللمسة الصفرية) Zero Touch Provisioning التابعة لشركة (زوم) Zoom، قد يستغلها مهاجم لشن هجمات من بعد.

يُشار إلى أن ميزة (توفير اللمسة الصفرية) هي طريقة لإعداد الأجهزة في أنظمة الشبكات تقوم تلقائيًا بتكوين الجهاز باستخدام ميزة التبديل.

وقال (موريتز أبريل)، الباحث الأمني في شركة SySS، في تحليل نُشر يوم الجمعة: «يمكن للمهاجم الخارجي الذي يستفيد من نقاط الضعف المكتشفة في الهواتف المكتبية لشركة (أوديو كودز) وميزة (توفير اللمسة الصفرية) التابعة لشركة (زوم) الحصول على تحكم كامل من بعد في الأجهزة».

ويمكن بعد ذلك استخدام الوصول غير المقيد كسلاح للتنصت على الغرف أو المكالمات الهاتفية، والتمحور عبر الأجهزة ومهاجمة شبكات الشركات، وكذلك إنشاء شبكة من الأجهزة المصابة. وقد قُدِّم البحث في مؤتمر الأمن Black Hat USA في وقت سابق من هذا الأسبوع.

يُذكر أن المشكلات متجذرة في ميزة (توفير اللمسة الصفرية) من (زوم)، التي تسمح لمسؤولي تقنية المعلومات بتكوين أجهزة (هاتف عبر بروتوكول الإنترنت) VoIP بطريقة مركزية بحيث يسهل على المؤسسات مراقبة الأجهزة واستكشاف الأخطاء وإصلاحها وتحديثها عند الاقتضاء.

ويُحقق ذلك عن طريق خادم ويب يُنشر داخل الشبكة المحلية لتوفير التكوينات وتحديثات البرامج الثابتة للأجهزة.

وعلى وجه التحديد، فقد عُثر على أن عملية «التوفير» تفتقر إلى آليات المصادقة من جانب العميل أثناء استرداد ملفات التكوين من خدمة (توفير اللمسة الصفرية)، مما يؤدي إلى سيناريو يمكن للمهاجم فيه تشغيل تنزيل البرامج الثابتة الضارة من خادم مخادع.

وكشفت الدراسة أيضًا عن مشكلات المصادقة غير الصحيحة في إجراءات التشفير للهواتف المكتبية (أوديو كودز فويب) AudioCodes VoIP، وهي واحدة من الشركات العديدة التي تدعم ميزة (توفير اللمسة الصفرية) من زوم.

وتسمح مشكلات المصادقة بفك تشفير المعلومات الحساسة، مثل: كلمات المرور، وملفات التكوين المرسلة عبر خادم إعادة التوجيه الذي يستخدمه الهاتف لجلب التكوين.

كلمات مفتاحية :

التعليقات
الاسم :
البريد الالكتروني :
* النص :
إرسال

ألبوم صور وفيدئو

ألبوم صور

فيديوهات

" سناوير" بواسل قادمون

" سناوير" بواسل قادمون