مباشر
أين يمكنك متابعتنا

أقسام مهمة

Stories

42 خبر
  • العملية العسكرية الروسية في أوكرانيا
  • رياضة
  • إسرائيل توسع عملياتها في الضفة
  • العملية العسكرية الروسية في أوكرانيا

    العملية العسكرية الروسية في أوكرانيا

  • رياضة

    رياضة

  • إسرائيل توسع عملياتها في الضفة

    إسرائيل توسع عملياتها في الضفة

  • تجدد التوتر وانهيار الحوار بين واشنطن وطهران

    تجدد التوتر وانهيار الحوار بين واشنطن وطهران

  • صنعاء والرياض.. عودة المواجهة

    صنعاء والرياض.. عودة المواجهة

  • فيديوهات

    فيديوهات

فضيحة أمنية.. تسريب 1.5 مليون صورة حساسة من تطبيقات مواعدة شهيرة

كشف فريق من الخبراء عن ثغرة أمنية جسيمة أدت إلى تسريب نحو 1.5 مليون صورة خاصة من تطبيقات مواعدة متخصصة، وفقا لتقارير أمنية حديثة.

فضيحة أمنية.. تسريب 1.5 مليون صورة حساسة من تطبيقات مواعدة شهيرة
صورة تعبيرية / Ivan Pantic / Gettyimages.ru

وأدى ضعف إجراءات الحماية إلى ترك الصور المخزنة على خوادم الإنترنت دون أي تشفير أو كلمة مرور، ما سمح لأي شخص يمتلك الرابط بالوصول إليها.

وأفادت التقارير بأن التطبيقات المتضررة، التي تستهدف مجتمع الميم وتشمل BDSM People وCHICA وTRANSLOVE وPINK وBRISH، طُوّرت من قبل شركة M.A.D Mobile، ويقدر عدد مستخدميها بنحو 900 ألف شخص.

واكتشف المخترق الأخلاقي، أراس نزاروفا، من Cybernews هذه الثغرة، محذرا من أن تسريب صور المستخدمين، والتي تضمنت محتوى حساسا وصريحا، قد يؤدي إلى الابتزاز والمضايقات وانتهاك الخصوصية، خاصة في البلدان التي تجرّم المثلية الجنسية.

وأوضح تقرير Cybernews أن الصور لم تكن مرتبطة بأسماء المستخدمين أو عناوين بريدهم الإلكتروني، لكنها كانت مخزنة على خوادم التخزين السحابي لغوغل، ما يجعل الضحايا عرضة للبحث العكسي عن الصور الذي قد يكشف هوياتهم ( تقنية تتيح تحميل صورة على محرك بحث مثل Google Images أو خدمات متخصصة أخرى، ليقوم النظام بتحليلها ومطابقتها مع الصور المشابهة أو المطابقة الموجودة على الإنترنت).

وظلت الصور متاحة للعامة لمدة شهرين على الأقل، ما أتاح إمكانية تنزيلها ومشاركتها عبر الأسواق غير المشروعة. كما أشار التقرير إلى أن المهاجمين غالبا ما يستغلون تسريبات المحتوى الحساس لتنفيذ عمليات ابتزاز وإلحاق ضرر بسمعة الضحايا.

وفي أعقاب الكشف عن الثغرة، أوقفت شركة M.A.D Mobile تطبيقاتها يوم الجمعة الماضي، بعد يوم من نشر تقرير Cybernews. وأكد متحدث باسم الشركة أن المشكلة تم حلّها بالكامل، مشيرا إلى أن أي تنزيل جماعي للبيانات لم يُرصد على خوادمهم، ما ينفي حدوث اختراق فعلي.

وأعلنت الشركة أنها ستصدر تحديثا أمنيا إضافيا للتطبيقات خلال الأيام المقبلة، في خطوة تهدف إلى تعزيز حماية بيانات المستخدمين ومنع تكرار مثل هذه الحوادث.

المصدر: إندبندنت

التعليقات

"نيويورك تايمز": ترامب يؤجل تصعيد الضربات على إيران خشية استنزاف مخزونات صواريخ الدفاع الجوي

"رخيص ودقيق وقاتل".. "وول ستريت جورنال": أفضل صاروخ إيراني يزداد خطورة ويربك الأنظمة الأمريكية

"نيويورك تايمز": مجتبى خامنئي أكثر ميلا لامتلاك وإنتاج أسلحة نووية متطورة من والده الراحل

الحرس الثوري الإيراني: بريطانيا ستصبح هدفا مشروعا إذا دعمت الولايات المتحدة في الحرب

"سيجدون أنفسهم في القتال".. محلل بريطاني يتحدث عن احتمال إرسال قوات غربية إلى أوكرانيا

الكويت ترد على تقرير أمريكي حول قيام طائراتها الحربية بشن غارات على إيران

الجيش الإسرائيلي يعلن القضاء على قائد خلية نخبة في حماس اقتحمت كيبوتس كيسوفيم في 7 أكتوبر (فيديو)

متحدث الحرس الثوري الإيراني: دمرنا رأس مال معالجة بيانات العدو في البحرين (فيديو)

ترامب: على السعودية الانضمام إلى اتفاقيات أبراهام إذا أرادت اتفاقا نوويا مع أمريكا (فيديو)

"أكسيوس": ترامب أصدر أوامر للجيش الأمريكي بعدم شن ضربات في إيران يوم الجمعة

سياسي فرنسي: مدريد تواجه فضيحة متصاعدة جراء منع مروحيات الإنقاذ الروسية من مكافحة الحرائق

إسرائيل توافق رسميا على إدخال "مجلس السلام" والقوة الدولية إلى غزة