اختراق أمان تطبيق المراسلة تيليجرام يكشف كاميرات مستخدمي ماك

تليجرام
- قلّلت تيليجرام من خطورة ثغرة سمحت للباحثين بالوصول إلى أنظمة الكاميرا في أجهزة ماكنتوش من آبل.
- من خلال حقن مكتبة ديناميكية في نظام المستخدم، يمكن للثغرة منح الوصول إلى كاميرا الجهاز وتمكين تسجيل وحفظ الملفات.
- تُظهر إضافة الأرقام المجهولة القائمة على البلوك تشين كميزة في تيليجرام جهود المنصة لتعزيز خصوصية المستخدمين.
قلل تطبيق المراسلة تيليجرام من خطورة استغلال سمح للباحثين بالوصول إلى أنظمة الكاميرا في أجهزة ماك أو إس من أبل. تم رصد الاستغلال من قبل مهندس البرمجيات دان ريفاه، الذي شرح الطريقة في منشور مدونة. من خلال حقن مكتبة ديناميكية في نظام المستخدم، يمكن للاستغلال منح الوصول إلى كاميرا الجهاز وتمكين تسجيل وحفظ الملفات. ادعى ريفاه أيضًا أن الاستغلال يمكنه تجاوز العزل في الطرفية باستخدام وكيل تشغيل واكتساب امتيازات نظام إضافية.
ومع ذلك، صرحت المتحدثة باسم ريمي فون أن مستخدمي تيليجرام ليسوا معرضين للخطر بشكل افتراضي، حيث يتطلب الاستغلال تثبيت برمجيات خبيثة على أنظمتهم. نسبت فون المشكلة إلى أمان أذونات أبل وإمكانية تجاوز قيود العزل التي تهدف إلى منع إساءة استخدام التطبيقات التابعة لجهات خارجية. أجرت التطبيق تغييرات لمعالجة الاستغلال، وحصلت النسخة المحدثة على موافقة من متجر تطبيقات أبل. لم يتأثر المستخدمون الذين قاموا بتنزيل تيليجرام مباشرة من موقع التطبيق.
تيليجرام تعالج الاستغلال
في تحديث منفصل، أدخلت تيليجرام ميزة في ديسمبر 2022 تسمح للمستخدمين بإنشاء حسابات باستخدام أرقام مجهولة قائمة على البلوك تشين لتعزيز الخصوصية والأمان. تتطلب هذه الميزة من المستخدمين شراء أرقام مجهولة مدعومة بالبلوك تشين من منصة المزاد اللامركزية فراجمنت. أسماء المستخدمين والأرقام المجهولة التي تم الحصول عليها من المنصة متوافقة فقط مع تيليجرام. كما أشار مؤسس تيليجرام بافل دوروف في نوفمبر 2022 إلى أن المنصة ستطور أدوات وخدمات لامركزية بعد انهيار منصة العملات المشفرة FTX المملوكة لصامويل بانكمان-فريد.
علاوة على ذلك، فإن اكتشاف الاستغلال في تيليجرام يسلط الضوء على التحدي المستمر المتمثل في موازنة خصوصية المستخدم وأمنه مع المخاطر المحتملة الناجمة عن الثغرات في أنظمة البرمجيات. وبينما شددت تيليجرام على أن مستخدمين ليسوا معرضين للخطر بشكل افتراضي، يثير الحادث مخاوف بشأن الأمان العام لتطبيقات المراسلة وقدرة المهاجمين على استغلال نقاط الضعف في أنظمة التشغيل الأساسية.
يعكس رد تيليجرام، في معالجة الاستغلال والعمل على إجراء التغييرات اللازمة، التزام الشركة بالحفاظ على خصوصية وأمان مستخدمينها. ومن خلال تنفيذ التحديثات على الفور والحصول على موافقة من متجر تطبيقات أبل، أظهرت تيليجرام تفانيها في معالجة الثغرات المحتملة وحماية قاعدة مستخدمينها.
يُظهر إدخال الأرقام المجهولة القائمة على البلوك تشين كميزة في تيليجرام المزيد من جهود المنصة لتعزيز خصوصية المستخدم. ومن خلال الاستفادة من التقنية اللامركزية، تهدف تيليجرام إلى منح المستخدمين مزيدًا من التحكم في معلوماتهم الشخصية واتصالاتهم. وهذا يتماشى مع الاتجاه المتزايد لدمج حلول البلوك تشين واللامركزية لمعالجة مخاوف الخصوصية والأمان.
أما بالنسبة لـ أبل، فلا يزال ينتظر رد الشركة بشأن الاستغلال. ونظرًا لخطورة القضية، فمن المرجح أن تقوم أبل بالتحقيق في الأمر واتخاذ التدابير المناسبة لمعالجة أي ثغرات في نظام تشغيل ماك أو إس الخاص بها قد مكنت من الاستغلال.
بشكل عام، يخدم الحادث كذكر بأهمية تحديث البرمجيات بانتظام، والحفاظ على تدابير أمنية قوية، واليقظة ضد الثغرات المحتملة التي يمكن استغلالها من قبل الجهات الخبيثة. ويبرز اللعبة المستمرة بين باحثي الأمن السيبراني والمهاجمين، حيث تعمل شركات مثل تيليجرام على البقاء خطوة إلى الأمام لحماية خصوصية وأمان مستخدمينها.
إذا كنت تقرأ هذا، فأنت متقدّم بالفعل. ابق هناك مع نشرتنا الإخبارية.
إخلاء مسؤولية. المعلومات المقدمة ليست نصيحة تداول. Cryptopolitan.com لا تتحمل أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات المقدمة في هذه الصفحة. نوصي بشدة بإجراء بحث مستقل و/أو الاستعانة بمستشار مؤهل قبل اتخاذ أي قرارات استثمارية.

إدوارد هوبيلان
إدوارد هوبيلان هو متخصص محتوى معتمد ومطور أعمال. يستمتع بالكتابة عن التقنيات الناشئة مثل البلوكشين، والعملات المشفرة/الرموز غير القابلة للاستبدال (NFTs)، والويب 3، والعالم الافتراضي (Metaverse)، والذكاء الاصطناعي، وتصميم واجهة المستخدم وتجربة المستخدم (UI/UX)، وغيرها. وبفضل خبرته الواسعة في مجال البلوكشين، نجح في تحويل المواضيع المعقدة المتعلقة بالويب 3 إلى مقالات مدونة بسيطة.















