Close Menu
نجمة الخليجنجمة الخليج

    رائج الآن

    تشكيل مواجهة مودرن سبورت ووادي دجلة في الدوري

    السبت 04 أبريل 6:00 م

    تشكيل برشلونة لمواجهة أتلتيكو مدريد في الدوري الإسباني

    السبت 04 أبريل 5:53 م

    خلال التعاملات المسائية.. سعر صرف العملات الأجنبية في البنوك

    السبت 04 أبريل 5:39 م
    فيسبوك X (Twitter) الانستغرام
    نجمة الخليجنجمة الخليج
    • الاخبار
    • العالم
    • سياسة
    • اسواق
    • تقنية
    • رياضة
    • صحة
    • منوعات
    • المزيد
      • سياحة وسفر
      • مشاهير
      • مقالات
              
    السبت 04 أبريل 6:07 م
    رائج الآن
    • #الإنتخابات_التركية
    • حرب اوكرانيا
    • موسم الحج
    • السعودية 2030
    • دونالد ترامب
    نجمة الخليجنجمة الخليج
    الرئيسية»تقنية
    تقنية

    الشركة التي تقف وراء استنساخ الإشارة Mike Waltz المستخدمة لديها وصول مباشر إلى محادثات المستخدمين

    فريق التحريرفريق التحريرالثلاثاء 06 مايو 8:46 ملا توجد تعليقات

    تطبيق الاتصال إن إشارة Telemessage ، التي يستخدمها مسؤول واحد على الأقل من إدارة ترامب لأرشفة الرسائل ، قد عانت بالفعل من انتهاكات توضح فيما يتعلق بعيوب الأمن وأدت إلى فرض شركتها الأم على إيقاف الخدمة هذا الأسبوع في انتظار التحقيق. الآن ، وفقًا لنتائج جديدة مفصلة من الصحفي والباحث الأمني ​​Micah Lee ، يبدو أن ميزة أرشفة TM Signal تقوض ضمانات الأمان الرئيسية للإشارة بشكل أساسي ، وإرسال رسائل بين التطبيق وأرشفة رسائل المستخدم دون تشفير شامل إلى النهاية ، مما يجعل اتصالات المستخدمين في متناول الجميع.

    أجرى Lee تحليلًا مفصلاً لرمز مصدر Android الخاص بـ TM Signal لتقييم تصميم التطبيق وأمانه. بالتعاون مع 404 Media ، كان قد أبلغ سابقًا عن اختراق إشارة TM خلال عطلة نهاية الأسبوع ، والتي كشفت عن بعض رسائل المستخدم والبيانات الأخرى – علامة واضحة على أنه تم إرسال بعض البيانات على الأقل دون أن يتم شفرها ، أو كنصًا عاديًا ، على الأقل بعض الوقت داخل الخدمة. يبدو أن هذا وحده يتناقض مع مطالبات التسويق في Telemessage بأن إشارة TM تقدم “تشفيرًا شاملاً من الهاتف المحمول وحتى أرشيف الشركات”. لكن لي يقول إن أحدث نتائجه تظهر أن إشارة TM ليست مشفرة من شوط إلى النهاية وأن الشركة يمكنها الوصول إلى محتويات محادثات المستخدمين.

    “حقيقة أن هناك سجلات النص العادي تؤكد فرضيتي” ، يقول لي ويند. “حقيقة أن خادم الأرشيف كان تافهاً للغاية لشخص ما لاختراقه ، وأن إشارة TM كانت لها نقص لا يصدق في الأمن الأساسي ، وكان ذلك أسوأ مما كنت أتوقع.”

    Telemessage هي شركة إسرائيلية أكملت استحواذها العام الماضي من قبل شركة أرشفة الاتصالات الرقمية التي تتخذ من الولايات المتحدة مقراً لها. Telemessage هو مقاول اتحادي ، لكن تطبيقات المستهلك التي يقدمها لم تتم الموافقة عليها لاستخدامها بموجب برنامج إدارة المخاطر الفيدرالية والترخيص التابع لحكومة الولايات المتحدة ، أو FedRamp.

    لم ترد Smarsh طلبات Wired للتعليق على نتائج Lee. وقالت الشركة يوم الاثنين: “تحقق Telemessage في حادث أمني محتمل. عند الكشف ، تصرفنا بسرعة لاحتواءها وإشراك شركة الأمن السيبراني الخارجية لدعم تحقيقنا.”

    من المحتمل أن تكون نتائج Lee مهمة بالنسبة لجميع مستخدمي Telemessage ولكن لها أهمية خاصة بالنظر إلى أن إشارة TM استخدمها مستشار الأمن القومي للرئيس دونالد ترامب مايك والتز الآن. تم تصويره الأسبوع الماضي باستخدام الخدمة خلال اجتماع مجلس الوزراء ، ويبدو أن الصورة تُظهر أنه كان يتواصل مع مسؤولين آخرين رفيعي المستوى ، بمن فيهم نائب الرئيس JD Vance ، المدير الأمريكي للذكاء الوطني Tulsi Gabbard ، وما يبدو أنه وزير الخارجية الأمريكي Marco Marco. تتوافق إشارة TM مع الإشارة وستكشف الرسائل المرسلة في الدردشة مع شخص يستخدم إشارة TM ، سواء كان جميع المشاركين يستخدمونها أو يستخدم البعض تطبيق الإشارة الأصلية.

    وجد Lee أن إشارة TM مصممة لحفظ بيانات اتصالات الإشارة في قاعدة بيانات محلية على جهاز المستخدم ثم إرسال هذا إلى خادم أرشيف للاحتفاظ به على المدى الطويل. ويقول إن الرسائل يتم إرسالها مباشرة إلى خادم الأرشيف ، ويبدو أنها سجلات دردشة النص العادي في الحالات التي تم فحصها بواسطة Lee. ويقول: “أكد” أن خادم الأرشيف لديه إمكانية الوصول إلى سجلات الدردشة في النص العادي. “

    تشمل البيانات المأخوذة من خادم أرشيف Telemessage في سجلات الدردشة ، وأسماء المستخدمين وكلمات مرور النص العادي ، وحتى مفاتيح التشفير الخاصة.

    في رسالة يوم الثلاثاء ، دعا السناتور الأمريكي رون وايدن إلى وزارة العدل إلى التحقيق في التطبيب ، مدعيا أنه “تهديد خطير للأمن القومي الأمريكي”.

    وكتب وايدن: “لقد اختارت الوكالات الحكومية التي تبنت أرشيف بنية عن بعد أسوأ خيار ممكن”. “لقد أعطوا مستخدميهم شيئًا يشبه الإشارة ، وهو تطبيق الاتصالات الآمن الأكثر ثقة على نطاق واسع. ولكن بدلاً من ذلك ، تم تزويد كبار المسؤولين الحكوميين بإشارة رديئة تشكل عددًا من التهديدات الأمنية والمكافحة.

    شاركها. فيسبوك تويتر بينتيريست تيلقرام واتساب البريد الإلكتروني

    مقالات ذات صلة

    يعد مسار مهمة Artemis II Moon بمثابة إنجاز هندسي

    تقنية السبت 04 أبريل 2:32 م

    مراجعة: مكبر صوت Sonos Play

    تقنية السبت 04 أبريل 1:31 م

    يقوم المتسللون بنشر تسرب كلود كود مع برامج ضارة إضافية

    تقنية السبت 04 أبريل 12:30 م

    مراجعة: نظام الري الذكي Aiper IrriSense 2

    تقنية السبت 04 أبريل 11:28 ص

    كيفية الحصول على شبكة Wi-Fi موثوقة في الفناء الخلفي لمنزلك

    تقنية السبت 04 أبريل 10:27 ص

    رموز وصفقات Maytag الترويجية: الأجهزة أقل من 300 دولار

    تقنية السبت 04 أبريل 5:22 ص
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    اخر الأخبار

    المزيد

    تشكيل برشلونة لمواجهة أتلتيكو مدريد في الدوري الإسباني

    السبت 04 أبريل 5:53 م

    خلال التعاملات المسائية.. سعر صرف العملات الأجنبية في البنوك

    السبت 04 أبريل 5:39 م

    تم الكشف عن أنظف خطوط الرحلات البحرية في العالم – ولكن من الذي تصدر قائمة أكثر حالات تفشي فيروس النوروفيروس؟

    السبت 04 أبريل 5:34 م

    هاتريك جديد يكتب التاريخ.. هالاند ينفرد بعرش الثلاثيات في الدوريات الأوروبية

    السبت 04 أبريل 5:33 م

    مرور سفينة يابانية ثانية عبر مضيق هرمز وسط الحرب مع إيران

    السبت 04 أبريل 5:27 م

    النشرة البريدية

    اشترك في النشرة البريدية ليصلك كل جديد على بريدك الإلكتروني مباشرة

    رائج هذا الأسبوع

    احصل على أفضل الصنادل والأحذية الرياضية لهذا الموسم للبيع في نوردستروم – سعر كل زوج أقل من 50 دولارًا

    اتهام ثلاثة بتهمة إشعال حريق متعمد في سيارات إسعاف يهودية من طراز هاتزولا في لندن

    رئيس وزراء سلوفاكيا يدعو لرفع العقوبات عن واردات الغاز والنفط الروسيين

    حقيقة ارتفاع أسعار الكهرباء

    النيابة العامة تنظم برنامجا لتبادل الخبرات مع نظيرتها الألمانية

    اعلانات
    Demo
    فيسبوك X (Twitter) الانستغرام يوتيوب تيلقرام
    2026 © نجمة الخليج. جميع حقوق النشر محفوظة.
    • من نحن
    • سياسة الخصوصية
    • اعلن معنا
    • اتصل بنا

    اكتب كلمة البحث ثم اضغط على زر Enter

    تسجيل الدخول أو التسجيل

    مرحبًا بعودتك!

    Login to your account below.

    نسيت كلمة المرور؟