Close Menu
نجمة الخليجنجمة الخليج

    رائج الآن

    إصابة طيارين عسكريين بريطانيين بجروح إثر تحطم طائرة تدريب في ويلز

    الأربعاء 23 سبتمبر 5:49 م

    رونالدو يحسم موقفه من منتخب البرتغال ويكشف رغبته بشأن الهدف الـ1000

    الأربعاء 23 سبتمبر 5:43 م

    البابا لاون: التقدم العلمي والتقني يصبح إنسانيا أصيلا عندما يخدم كرامة الإنسان والفقراء

    الأربعاء 23 سبتمبر 5:37 م
    فيسبوك X (Twitter) الانستغرام
    نجمة الخليجنجمة الخليج
    • الاخبار
    • العالم
    • سياسة
    • اسواق
    • تقنية
    • رياضة
    • صحة
    • منوعات
    • المزيد
      • سياحة وسفر
      • مشاهير
      • مقالات
              
    الأربعاء 23 سبتمبر 5:54 م
    رائج الآن
    • #الإنتخابات_التركية
    • حرب اوكرانيا
    • موسم الحج
    • السعودية 2030
    • دونالد ترامب
    نجمة الخليجنجمة الخليج
    الرئيسية»تقنية
    تقنية

    كيف تم اختراق Telemessage App Knockoff App في 20 دقيقة

    فريق التحريرفريق التحريرالأحد 18 مايو 11:33 صلا توجد تعليقات

    حاولوا تسجيل الدخول Secure.teleMessage.com باستخدام زوج من أوراق الاعتماد هذه واكتشفوا أنهم اخترقوا للتو مستخدمًا بعنوان بريد إلكتروني مرتبط بحماية الجمارك وحماية الحدود الأمريكية ، وهي إحدى الوكالات التي تنفذ سياسة الهجرة في ترامب. أكد CBP منذ ذلك الحين أنه كان عميلًا عن بعد.

    بعد قضاء بضع دقائق أخرى في الحفر من خلال تفريغ الكومة ، اكتشف المتسلل أيضًا سجلات دردشة النص العادي. قال المتسلل: “يمكنني قراءة الدردشات الداخلية Coinbase ، وهذا أمر لا يصدق”. (لم يستجب Coinbase لطلب Wired للتعليق ، لكنه أخبر 404 وسائل الإعلام أنه “لا يوجد دليل على أي معلومات حساسة لمكافحة العميل أو أن أي حسابات عميل في خطر ، لأن Coinbase لا يستخدم هذه الأداة لمشاركة كلمات المرور أو عبارات البذور أو البيانات الأخرى اللازمة للوصول إلى حسابات.”)

    في هذه المرحلة ، يقول المتسلل إنهم أمضوا 15 إلى 20 دقيقة من الخوادم في Telemessage ، وقد تعرضوا بالفعل للخطر أحد عملائهم في الحكومة الفيدرالية ، إلى جانب أحد أكبر عمليات التبادل المشفرة في العالم.

    كما اكتشفت من تحليل رمز المصدر الخاص بـ TM SGNL ، تم تحميل تطبيقات Telemessage – مثل تلك التي تعمل على هاتف Mike Waltz – على الرسائل غير المشفرة Archive.TeleMessage.com (أسمي هذا خادم الأرشيف) ، والذي يقوم بعد ذلك بإعادة توجيه الرسائل إلى الوجهة النهائية للعميل. هذا يتناقض مع مواد التسويق العامة في Telemessage ، حيث ادعوا أن TM SNGL يستخدم “التشفير الشامل من الهاتف المحمول إلى أرشيف الشركات”.

    تم برمجة خادم الأرشيف في Java وهو مصمم باستخدام Spring Boot ، وهو إطار مفتوح المصدر لإنشاء تطبيقات Java. يتضمن SPRING BOOT مجموعة من الميزات تسمى المشغل الذي يساعد المطورين على مراقبة وتصحيح تطبيقاتهم. إحدى هذه الميزات هي نقطة نهاية تفريغ الكومة ، وهي عنوان URL الذي يستخدمه القراصنة المستخدمة لتنزيل مقالب الكومة.

    وفقًا لوثائق SPRING Boot Actuator: “نظرًا لأن نقاط النهاية قد تحتوي على معلومات حساسة ، فينبغي النظر بعناية حول وقت فضحها.” في حالة خادم أرشيف Telemessage ، تحتوي مقالب الكومة على أسماء مستخدمين وكلمات مرور وسجلات الدردشة غير المشفرة ومفاتيح التشفير والمعلومات الحساسة الأخرى.

    إذا قام أي شخص على الإنترنت بتحميل عنوان URL لتفريغ الكومة ، حيث كان Mike Waltz يرسل الرسائل النصية باستخدام تطبيق TM SGNL ، فإن ملف تفريغ الكومة كان سيتضمن رسائل الإشارة غير المشفرة أيضًا.

    يسرد منشور 2024 على مدونة شركة Wiz الخاصة بـ Cloud Security Company “ملف HEAPDUMP المكشوف” باعتباره المدونة الخاطئة المشتركة رقم واحد في مشغل التمهيد الربيعي. “حتى الإصدار 1.5 (الذي تم إصداره في عام 2017) ، تم تكوين نقطة النهاية /Heapdump على أنها مكشوفة علنًا ويمكن الوصول إليها دون المصادقة افتراضيًا. ومنذ ذلك الحين ، في الإصدارات اللاحقة ، غيرت مشغل التمهيد الربيعي تكوينه الافتراضي لفضح فقط /نقاط نهاية الصحة و /المعلومات دون مصادقة (هذه أقل إثارة للاهتمام للمهاجمين) ،” كتب المؤلف. “على الرغم من هذا التحسن ، غالبًا ما يقوم المطورون بتعطيل هذه التدابير الأمنية لأغراض تشخيصية عند نشر تطبيقات على بيئات اختبار ، وقد يظل هذا التغيير الصغير على ما يبدو دون أن يلاحظه أحد ، وبالتالي يستمر عند دفع التطبيق إلى الإنتاج ، مما يسمح للمهاجمين عن غير قصد بالوصول غير المصرفي إلى البيانات المهمة.”

    في منشور عام 2020 على مدونة Walmart العالمية للتكنولوجيا ، قام مطور آخر بتحذير مماثل. “بصرف النظر عن /صحة و /معلومات ، فإن جميع نقاط نهاية المشغل محفوفة بالمخاطر لفتح المستخدمين النهائيين لأنهم يمكنهم فضح مقالب التطبيق وسجلات وبيانات التكوين وعناصر التحكم” ، كتب المؤلف. “نقاط نهاية المشغل لها آثار أمنية ويجب ألا تتعرض أبدًا في بيئة الإنتاج.”

    يشير استغلال Hacker السريع لـ Telemessage إلى أن خادم الأرشيف قد تم تكوينه بشكل سيء. كان إما يدير نسخة عمرها ثماني سنوات من Spring Boot ، أو قام شخص ما بتكوينه يدويًا لفضح نقطة نهاية تفريغ الكومة على الإنترنت العام.

    هذا هو السبب في أن الأمر استغرق قراصنة حوالي 20 دقيقة من الحث قبل أن تفتح ، مع انسكاب البيانات الحساسة.

    على الرغم من هذه الضعف الحرجة وغيرها من المشكلات الأمنية مع منتجات Telemessage – وعلى الأخص ، أن الشركة الإسرائيلية التي تبني المنتجات يمكنها الوصول إلى جميع سجلات الدردشة الخاصة بالعملاء في النص العادي – شخص ما في إدارة ترامب نشرته على هاتف مايك والتز أثناء عمله كمدرس للأمن القومي.

    شاركها. فيسبوك تويتر بينتيريست تيلقرام واتساب البريد الإلكتروني

    مقالات ذات صلة

    عروض العودة إلى كراسي مكتب المدرسة 2026: 200 دولار وأقل

    تقنية الخميس 30 يوليو 6:16 م

    قدامى المحاربين في DOGE يحصلون على وظائف كبيرة في أسواق التنبؤ

    تقنية الخميس 30 يوليو 2:11 م

    “الرجل العنكبوت: يوم جديد تمامًا” هو فيلم للأبطال الخارقين للعامين

    تقنية الخميس 30 يوليو 1:10 م

    4 أفضل نماذج الساعات الذكية ذات الميزانية المحدودة بأقل من 250 دولارًا (2026)

    تقنية الخميس 30 يوليو 11:08 ص

    مراجعة: تابلت TCL Tab A1 Plus

    تقنية الخميس 30 يوليو 10:07 ص

    حصلت على وجبة مجانية من طاهٍ خاص، قام بتصوير كل شيء لتدريب الروبوتات

    تقنية الخميس 30 يوليو 9:06 ص
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    اخر الأخبار

    المزيد

    رونالدو يحسم موقفه من منتخب البرتغال ويكشف رغبته بشأن الهدف الـ1000

    الأربعاء 23 سبتمبر 5:43 م

    البابا لاون: التقدم العلمي والتقني يصبح إنسانيا أصيلا عندما يخدم كرامة الإنسان والفقراء

    الأربعاء 23 سبتمبر 5:37 م

    «الخير جيّ من ناحية ليبيا».. سحب رعدية مطيرة تقترب من السلوم ورادار الطقس يترقب

    الأربعاء 23 سبتمبر 5:26 م

    عمرو فاروق يكشف أخطر ملف تستهدفه الشائعات في مصر

    الأربعاء 23 سبتمبر 5:04 م

    محافظ بورسعيد يتابع مستجدات تطوير منطقتي “الرحاب ومساكن المنطقة الصناعية”

    الأربعاء 23 سبتمبر 4:57 م

    النشرة البريدية

    اشترك في النشرة البريدية ليصلك كل جديد على بريدك الإلكتروني مباشرة

    رائج هذا الأسبوع

    عبد العاطي ولافروف يبحثان تعزيز الشراكة الإستراتيجية بين مصر وروسيا وتطورات أزمات المنطقة

    تسنيم: لقاء عراقجي مع ويتكوف «خطأ كبير» وتم دون تنسيق

    الرئاسي الليبي: نؤكد حق الشعب الفلسطيني في إقامة دولته المستقلة

    تخليد اسم محمود عزمي داخل مجلس الأمن.. ووزير الخارجية يشارك في تدشين لوحة تذكارية

    نائب رئيس الوزراء يتابع تطوير «الغزل والنسيج» ويؤكد: الدولة منفتحة على الشراكة مع القطاع الخاص

    اعلانات
    Demo
    فيسبوك X (Twitter) الانستغرام يوتيوب تيلقرام
    2026 © نجمة الخليج. جميع حقوق النشر محفوظة.
    • من نحن
    • سياسة الخصوصية
    • اعلن معنا
    • اتصل بنا

    اكتب كلمة البحث ثم اضغط على زر Enter

    تسجيل الدخول أو التسجيل

    مرحبًا بعودتك!

    Login to your account below.

    نسيت كلمة المرور؟