Close Menu
نجمة الخليجنجمة الخليج

    رائج الآن

    مباحثات مصرية صومالية حول سبل تعزيز الشراكة ودعم الأمن والاستقرار

    الأحد 21 ديسمبر 8:14 ص

    إصابة 4 أشخاص في تصادم موتوسيكلين بطريق كفر الوكالة – شربين بالدقهلية

    الأحد 21 ديسمبر 8:08 ص

    اليوم.. اجتماع الجمعية العمومية لاتحاد الدولى لكرة اليد لاختيار مجلس الإدارة

    الأحد 21 ديسمبر 8:02 ص
    فيسبوك X (Twitter) الانستغرام
    نجمة الخليجنجمة الخليج
    • الاخبار
    • العالم
    • سياسة
    • اسواق
    • تقنية
    • رياضة
    • صحة
    • منوعات
    • المزيد
      • سياحة وسفر
      • مشاهير
      • مقالات
              
    الأحد 21 ديسمبر 8:15 ص
    رائج الآن
    • #الإنتخابات_التركية
    • حرب اوكرانيا
    • موسم الحج
    • السعودية 2030
    • دونالد ترامب
    نجمة الخليجنجمة الخليج
    الرئيسية»تقنية
    تقنية

    كيف تم اختراق Telemessage App Knockoff App في 20 دقيقة

    فريق التحريرفريق التحريرالأحد 18 مايو 11:33 صلا توجد تعليقات

    حاولوا تسجيل الدخول Secure.teleMessage.com باستخدام زوج من أوراق الاعتماد هذه واكتشفوا أنهم اخترقوا للتو مستخدمًا بعنوان بريد إلكتروني مرتبط بحماية الجمارك وحماية الحدود الأمريكية ، وهي إحدى الوكالات التي تنفذ سياسة الهجرة في ترامب. أكد CBP منذ ذلك الحين أنه كان عميلًا عن بعد.

    بعد قضاء بضع دقائق أخرى في الحفر من خلال تفريغ الكومة ، اكتشف المتسلل أيضًا سجلات دردشة النص العادي. قال المتسلل: “يمكنني قراءة الدردشات الداخلية Coinbase ، وهذا أمر لا يصدق”. (لم يستجب Coinbase لطلب Wired للتعليق ، لكنه أخبر 404 وسائل الإعلام أنه “لا يوجد دليل على أي معلومات حساسة لمكافحة العميل أو أن أي حسابات عميل في خطر ، لأن Coinbase لا يستخدم هذه الأداة لمشاركة كلمات المرور أو عبارات البذور أو البيانات الأخرى اللازمة للوصول إلى حسابات.”)

    في هذه المرحلة ، يقول المتسلل إنهم أمضوا 15 إلى 20 دقيقة من الخوادم في Telemessage ، وقد تعرضوا بالفعل للخطر أحد عملائهم في الحكومة الفيدرالية ، إلى جانب أحد أكبر عمليات التبادل المشفرة في العالم.

    كما اكتشفت من تحليل رمز المصدر الخاص بـ TM SGNL ، تم تحميل تطبيقات Telemessage – مثل تلك التي تعمل على هاتف Mike Waltz – على الرسائل غير المشفرة Archive.TeleMessage.com (أسمي هذا خادم الأرشيف) ، والذي يقوم بعد ذلك بإعادة توجيه الرسائل إلى الوجهة النهائية للعميل. هذا يتناقض مع مواد التسويق العامة في Telemessage ، حيث ادعوا أن TM SNGL يستخدم “التشفير الشامل من الهاتف المحمول إلى أرشيف الشركات”.

    تم برمجة خادم الأرشيف في Java وهو مصمم باستخدام Spring Boot ، وهو إطار مفتوح المصدر لإنشاء تطبيقات Java. يتضمن SPRING BOOT مجموعة من الميزات تسمى المشغل الذي يساعد المطورين على مراقبة وتصحيح تطبيقاتهم. إحدى هذه الميزات هي نقطة نهاية تفريغ الكومة ، وهي عنوان URL الذي يستخدمه القراصنة المستخدمة لتنزيل مقالب الكومة.

    وفقًا لوثائق SPRING Boot Actuator: “نظرًا لأن نقاط النهاية قد تحتوي على معلومات حساسة ، فينبغي النظر بعناية حول وقت فضحها.” في حالة خادم أرشيف Telemessage ، تحتوي مقالب الكومة على أسماء مستخدمين وكلمات مرور وسجلات الدردشة غير المشفرة ومفاتيح التشفير والمعلومات الحساسة الأخرى.

    إذا قام أي شخص على الإنترنت بتحميل عنوان URL لتفريغ الكومة ، حيث كان Mike Waltz يرسل الرسائل النصية باستخدام تطبيق TM SGNL ، فإن ملف تفريغ الكومة كان سيتضمن رسائل الإشارة غير المشفرة أيضًا.

    يسرد منشور 2024 على مدونة شركة Wiz الخاصة بـ Cloud Security Company “ملف HEAPDUMP المكشوف” باعتباره المدونة الخاطئة المشتركة رقم واحد في مشغل التمهيد الربيعي. “حتى الإصدار 1.5 (الذي تم إصداره في عام 2017) ، تم تكوين نقطة النهاية /Heapdump على أنها مكشوفة علنًا ويمكن الوصول إليها دون المصادقة افتراضيًا. ومنذ ذلك الحين ، في الإصدارات اللاحقة ، غيرت مشغل التمهيد الربيعي تكوينه الافتراضي لفضح فقط /نقاط نهاية الصحة و /المعلومات دون مصادقة (هذه أقل إثارة للاهتمام للمهاجمين) ،” كتب المؤلف. “على الرغم من هذا التحسن ، غالبًا ما يقوم المطورون بتعطيل هذه التدابير الأمنية لأغراض تشخيصية عند نشر تطبيقات على بيئات اختبار ، وقد يظل هذا التغيير الصغير على ما يبدو دون أن يلاحظه أحد ، وبالتالي يستمر عند دفع التطبيق إلى الإنتاج ، مما يسمح للمهاجمين عن غير قصد بالوصول غير المصرفي إلى البيانات المهمة.”

    في منشور عام 2020 على مدونة Walmart العالمية للتكنولوجيا ، قام مطور آخر بتحذير مماثل. “بصرف النظر عن /صحة و /معلومات ، فإن جميع نقاط نهاية المشغل محفوفة بالمخاطر لفتح المستخدمين النهائيين لأنهم يمكنهم فضح مقالب التطبيق وسجلات وبيانات التكوين وعناصر التحكم” ، كتب المؤلف. “نقاط نهاية المشغل لها آثار أمنية ويجب ألا تتعرض أبدًا في بيئة الإنتاج.”

    يشير استغلال Hacker السريع لـ Telemessage إلى أن خادم الأرشيف قد تم تكوينه بشكل سيء. كان إما يدير نسخة عمرها ثماني سنوات من Spring Boot ، أو قام شخص ما بتكوينه يدويًا لفضح نقطة نهاية تفريغ الكومة على الإنترنت العام.

    هذا هو السبب في أن الأمر استغرق قراصنة حوالي 20 دقيقة من الحث قبل أن تفتح ، مع انسكاب البيانات الحساسة.

    على الرغم من هذه الضعف الحرجة وغيرها من المشكلات الأمنية مع منتجات Telemessage – وعلى الأخص ، أن الشركة الإسرائيلية التي تبني المنتجات يمكنها الوصول إلى جميع سجلات الدردشة الخاصة بالعملاء في النص العادي – شخص ما في إدارة ترامب نشرته على هاتف مايك والتز أثناء عمله كمدرس للأمن القومي.

    شاركها. فيسبوك تويتر بينتيريست تيلقرام واتساب البريد الإلكتروني

    مقالات ذات صلة

    Gear News of the Week: أطلقت LG لأول مرة تلفزيون RGB LED، وGoogle توفر Find Hub لنظام التشغيل Wear OS

    تقنية السبت 20 ديسمبر 3:41 م

    7 نصائح مفيدة لأي شخص يتصل بشبكة Wi-Fi عامة

    تقنية السبت 20 ديسمبر 2:40 م

    سرق المتسللون بيانات الملايين من مستخدمي PornHub بغرض الابتزاز

    تقنية السبت 20 ديسمبر 1:39 م

    خطة إنقاذ الزراعة التي قام بها ترامب تنفر قاعدة MAHA الخاصة به

    تقنية السبت 20 ديسمبر 12:38 م

    25 عرضًا من عروض Amazon Super Saturday على هدايا اللحظة الأخيرة التي اختبرناها (2025)

    تقنية السبت 20 ديسمبر 11:37 ص

    عروض وأكواد خصم Loop Earplugs: وفر على سماعات الأذن ومجموعات الهدايا

    تقنية السبت 20 ديسمبر 7:33 ص
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    اخر الأخبار

    المزيد

    إصابة 4 أشخاص في تصادم موتوسيكلين بطريق كفر الوكالة – شربين بالدقهلية

    الأحد 21 ديسمبر 8:08 ص

    اليوم.. اجتماع الجمعية العمومية لاتحاد الدولى لكرة اليد لاختيار مجلس الإدارة

    الأحد 21 ديسمبر 8:02 ص

    وزير الخارجية يؤكد رفض مصر أي تدخلات خارجية في ليبيا أو فرض حلول عليها

    الأحد 21 ديسمبر 7:56 ص

    إصابة 4 طلاب باختناق غاز في سكن خاص ببني سويف شرق النيل

    الأحد 21 ديسمبر 7:49 ص

    تعتبر أوروبا الوجهة الشتوية المفضلة للأميركيين. ما هي المدن الأكثر شعبية؟

    الأحد 21 ديسمبر 7:43 ص

    النشرة البريدية

    اشترك في النشرة البريدية ليصلك كل جديد على بريدك الإلكتروني مباشرة

    رائج هذا الأسبوع

    2025 كان عام سيدني سويني: داخل صعودها وهبوطها من أدوار الأفلام إلى الإعلانات المثيرة للجدل

    برلماني يطالب بتنفيذ الحكومة لتعهدها بتثبت الأسعار لعام كامل ومحاكمة المحتكرين

    في عيد ميلادها.. قصة اختفاء بثينة رشوان وأزواجها الأربعة

    متحدث الصحة: فحص أكثر من 20 مليون مواطن في مبادرة الكشف المبكر عن الأمراض المُزمنة |فيديو

    مساعدات استثنائية منحها القانون لدعم محدودي الدخل.. اعرف شروط الحصول عليها

    اعلانات
    Demo
    فيسبوك X (Twitter) الانستغرام يوتيوب تيلقرام
    2025 © نجمة الخليج. جميع حقوق النشر محفوظة.
    • من نحن
    • سياسة الخصوصية
    • اعلن معنا
    • اتصل بنا

    اكتب كلمة البحث ثم اضغط على زر Enter

    تسجيل الدخول أو التسجيل

    مرحبًا بعودتك!

    Login to your account below.

    نسيت كلمة المرور؟