واشنطن ـ العرب اليوم
حذر خبراء متخصصون في أمن المعلومات من وجود ثغرة أمنية في برنامج التعارف الاجتماعى "تيندر".
واكتشف خبراء مؤسسة "إنكلود سيكيوريتى" الثغرة أواخر العام الماضى، بعد وقت غير طويل من اكتشاف ثغرة أخرى تتيح للشخص حتى لو لم يكن يمتلك مهارات كبيرة في البرمجة الفرصة لكى يعرف مكان وجود أي مستخدم من خلال خطوط الطول والعرض.
وقال ماكس فيتسمان الخبير في مؤسسة إنكلود سيكيوريتى، إن إصلاح الثغرة السابقة في البرنامج أدى إلى ظهور ثغرة جديدة رغم أنه تم حل جزء من هذه المشكلة منذ ذلك الوقت.
وكتب فيتسمان في تدوينة على الإنترنت يقول إنه "لم يعد "تيندر" يحدد إحداثيات تحديد الموقع بالنسبة لمستخدميه بدقة.. لكنه يسرب بعض معلومات الموقع وهى ثغرة يمكن استغلالها".
ولكى يتأكد من صحة هذه النظريات طور فيتسمان تطبيق ويب خاص به سماه "تيندر فايندر" والذي يطلب اسم المستخدم بالنسبة للمستخدم المستهدف وتحديد المدينة مثل نيويورك أو شيكاغو أو تورنتو.
وقد عرض الخبير الثغرة التي تم كشفها عبر تسجيل فيديو، وقال فيتسمان في الفيديو، إن مطورى تطبيق تيندر "قاموا بإصلاح الثغرة ونفذوا توصياتنا بشأن كيفية التقليل منها وبالتالى لم يعد هناك فرصة لتكرارها".
واعترف سيان راد الشريك المؤسس لشركة تيندر ورئيسها التنفيذى في بيان بوجود هذه الثغرة "من الناحية النظرية"، وأنها يمكن أن تتيح لشخص ما معرفة آخر مكان معلن للمستخدم، وأن الشركة اتخذت إجراءات محددة لتعزيز سرية مكان المستخدم.
أرسل تعليقك