Connect with us

تقنية

هز نفسك. فيسبوك لديه تسريب ضخم جديد بين يديه

Published

on

هز نفسك.  فيسبوك لديه تسريب ضخم جديد بين يديه
تخفي هذه والأصفار جمهورًا من الوجوه المجهولة.

لا يزال عملاق وسائل التواصل الاجتماعي يجري تنفيذه من عائلة رقم الهاتف التي تضم 500 مليون مستخدم على Facebook الشهر الماضي ، ولديه أزمة خصوصية جديدة: أداة تتيح حسابات Facebook واسعة النطاق المرتبطة بعناوين البريد الإلكتروني ، حتى عندما يختار المستخدمون الإعدادات لمنعها منهم من أن تكون عامة.

أظهر مقطع فيديو نُشر يوم الثلاثاء باحثًا يعرض أداة تسمى Facebook Email Search v1.0 ، والتي قال إنها يمكن أن تربط حسابات Facebook بحوالي 5 ملايين عنوان بريد إلكتروني يوميًا.الباحث – الذي قال إنه تم نشره بعد Facebook قال إنه لا يفكر الضعف الذي وجده “مهمًا” بدرجة كافية لإصلاحه – أدخل قائمة أدوات تضم 65000 عنوان بريد إلكتروني وشاهد أدناه.

“كما ترون من مهارة الإخراج هنا ، أحصل على قدر كبير من النتائج منها ،” قال الباحث بينما أظهر الفيديو الأداة تمزيق قائمة العناوين. “لقد أنفقت ربما 10 دولارات لشراء 200 حساب غريب على Facebook. وفي غضون ثلاث دقائق تمكنت من القيام بذلك مقابل 6000 دولار. [email] حسابات.”

حصل Venom على الفيديو بشرط عدم مشاركة الفيديو. يظهر نص صوتي كامل في نهاية هذا المنشور.

يسقط الكرة

قال منشور على Facebook: “يبدو أننا أغلقنا تقرير وفرة الأخطاء عن طريق الخطأ قبل الانتقال إلى الفريق المناسب. نحن نقدر مشاركة الباحث للمعلومات واتخاذ الإجراءات الأولية لتسهيل هذه المشكلة بينما نفهم نتائجهم بشكل أفضل.”

لم يرد ممثل Facebook على سؤال حول ما إذا كانت الشركة قد أبلغت المحقق أنها لا تعتبر الثغرة الأمنية مهمة بما يكفي لتبرير الإصلاح. قال المندوب إن مهندسي فيسبوك يعتقدون أنهم أداروا التسريب من خلال تعطيل التقنية الموضحة في الفيديو.

قال المحقق ، الذي وافق آريس على عدم الكشف عن هويته ، إن البحث في البريد الإلكتروني على Facebook استغل ثغرة أمامية تم الإبلاغ عنها مؤخرًا إلى Facebook ولكنهم ” [Facebook] لا تفكر في أن تكون مهمًا بما يكفي لتكون لحافًا مرقعًا. “في وقت سابق من هذا العام ، كان لدى Facebook ثغرة أمنية مماثلة تم إصلاحها في النهاية.

يقول الباحث: “إنها في الأساس نفس الثغرة الأمنية”. “ولسبب ما ، على الرغم من أنني أوضحت ذلك لـ Facebook وعرفتهم به ، فقد أخبروني بشكل مباشر أنهم لن يتخذوا أي إجراء ضده”.

على تويتر

تعرض موقع Facebook للنيران ليس فقط لتوفير الوسائل لمجموعات البيانات الهائلة هذه ، ولكن أيضًا بسبب الطريقة التي يحاول بها بنشاط الترويج لفكرة أنها تسبب الحد الأدنى من الضرر لمستخدمي Facebook. رسالة بريد إلكتروني أرسلها Facebook عن طريق الخطأ إلى مراسل في إعلان هولندي داتا نيوز أوعز إلى العاملين في مجال العلاقات العامة بـ “تأطير هذا باعتباره قضية واسعة النطاق وتطبيع حقيقة أن هذا النشاط يحدث على أساس منتظم”. يميز Facebook أيضًا بين الحكة والاقتحام أو السطو.

ليس من الواضح ما إذا كان أي شخص قد استفاد بنشاط من هذا الخطأ لبناء قاعدة بيانات ضخمة ، لكن ذلك لن يكون مفاجئًا بالتأكيد. وقال المحقق “أعتقد أن هذه نقطة ضعف خطيرة إلى حد ما ، وأود المساعدة في وقفها”.

هذا هو النص المكتوب للفيديو:

لذا ، ما أود أن أوضحه هنا هو وجود ثغرة أمنية نشطة داخل Facebook ، والتي تسمح للمستخدمين الخبثاء بالاستعلام عن عناوين البريد الإلكتروني داخل Facebook وإعادة Facebook ، أي مستخدم متوافق.

إنه يعمل مع ثغرة أمامية مع Facebook ، والتي أبلغت عنها ، وجعلتهم يدركون ، أممم ، أنهم لا يرون أهمية كافية ليتم تصحيحها ، آه ، وأنني سأعتبرها مهمة جدًا ، آه ، خرق كبير للخصوصية مشكلة.

هذه الطريقة قيد الاستخدام حاليًا بواسطة البرامج ، وهي متوفرة الآن في مجتمع القرصنة.

يتم استخدامه حاليًا لاختراق حسابات فيسبوك بغرض الاستيلاء على مجموعات الصفحات وأه حسابات إعلانات فيسبوك من أجل مكاسب مالية واضحة. أممم ، لقد قمت بتعيين هذا المثال المرئي بدون أي JS.

ما فعلته هنا هو أنني أخذت أه 250 حسابًا على فيسبوك مسجلة حديثًا على فيسبوك اشتريتها عبر الإنترنت بحوالي 10 دولارات.

سألت إذا كان بإمكاني العثور على 65000 عنوان بريد إلكتروني ، وكما ترون من مهارة الإخراج هنا ، أحصل على قدر كبير من النتائج منهم.

إذا نظرت إلى ملف الإخراج ، يمكنك أن ترى أن لدي اسم مستخدم وعنوان بريد إلكتروني يتطابقان مع عناوين البريد الإلكتروني للتسجيل التي استخدمتها. الآن ، كما قلت ، أنفقت ربما 10 دولارات باستخدام اثنين لشراء 200 حساب غريب على Facebook. وفي غضون ثلاث دقائق تمكنت من القيام بذلك لـ 6000 حساب.

لقد اختبرت هذا على نطاق أوسع ، ويمكن استخدامه لاستخراج ما يصل إلى 5 ملايين عنوان بريد إلكتروني ربما كل يوم.

الآن كانت هناك ثغرة أمنية موجودة في Facebook ، آه ، في وقت سابق من هذا العام ، تم إصلاحها. هذا هو في الأساس نفس الضعف. ولسبب ما ، على الرغم من أنني أوضحت ذلك لـ Facebook وعرفتهم به ، فقد أخبروني بشكل مباشر أنهم لن يتخذوا أي إجراء ضده.

لذا أتواصل مع أشخاص مثلك ، آه ، آمل أن تتمكن من استخدام نفوذك أو جهات الاتصال الخاصة بك لإيقاف ذلك ، لأنني واثق جدًا جدًا.

هذا ليس فقط انتهاكًا كبيرًا للخصوصية ، بل سيؤدي إلى حالة بيانات جديدة كبيرة أخرى ، بما في ذلك رسائل البريد الإلكتروني ، والتي ستسمح للأطراف غير المرغوب فيها ليس فقط باستلامها ، أه ، البريد الإلكتروني لتخصيص المعرفات ، ولكن لإضافة عنوان البريد الإلكتروني إلى الهاتف الأرقام التي كانت متوفرة في المخالفات السابقة أه أنا سعيد جدًا لإثبات ضعف الواجهة النهائية حتى تتمكن من معرفة كيفية عملها.

لن أعرضه في هذا الفيديو لمجرد أنني لا أريد أن يكون الفيديو كذلك ، لا أريد أن يتم استخدام الطريقة ، ولكن إذا كنت سعيدًا جدًا ، أظهرها ، أممم ، إذا كان ذلك ضروريًا ، ولكن كما ترى ، يمكنك مشاهدة إنتاج المزيد والمزيد والمزيد. أعتقد أن هذه نقطة ضعف خطيرة جدًا وأود المساعدة في إيقافها.

Continue Reading
Click to comment

Leave a Reply

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

تقنية

أول مريض لشركة Neuralink يسمي شريحة دماغه، ويتعلم لغات جديدة

Published

on

أول مريض لشركة Neuralink يسمي شريحة دماغه، ويتعلم لغات جديدة

يقول أول مريض لشركة Neuralink أنه تم زرع شريحة دماغه هناك بعد سبعة أشهر من عملية الزرع الجراحية.

نولاند أربو، وهو مصاب بالشلل الرباعي وتحول أول شخص يتلقى الزرعة التي تتحكم في الكمبيوتر تم تطويره بواسطة لإيلون ماسك وقالت شركة واجهة الدماغ، الأربعاء، إنها أطلقت على الجهاز اسم “حواء” وتعمل معه على تحسين نفسه بطرق مختلفة.

كمين كتب في منشور على X أنه يقضي حوالي أربع ساعات يوميًا في اجتماعات مع فريق Neuralink، من الاثنين إلى الجمعة، لاختبار عملية الزرع. وفي أوقات فراغه يستخدم الجهاز لقراءة الكتاب المقدس ودراسته وتعلم اللغات.

وقال: “في الوقت الحالي، أتعلم الفرنسية واليابانية لمدة ثلاث ساعات تقريبًا يوميًا باستخدام عدة مصادر مختلفة”.

وأضاف أربو: “قررت أيضًا إعادة تعلم الرياضيات من الألف إلى الياء استعدادًا للعودة إلى المدرسة يومًا ما”.

وتلقى أربو، الذي أصيب بالشلل من الكتفين إلى الأسفل في عام 2016 فيما أسماه سابقًا “حادث غوص غريب”، عملية زرع دماغ نيورالينك في يناير.

تلتقط الشريحة نشاط الدماغ وترسله إلى جهاز كمبيوتر عبر البلوتوث، مما يسمح للمستخدم بالتحكم في حركة مؤشر الكمبيوتر وتصفح الويب ولعب ألعاب الفيديو وتصميم نماذج ثلاثية الأبعاد – على سبيل المثال – من خلال محاكاة حدوث هذه الأشياء.

كانت الجراحة ناجحة في البداية، ولكن في الأسابيع التي تلت ذلك، بدأ الجهاز يتعطل بعد انسحاب بعض أسلاكه البالغ عددها 64 سلكًا، كل منها أرق من شعرة الإنسان، من دماغه.

أخبر أربو Business Insider سابقًا أن فقدان الوظيفة كان له تأثير عاطفي عليه. ومع ذلك، كتبت شركة Neuralink في منشور على مدونتها في شهر مايو أنها تمكنت من حل المشكلة، ويقول Arbo إن غرسته تعمل الآن على النحو المنشود.

لدى شركة Neuralink خطط طموحة لشريحة الدماغ الخاصة بها، والتي أعلنت عنها مؤخرًا تم زرعها بنجاح في مريض آخر.

وقال ماسك إن الشركة تهدف إلى القيام بذلك لزرع الشريحة بالآلاف، وربما الملايينالمزيد من المرضى على مدى العقد المقبل، وأنه يمكن استخدامه في نهاية المطاف للسيطرة على الأطراف الاصطناعية في “حل لوك سكاي ووكر”.

كما وصف الملياردير أيضًا غرسة Neuralink بأنها بالغة الأهمية الإنسانية هي التنافس مع الذكاء الاصطناعي الفائق الذكاءوهو ما يحاول تطويره في شركته الناشئة للذكاء الاصطناعي، xAI.

والآن بعد أن تمت استعادة وظائف الجهاز بالكامل، قال أربو إنه مهتم بالعودة إلى الكلية وإنهاء شهادته أو التحول إلى علم الأعصاب لأنه “قد يكون لديه نظرة ثاقبة في هذا المجال في هذه المرحلة”.

ويطمح المقيم في أريزونا أيضًا إلى نشر كتاباته الإبداعية وبدء جمعية خيرية وبناء منزل لوالديه يومًا ما.

وقال أربو: “في النهاية، أنا أستمتع بحياتي وتحسنت حياتي كثيرًا في مثل هذا الوقت القصير. من الصعب حتى وصفها بالكلمات”، ووقع المنشور بعبارة “Noland & Eve، المعروف أيضًا باسم P1”.

لم تستجب شركة Neuralink لطلب التعليق الذي تم تقديمه خارج ساعات العمل العادية.

Continue Reading

تقنية

“ماذا تقصد؟ انا ذاهب لرمي

Published

on

“ماذا تقصد؟ انا ذاهب لرمي

عشاق الألعاب القتالية يأكلون جيدًا، وجميع الألعاب الكلاسيكية تقريبًا تعود الآن








يبدو أن Capcom لم تكن راضية عن إطلاق لعبة Marvel vs. قتال Capcom قريبًا وفاجأ معجبيهم مرة أخرى.





خلال عرض Nintendo Direct: Partner Showcase بالأمس، ظهرت مجموعة Capcom Fighting Collection 2 فجأة على آلاف/ملايين الشاشات حول العالم، الأمر الذي من الواضح أنه أرسل مجتمع ألعاب القتال إلى حالة من الجنون على أقل تقدير.









مثل ردود أفعال مجموعة Marvel السابقة، فإن المعجبين الذين شاهدوا البث (وأولئك الذين سجلوا الدخول بعده) تفاجأوا ربما لم يتوقعوا مجموعة أخرى قريبًا جدًا عندما لم تكن المجموعة الأولى قد خرجت بعد.


هناك بالطبع فرحة جامحة ليس فقط في رؤية عودة لعبتي Capcom vs.SNK، ولكن أيضًا في شخصيات Project Justice، والتي لم تكن متاحة منذ إصدار Sega Dreamcast في عام 2001.


علاوة على ذلك، فقد تعمقوا أكثر في Power Stone وPower Stone 2 التي ظل المعجبون يستجدون إصدارًا جديدًا منها لسنوات.


وبالطبع هناك خيط مشترك من النكات من أولئك الذين يتفاعلون مع الكشف عن أنه كان من الممكن أن يتركوا Capcom Fighting Evolution خارج اللعبة – خاصة عندما لا يتم تضمين المدارس المنافسة الأصلية.




ماكسيميليان ديفيد هو رد الفعل الذي ربما كان يرغب في رؤيته، ولم يخيب ظنه هناك.


في البداية، ماكس “ماذا؟” يبدو الأمر أكثر حيرة ويكاد يكون خائفًا مما يحدث عندما يقفز ريو وتيري على الشاشة، متبوعًا بمزيد من التعبيرات والصراخ.


يعرف ماكس كيف سيكون رد فعل صديقه، لذلك يتصل بكيني”أونروليمباشرة بعد ذلك ويطلب منه الابتعاد عن الإنترنت بأي ثمن حتى يتمكن من مشاهدة Nintendo Direct.


يلتزم كيني بذلك، وبينما يجلس للحصول على رده، يمكنك رؤية لافتات Power Stone وRival Schools الرائعة مضاءة خلفه – حتى تتمكن من تخمين كيف سيسير الأمر.




يبدأ بالقفز في CvS، لكنه لا يستطيع إلا أن يقفز لأعلى ولأسفل عندما يظهر Justice على الشاشة.


وعندما يأتي Power Stone، يصرخ كيني ويقفز من كرسيه بسرعة كبيرة لدرجة أنه يقطع الميكروفون أو سماعات الرأس، ويمكنك سماع صوت إشعار Windows بشكل هزلي عند حدوث ذلك.


إنه متحمس جدًا لدرجة أنه بدأ يسعل ويقرأ كيف كاد أن يتقيأ.


معامل وبالمثل، كان عليه أن يركض من على الكرسي ليجد نسخته القديمة من CvS2 على الرف أيضًا.




من الجميل أيضًا رؤية رد فعل شخص مثل الأسطوري جاستن وونغوالتي كانت ذات مرة (أو في بعض الحالات لا تزال تتنافس) في العديد من هذه العناوين.


لقد قمنا بتضمين بعض من أطرف ردود أفعال Capcom Fighting Collection 2 التي يمكن أن نجدها منه com.curiousjoi, قرمزي كيلو بايتو ألعاب تشازالوالتي يمكنك الاطلاع عليها أدناه – ولكن لا تتفاجأ إذا واجهت لغة قوية وسط الإثارة































Continue Reading

تقنية

يوفر الإصدار التجريبي الثالث من iOS 18.1 ملخصات إشعارات Apple Intelligence لجميع التطبيقات

Published

on

يوفر الإصدار التجريبي الثالث من iOS 18.1 ملخصات إشعارات Apple Intelligence لجميع التطبيقات

أصدرت Apple اليوم الإصدار Beta 3 لأنظمة iOS 18.1 وiPadOS 18.1 وmacOS Sequoia 15.1. تتضمن هذه التحديثات بعض إمكانيات Apple Intelligence الرئيسية الجديدة غير المتوفرة في الإصدارات التجريبية السابقة. إحدى هذه الإضافات تؤدي إلى توسيع ما يمكن أن يكون الميزة القاتلة لـ Apple Intelligence: ملخصات التنبيه.

ملخصات الإخطارات لجميع تطبيقاتك

في الإصدارات السابقة من iOS 18.1، كانت ملخصات الإشعارات متاحة لتطبيقين من تطبيقات Apple:

على الرغم من اقتصاره على تطبيقين فقط، إلا أنهما ذكاء أبل لقد كانت الملخصات هي أكبر فرق بالنسبة لي في استخدامي اليومي.

ملخصات الإشعارات في iOS 18.1

الآن، في الإصدار التجريبي 3 اليوم، يمكن استخدام ملخصات الإشعارات لكل تطبيق على جهازك. يتضمن ذلك المزيد من تطبيقات نظام Apple الخاصة، ولكن أيضًا – والأهم – تطبيقات الطرف الثالث أيضًا.

ستستخدم الملخصات الذكاء الاصطناعي لالتقاط محتوى رسالة معينة أو بريد إلكتروني أو عنوان إخباري معين بذكاء، وما إلى ذلك. سيتم بعد ذلك تسليم هذا الملخص في إشعار، الأمر الذي جعل الإشعارات في استخدامي أكثر فائدة من ذي قبل.

بعد تثبيت الإصدار التجريبي 3، سيوفر جهازك دليل إعداد يسألك عما إذا كنت تريد تمكين ملخصات الإشعارات لجميع تطبيقاتك أم لا.

ولكن مهما كان اختيارك، فمن خلال الإعدادات ⇾ الإشعارات ⇾ معاينة الملخص، يمكنك بدلاً من ذلك تشغيل الملخصات وإيقاف تشغيلها للتطبيقات الفردية.

لذلك، إذا كانت هناك إشعارات معينة تفضل ملخصات لها، في حين ترغب البعض الآخر في الحصول على محتوى إشعارات عادي، فيمكنك الانتقاء والاختيار على أساس كل تطبيق على حدة.

توفر ميزة الذكاء الاصطناعي قيمة مضافة كل يوم

كما كتبت من قبل، كانت ملخصات التنبيه هي الميزة المفضلة لدي في Apple Intelligence حتى الآن. أنا متحمس لرؤيتهم يأتون إلى المزيد من التطبيقات اليوم.

لا تزال Apple Intelligence في مرحلة تجريبية، وبالتالي فإن الملخصات، بالطبع، لم تكن دائمًا دقيقة تمامًا. ذات مرة، أرسل لي أخي رسالة نصية عن ابنه الرضيع، وأشار ملخص شركة أبل إلى “ابنته”.

ولكن في معظم الأحيان، كانت ملخصات الإشعارات بمثابة إضافة قيمة حقًا لجهاز iPhone وiPad وحتى Apple Watch.

ما رأيك في ملخصات Apple Intelligence؟ هل وجدتها مفيدة؟ أخبرنا في التعليقات.

FTC: نحن نستخدم الروابط التابعة التلقائية التي تدر دخلاً. أكثر.

Continue Reading

Trending