Connect with us

تقنية

هز نفسك. فيسبوك لديه تسريب ضخم جديد بين يديه

Published

on

لا يزال عملاق وسائل التواصل الاجتماعي يجري تنفيذه من عائلة رقم الهاتف التي تضم 500 مليون مستخدم على Facebook الشهر الماضي ، ولديه أزمة خصوصية جديدة: أداة تتيح حسابات Facebook واسعة النطاق المرتبطة بعناوين البريد الإلكتروني ، حتى عندما يختار المستخدمون الإعدادات لمنعها منهم من أن تكون عامة.

أظهر مقطع فيديو نُشر يوم الثلاثاء باحثًا يعرض أداة تسمى Facebook Email Search v1.0 ، والتي قال إنها يمكن أن تربط حسابات Facebook بحوالي 5 ملايين عنوان بريد إلكتروني يوميًا.الباحث – الذي قال إنه تم نشره بعد Facebook قال إنه لا يفكر الضعف الذي وجده “مهمًا” بدرجة كافية لإصلاحه – أدخل قائمة أدوات تضم 65000 عنوان بريد إلكتروني وشاهد أدناه.

“كما ترون من مهارة الإخراج هنا ، أحصل على قدر كبير من النتائج منها ،” قال الباحث بينما أظهر الفيديو الأداة تمزيق قائمة العناوين. “لقد أنفقت ربما 10 دولارات لشراء 200 حساب غريب على Facebook. وفي غضون ثلاث دقائق تمكنت من القيام بذلك مقابل 6000 دولار. [email] حسابات.”

حصل Venom على الفيديو بشرط عدم مشاركة الفيديو. يظهر نص صوتي كامل في نهاية هذا المنشور.

يسقط الكرة

قال منشور على Facebook: “يبدو أننا أغلقنا تقرير وفرة الأخطاء عن طريق الخطأ قبل الانتقال إلى الفريق المناسب. نحن نقدر مشاركة الباحث للمعلومات واتخاذ الإجراءات الأولية لتسهيل هذه المشكلة بينما نفهم نتائجهم بشكل أفضل.”

لم يرد ممثل Facebook على سؤال حول ما إذا كانت الشركة قد أبلغت المحقق أنها لا تعتبر الثغرة الأمنية مهمة بما يكفي لتبرير الإصلاح. قال المندوب إن مهندسي فيسبوك يعتقدون أنهم أداروا التسريب من خلال تعطيل التقنية الموضحة في الفيديو.

قال المحقق ، الذي وافق آريس على عدم الكشف عن هويته ، إن البحث في البريد الإلكتروني على Facebook استغل ثغرة أمامية تم الإبلاغ عنها مؤخرًا إلى Facebook ولكنهم ” [Facebook] لا تفكر في أن تكون مهمًا بما يكفي لتكون لحافًا مرقعًا. “في وقت سابق من هذا العام ، كان لدى Facebook ثغرة أمنية مماثلة تم إصلاحها في النهاية.

يقول الباحث: “إنها في الأساس نفس الثغرة الأمنية”. “ولسبب ما ، على الرغم من أنني أوضحت ذلك لـ Facebook وعرفتهم به ، فقد أخبروني بشكل مباشر أنهم لن يتخذوا أي إجراء ضده”.

على تويتر

تعرض موقع Facebook للنيران ليس فقط لتوفير الوسائل لمجموعات البيانات الهائلة هذه ، ولكن أيضًا بسبب الطريقة التي يحاول بها بنشاط الترويج لفكرة أنها تسبب الحد الأدنى من الضرر لمستخدمي Facebook. رسالة بريد إلكتروني أرسلها Facebook عن طريق الخطأ إلى مراسل في إعلان هولندي داتا نيوز أوعز إلى العاملين في مجال العلاقات العامة بـ “تأطير هذا باعتباره قضية واسعة النطاق وتطبيع حقيقة أن هذا النشاط يحدث على أساس منتظم”. يميز Facebook أيضًا بين الحكة والاقتحام أو السطو.

ليس من الواضح ما إذا كان أي شخص قد استفاد بنشاط من هذا الخطأ لبناء قاعدة بيانات ضخمة ، لكن ذلك لن يكون مفاجئًا بالتأكيد. وقال المحقق “أعتقد أن هذه نقطة ضعف خطيرة إلى حد ما ، وأود المساعدة في وقفها”.

هذا هو النص المكتوب للفيديو:

لذا ، ما أود أن أوضحه هنا هو وجود ثغرة أمنية نشطة داخل Facebook ، والتي تسمح للمستخدمين الخبثاء بالاستعلام عن عناوين البريد الإلكتروني داخل Facebook وإعادة Facebook ، أي مستخدم متوافق.

إنه يعمل مع ثغرة أمامية مع Facebook ، والتي أبلغت عنها ، وجعلتهم يدركون ، أممم ، أنهم لا يرون أهمية كافية ليتم تصحيحها ، آه ، وأنني سأعتبرها مهمة جدًا ، آه ، خرق كبير للخصوصية مشكلة.

هذه الطريقة قيد الاستخدام حاليًا بواسطة البرامج ، وهي متوفرة الآن في مجتمع القرصنة.

يتم استخدامه حاليًا لاختراق حسابات فيسبوك بغرض الاستيلاء على مجموعات الصفحات وأه حسابات إعلانات فيسبوك من أجل مكاسب مالية واضحة. أممم ، لقد قمت بتعيين هذا المثال المرئي بدون أي JS.

ما فعلته هنا هو أنني أخذت أه 250 حسابًا على فيسبوك مسجلة حديثًا على فيسبوك اشتريتها عبر الإنترنت بحوالي 10 دولارات.

سألت إذا كان بإمكاني العثور على 65000 عنوان بريد إلكتروني ، وكما ترون من مهارة الإخراج هنا ، أحصل على قدر كبير من النتائج منهم.

إذا نظرت إلى ملف الإخراج ، يمكنك أن ترى أن لدي اسم مستخدم وعنوان بريد إلكتروني يتطابقان مع عناوين البريد الإلكتروني للتسجيل التي استخدمتها. الآن ، كما قلت ، أنفقت ربما 10 دولارات باستخدام اثنين لشراء 200 حساب غريب على Facebook. وفي غضون ثلاث دقائق تمكنت من القيام بذلك لـ 6000 حساب.

لقد اختبرت هذا على نطاق أوسع ، ويمكن استخدامه لاستخراج ما يصل إلى 5 ملايين عنوان بريد إلكتروني ربما كل يوم.

الآن كانت هناك ثغرة أمنية موجودة في Facebook ، آه ، في وقت سابق من هذا العام ، تم إصلاحها. هذا هو في الأساس نفس الضعف. ولسبب ما ، على الرغم من أنني أوضحت ذلك لـ Facebook وعرفتهم به ، فقد أخبروني بشكل مباشر أنهم لن يتخذوا أي إجراء ضده.

لذا أتواصل مع أشخاص مثلك ، آه ، آمل أن تتمكن من استخدام نفوذك أو جهات الاتصال الخاصة بك لإيقاف ذلك ، لأنني واثق جدًا جدًا.

هذا ليس فقط انتهاكًا كبيرًا للخصوصية ، بل سيؤدي إلى حالة بيانات جديدة كبيرة أخرى ، بما في ذلك رسائل البريد الإلكتروني ، والتي ستسمح للأطراف غير المرغوب فيها ليس فقط باستلامها ، أه ، البريد الإلكتروني لتخصيص المعرفات ، ولكن لإضافة عنوان البريد الإلكتروني إلى الهاتف الأرقام التي كانت متوفرة في المخالفات السابقة أه أنا سعيد جدًا لإثبات ضعف الواجهة النهائية حتى تتمكن من معرفة كيفية عملها.

لن أعرضه في هذا الفيديو لمجرد أنني لا أريد أن يكون الفيديو كذلك ، لا أريد أن يتم استخدام الطريقة ، ولكن إذا كنت سعيدًا جدًا ، أظهرها ، أممم ، إذا كان ذلك ضروريًا ، ولكن كما ترى ، يمكنك مشاهدة إنتاج المزيد والمزيد والمزيد. أعتقد أن هذه نقطة ضعف خطيرة جدًا وأود المساعدة في إيقافها.

Continue Reading
Click to comment

Leave a Reply

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

تقنية

يتجاوز عدد اللاعبين في “Fallout 4” الضجيج الأولي لبرنامج “Fallout” التلفزيوني مع تصحيح الجيل التالي

Published

on

يتجاوز عدد اللاعبين في “Fallout 4” الضجيج الأولي لبرنامج “Fallout” التلفزيوني مع تصحيح الجيل التالي

اعتقدت أن الارتفاع الأخير في الاهتمام بلعبة Fallout قد يبدأ قليلاً بعد انتهاء توهج البرنامج التلفزيوني الجديد (الجيد جدًا) على أمازون. ولكن بفضل التحديث الذي جاء في الوقت المناسب من Bethesda، يستمر الاهتمام في الارتفاع بلعبة Fallout 4 على وجه الخصوص، على الرغم من المشكلات العديدة التي جلبها معها تحديث الجيل التالي هذا الأسبوع.

تداعيات 4 زأر مرة أخرى مع وجود 164,000 لاعب متزامن في نهاية الأسبوع الماضي بعد إصدار برنامج Fallout، ولكن الآن مع تحديث تصحيح الجيل التالي، فقد تجاوز ذلك بالفعل مع 167,000 لاعب، وربما أكثر بحلول نهاية اليوم.

يعمل تصحيح الجيل التالي على إصلاح الأخطاء وخاصة على وحدة التحكم، ويضيف خيارات أداء أفضل. تقع لعبة Fallout 4 حاليًا ضمن أفضل 10 ألعاب على PlayStation والمرتبة 13 على Xbox، وهو أمر مثير للإعجاب للغاية بالنسبة للعبة تم إصدارها في عام 2015. هذه الأرقام المقابلة مأخوذة من Steam، حيث أدى التحديث إلى كسر بعض التعديلات للأشخاص وجاء مع تحديات تقنية أخرى، ولكن لا يزال الناس يلعبون.

كنت مهتمًا بألعاب Fallout الأخرى التي شهدت قفزات كبيرة الأسبوع الماضي، لكنها لم تحصل على تصحيحات الجيل التالي مثل Fallout 4.

  • حافظت Fallout 76 على عدد لاعبين أعلى بكثير من ذي قبل، لكنها انخفضت من ذروة الأسبوع الماضي البالغة 73000 إلى 62000.
  • يحتوي Fallout New Vegas على أرقام متطابقة تقريبًا، 43000 الأسبوع الماضي، و40000 هذا الأسبوع، مما يشير إلى أن الناس متمسكون به.
  • انخفض عدد Fallout 3 من 11.000 إلى 8.000 في نفس الوقت، ولكن مرة أخرى، بالنسبة للعبة التي صدرت عام 2008، هيا، هذا رائع.

مرة أخرى، يعود السؤال إلى ما الذي ستفعله Microsoft وBethesda بهذه اللقطة في المسلسل، إن كان هناك أي شيء، وتذكير بأن الناس يريدون المزيد من ألعاب Fallout. يبدو أن الخطة الحالية في الوقت الحالي هي مجرد المزيد من محتوى Fallout 76 (على الرغم من أن لعبة 2018 لا تزال تتقدم في السن، وليس دائمًا بشكل رشيق) و Fallout 5 ليس في أي مكان بين 7 و 10 سنوات نظرًا لجدول Starfield/Elder Scrolls VI Bethesda. الفكرة هي أن مايكروسوفت يجب أن تسمح لشخص آخر بإنشاء لعبة Fallout، ولكن من؟ وكم من الوقت سياخذ؟ وحتى لو تمت مناقشته داخليًا، فليس لدينا أي فكرة عن الكيفية التي ستسير بها الأمور في الواقع إذا تم منحها الضوء الأخضر. ومع ذلك، تبدو الرسالة هنا واضحة جدًا.

نأمل أن تتمكن Bethesda من حل المشكلات المتعلقة بتحديث الجيل التالي من Fallout 4، ولكن من الواضح أنها تفعل دائمًا ما شرعت في القيام به، مما يزيد من قاعدة اللاعبين حتى بما يتجاوز ما رأته من ظهور برنامج Fallout نفسه.

اتبعني على تويتر, الأسلاك, يوتيوب, و انستغرام.

خذ روايات الخيال العلمي الخاصة بي سلسلة روك كيلر و ثلاثية الأرض.

Continue Reading

تقنية

من المقرر أيضًا أن يتضمن حدث Apple “Let Loose” لجهاز iPad حدثًا خاصًا في لندن

Published

on

من المقرر أيضًا أن يتضمن حدث Apple “Let Loose” لجهاز iPad حدثًا خاصًا في لندن

تقيم شركة Apple حدثًا خاصًا في 7 مايو، حيث من المتوقع أن “تطلق العنان” وتقدم تغييرات كبيرة على تشكيلة أجهزة iPad. وفي تطور مثير للاهتمام، يبدو أنه سيكون هناك أيضًا حدث مصاحب لشركة Apple في لندن في نفس اليوم.

حدث أبل في لندن؟

وفي تغطيتها لإعلان حدث أبل قبل أيام قليلة، قالت شخصي تضمين هذا القسم:

ستقوم شركة Apple ببث عملية الإطلاق كفيديو مباشر في جميع أنحاء العالم، ولكن سيكون مصحوبًا بحدث في لندن، وهو ما قد يفسر الإطلاق المبكر غير المعتاد. وكادت الشركة أن تعقد حفل إطلاقها في مقرها في كاليفورنيا، ويمثل عقدها في المملكة المتحدة خروجًا عن التقاليد.

على الأسلاك، يقول جو روزينول أنه “أكد أن شركة Apple ستعقد اجتماعًا لعدة أيام لصحفيين / مدونين / مبدعين بارزين في وسائل التواصل الاجتماعي في لندن” لحدث إصدار 7 مايو.

يقول جو: “سيكون هناك مشاركين من عدد من البلدان في جميع أنحاء أوروبا وحتى أستراليا. وأعتقد أنه سيتم عقده في Apple Battersea، وسيكون هناك وقت للتدريب العملي على المنتجات الجديدة”.

الحدث في لندن، بالطبع، سيكون بناءً على دعوة فقط ولن يكون مفتوحًا لعامة الناس.

9to5Mac يأخذ

بالنسبة لحدث “Scary Fast” الذي يركز على أجهزة Mac في أكتوبر، لم تعقد Apple حدثًا شخصيًا في كوبرتينو. ومع ذلك، فقد دعا الصحفيين وأصحاب النفوذ إلى عدة مدن حول العالم لمشاهدة فيديو الحدث وتجربة المنتجات.

وربما هذا ما سيحدث في نهاية المطاف لحدث “Unleash” الشهر المقبل، ولكن مع لقاء شخصي في لندن هذه المرة أيضًا. يمكن أن يكون هذا أيضًا جزءًا من منطق الحدث الغريب في الساعة 7 صباحًا بتوقيت المحيط الهادئ/10 صباحًا بالتوقيت الشرقي، وهو الساعة 3 مساءً بالتوقيت الشرقي في لندن.

أكثر من أي شيء آخر، قد تكون هذه علامة على أن Vision Pro على وشك الظهور لأول مرة خارج الولايات المتحدة. خلال الحدث، نتوقع أيضًا إطلاق iPad Pro وiPad Air وMagic Keyboard وApple Pencil.

يبدو! باقي أكثر من أسبوع على موعد الإصدار الرسمي..

اتبع الفرصة: الأسلاك, تويتر, انستغرامو مستودون.

FTC: نحن نستخدم الروابط التابعة التلقائية التي تدر دخلاً. كثير.

Continue Reading

تقنية

أسعار Apple Vision Pro على موقع eBay تجعلني حزينًا

Published

on

أسعار Apple Vision Pro على موقع eBay تجعلني حزينًا

لقد دفعت الكثير من المال للحصول على امتياز الحصول على جهاز Apple Vision Pro جديد تمامًا في فبراير. بشكل عام، مع الإضافات البصرية والضرائب، حصلت على ما يزيد قليلاً عن 3900 دولار مقابل الإصدار سعة 256 جيجابايت من سماعة الرأس. منذ يوم أو نحو ذلك، ارتكبت خطأً أنا متأكد من أن العديد من المستخدمين الأوائل على دراية به: لقد تحققت من سعر بيعه على موقع eBay.

يوم الأربعاء، 1 تيرابايت Vision Pro، مع كل شيء متضمن، حقيبة سفر ناعمة من Apple بقيمة 200 دولار، وAppleCare Plus بقيمة 500 دولار، ويُزعم أنه “يمكن ارتداؤه لمدة ساعة تقريبًا”. بيعت بمبلغ 3200 دولار بعد 21 عرضا. كان تقدير الشحن المدرج هو 20.30 دولارًا. العلامة التجارية الجديدة، هذا التحرير والسرد هو 5،007.03 دولارًا أمريكيًا على موقع Apple الإلكتروني بالنسبة لي. قائمة أخرى على موقع eBay، تحتوي هذه القائمة على تكوين سماعات الرأس الخاصة بي (ولكن بدون إدخالات بصرية) ذهبت مقابل 2600 دولار فقط – مرة أخرى مع معظم الملحقات، إن لم يكن كلها. بعض الآخرين 256 جيجابايت و 512 جيجابايت عارضات ازياء مُباع ل حول هذا كمية هذا اسبوع.

انظر إلى هذه الافتراضات العميقة.
لقطة الشاشة: ويس ديفيس / ذا فيرج

هذه بالطبع هي الطريقة التي تسير بها القصة بالنسبة إلى المستخدمين الأوائل، خاصة عندما تشتري تكنولوجيا باهظة الثمن قبل أن ينتشر التيار السائد. لا يساعد تسعير Apple في تحسين الأمور، خاصة عندما يكون سعر أقرب سماعة رأس منافسة – Meta Quest 3 – 500 دولار فقط. إنها مشكلة حتى لو لم تكن قابلة للمقارنة في النهاية، على الأقل من حيث الجمهور المستهدف وأهداف منصاتهم.

لكنها لا تزال مؤلمة، أليس كذلك؟ مع العلم أنه كان بإمكاني توفير بضع مئات من الدولارات و حصلت على أعلى تكوين للتخزين، وAppleCare Plus، وحقيبة تخزين إضافية مؤلمة. أحب Vision Pro كثيرًا – ربما أكثر من أي كاتب آخر الحافة – ولكن إذا لم أفتقد فترة الإرجاع، فسأرسل ما لدي إلى شركة Apple فورًا حتى أتمكن من الحصول على إحدى هذه الصفقات. لحسن الحظ، عندما أرتدي سماعات الرأس، لا يستطيع أحد رؤية دموعي.

صورة للأحمق.
الصورة: ويس ديفيس / ذا فيرج

Continue Reading

Trending