logo
episode-header-image
Apr 2021
10 m

هل أنتم ضحية تسريبات ضخمة لعناوين بريدكم...

مونت كارلو الدولية / MCD
About this episode

تنقل نايلة الصليبي في "إي ميل" مونت كارلو الدولية  تحذير من خبراء أمن المعلومات و الأمن السيبراني من خلل على منصة "فيسبوك" يتيح حصد عناوين البريد الإلكتروني لمستخدمي "فيسبوك".

بعد تسريب أرقام هواتف أكثر من نصف مليار مستخدم لمنصة فيسبوك، ها هي شركة فيسبوك في حالة نكران جديدة وأزمة خصوصية جديدة عليهَا مواجَهاتُها.

خلال تجوالي مساء الثلاثاء 20 ‘بريل 2021  على منصة "تويتر" جذبت  انتباهي مجموعة تغريدات للباحث في أمن المعلومات والأمن السيبراني الإسرائيلي ألون غال والمعروف بحسابه على تويتر بـUnder the Breach  و هو الرئيس التنفيذي للتكنولوجيا في شركة هدسون روك لمكافحة الجرائم الإلكترونية، الذي نشر رابطا لمقطع فيديو يظهر كيفية حصد عناوين البريد الإلكتروني لمستخدمي "فيسبوك" من خلال هفوة في أداة Facebook Email Search v1.0.

حسب ألون غال اتصل به باحث في امن المعلومات، الذي طلب عدم الكشف عن هويته، وأعلمه أن هذه الأداة تساعد على حصد عناوين البريد الإلكتروني للمستخدمين ويمكن لهذه الأداة التعامل مع أكثر من 5 ملايين عنوان بريد إلكتروني في اليوم. وأنه قام بإعلام شركة فيسبوك بهذه الهفوة غير أن الشركة اعتبرت أن هذه الهفوة ليست مهمة بما يكفي لإصلاحها.لذا قرر إعلام الخبراء والصحافيين والخروج بها العلن.

 كذلك شارك هذه المعلومات في تغريدة مكملة خبير الأمن أشكان سلطاني مع نسخة مكتوبة من محتوى شريط فيديو للباحث الذي كشف الهفوة الذي طلب عدم الكشف عن هويته؛ كذلك حصل كل من موقعي  Motherboard و   Ars Technica على نسخة من فيديو الباحث و لم تنشره، بل أكتفت بنشر نسخة مكتوبة من المحتوى.

يقول ألون غال إن هذا الباحث أعلمه ان هذه الثغرة الأمنية في Facebook Email Search يمكن استغلالها للحصول على عشرات الملايين من الملفات الشخصية في اليوم التي يمكن مطابقتها مع أرقام الهواتف التي سُرِبت من "فيسبوك" لأكثر من نصف مليار مستخدم لإنشاء أضخم قاعدة بيانات لأهداف خبيثة.

قام ألون غال بإجراء تجربة الحصد وصورها؛ تمكن بغضون 3 دقائق من حصد أكثر من 6 الآلاف عنوان بريد إلكتروني من مستخدمي فيسبوك.

من جهته اعتبر الناطق باسم شركة "فيسبوك " :"إن مهندسي فيسبوك قد عطلوا التقنية المعروضة في الفيديو".لكن حتى الآن ليس من الواضح ما إذا كانت أي جهة قد استغلت هذه الثغرة للبدء ببناء قاعدة بيانات ضخمة.

 لن يكون مفاجئا إن سمعنا في الأيام المقبلة عن فضيحة جديدة تتعلق بالحفاظ على خصوصية بيانات المستخدمين بطلاها "فيسبوك" ومارك زوكيربرغ، الذي حتى اليوم تمكن من الإفلات من المساءلة؛ لأننا كمستخدمين ما زلنا مشدوهين بمنصات وخدمات "فيسبوك" ولا نسأل عن أهمية بياناتنا وخصوصيتنا. ولأن شركة فيسبوك منذ مدة تعمل على تخفيف أهمية هذه الهفوات والتسريبات إعلاميا، معتبرتا أن الأمر طبيعي، حتى أنها قامت  بالإرسال عن طريق الخطأ لصحفي بلجيكي  في موقع داتا نيوز ، بريد إلكتروني داخلي للشركة لتوجيه كيفية التخفيف من خطورة هذه الهفوات إعلاميا، وإلهاء الرأي العام  بتسريبات البيانات الهائلة التي حصلت على منصتي  لينكد إن  و كلوب هاوس. الواقع إن ما حصل لهاتين المنصتين هو عملية web scraping أو Harvesting، أي عملية استخلاص بيانات وليست تسريبات بيانات من هفوات في المنصتين؛  كما هي الحال مع بيانات "فيسبوك" التي كانت في الواقع عملية تسريب واضحة للبيانات الخاصة نتيجة هفوة برمجية.

يمكنكم التواصل مع نايلة الصليبي عبر صفحة برنامَج "إي ميل" مونت كارلو الدولية على لينكد إن تويتر @salibi و @mcd_digital وعبر موقع مونت كارلو الدولية مع تحيات نايلة الصليبي

Up next
May 2021
بعد أكثر من عشرين عاما من إي ميل.. نايلة الصليبي ووليد عباس يقولان لكم إلى اللقاء
‏تطوي الدورة الإذاعية الجديدة في مونت كارلو الدولية صفحة يوميات التكنولوجيا "إي ميل"، الفقرة التي رافقت مستمعي ورواد شبكة الإنترنت منذ أكثر من عشرين عاما. أخر حلقة من يوميات "إي ميل"نايلة: نطوي صفحة يوميات التكنولوجيا الفقرة التي رافقت مستمعي ورواد شبكة الإنترنت منذ أكثر من عشرين ... Show More
10 m
May 2021
وباء كوفيد يعطي شبكة الإنترنت دفعة جديدة
‏السؤال، ما هي نتائج وباء كوفيد على عالم الاتصالات والإنترنت، بعد أكثر من عام على انتشار فيروس كورونا؟تقرير أخير صادر عن Hootsuite، وهي أداة لمراقبة تطور شبكات التواصل الاجتماعي، يفيد أن أربعة مليارات وسبعمائة ألف شخص في العالم يستخدمون الإنترنت حاليا، بعد انضمام ثلاثمائة واثنين ... Show More
10 m
Apr 2021
أدوات لمسح البرامج المثبتة مسبقا في ويندوز 10 التي لا حاجة لها
‏تقترح نايلة الصليبي في "إي ميل" مونت كارلو الدولية مجموعة من البرامج و الأدوات التخلص من البرامج المثبتة مسبقا bloatwares في جهاز الكمبيوترالذي يعمل بنظام التشغيل "ويندوز" 10 و التي لا حاجة للمستخدم لها. من أسئلة المستمعين المتكررة كيف التخلص من البرامج المثبتة مسبقا في جهاز الك ... Show More
10 m
Recommended Episodes
Oct 2021
هل تنهار إمبراطورية فيسبوك؟
‏شركة فيسبوك بنت إمبراطوريتها وحققت أرباحها الضخمة على حساب صحة مستخدميها وسلامتهم متجاهلة تحذيرات خبرائها. هذا ما خلصت إليه سلسلة تحقيقات، أجرتها صحيفة وول ستريت جورنال تحت عنوان "ملفات فيسبوك". وثائق مسربة من داخل شركة فيسبوك الذي بلغت قيمته السوقية تريليون دولار، فجرت فضيحة كب ... Show More
20m 24s
May 2021
اختراق "سولارويندز" هجمات إلكترونية معقدة ستغير قواعد لعبة الحروب السيبرانية
‏تستضيف نايلة الصليبي في آخر عدد من مجلة "ديجيتال" مونت كارلو الدولية راغب غندور، الاستشاري والباحث في الأمن السيبراني لتسليط الضوء على أكثر الهجمات الإلكترونية تعقيدا التي شهدها العالم، عملية قرصنة شركة "سولارويندز" التي أدت إلى أزمة دبلوماسية بين روسيا والولايات المتحدة. في فقر ... Show More
10 m
Jun 2024
إيلون ماسك يخفي إعجابات المنشورات على "إكس" و"غوغل" تضيف ميزة الكشف عن الأرقام المجهولة في هواتف بكسل
‏تتطرق نايلة الصليبي في "النشرة الرقمية" إلى إعلان إيلون ماسك عن إخفاء إعجابات المنشورات التي أصبحت خاصة على منصة "إكس" ولا يمكن للمستخدمين الآخرين معرفة من أبدى إعجابه بمنشور شخص آخر ابتداء من12 من يونيو 2024، بحجة حماية خصوصية المستخدمين. وأيضا إلى إضافة "غوغل" ميزة الكشف عن ال ... Show More
5m 30s
Jun 2024
مزاد مقتنيات الأميرة ديانا، صفقة البترو دولار السعودية، و بلوجر مصرية تقاضي شركة ميتا
‏Sandra Feras, an Egyptian fashion and travel blogger, is suing Facebook (Meta) after the platform mistakenly marked her account as deceased while she was on a flight. This error, caused by a forged death certificate accepted by Facebook, led to four hours of panic for her family ... Show More
26m 29s
May 2024
الكشف عن هوية العقل المدبر وراء عصابة برنامج الفدية "لوكبيت" وفرض عقوبات عليه
‏تنقل نايلة الصليبي في "النشرة الرقمية" تقرير الوكالة الوطنية لمكافحة الجرائم المنظمة البريطانية National Crime Agency حول الكشف عن هُوِيَّة العقل المدبر وراء مجموعة قراصنة برامج الفدية "الأكثر انتشارًا وخطورة" في العالم LockBit. من هو العقل المدبر لمجموعة القرصنة "لوكبيت" ؟بعد م ... Show More
6m 26s