مباشر
أين يمكنك متابعتنا

أقسام مهمة

Stories

11 خبر
  • فيديوهات
  • العملية العسكرية الروسية في أوكرانيا
  • بوتين يصل إلى بيشكيك لحضور قمة منظمة شنغهاي للتعاون
  • فيديوهات

    فيديوهات

  • العملية العسكرية الروسية في أوكرانيا

    العملية العسكرية الروسية في أوكرانيا

  • بوتين يصل إلى بيشكيك لحضور قمة منظمة شنغهاي للتعاون

    بوتين يصل إلى بيشكيك لحضور قمة منظمة شنغهاي للتعاون

  • جنوب لبنان..  القوات الإسرائيلية  تنفذ أعمال تجريف في بلدة المنصوري

    جنوب لبنان.. القوات الإسرائيلية تنفذ أعمال تجريف في بلدة المنصوري

فضيحة أمنية.. تسريب 1.5 مليون صورة حساسة من تطبيقات مواعدة شهيرة

كشف فريق من الخبراء عن ثغرة أمنية جسيمة أدت إلى تسريب نحو 1.5 مليون صورة خاصة من تطبيقات مواعدة متخصصة، وفقا لتقارير أمنية حديثة.

فضيحة أمنية.. تسريب 1.5 مليون صورة حساسة من تطبيقات مواعدة شهيرة
صورة تعبيرية / Ivan Pantic / Gettyimages.ru

وأدى ضعف إجراءات الحماية إلى ترك الصور المخزنة على خوادم الإنترنت دون أي تشفير أو كلمة مرور، ما سمح لأي شخص يمتلك الرابط بالوصول إليها.

وأفادت التقارير بأن التطبيقات المتضررة، التي تستهدف مجتمع الميم وتشمل BDSM People وCHICA وTRANSLOVE وPINK وBRISH، طُوّرت من قبل شركة M.A.D Mobile، ويقدر عدد مستخدميها بنحو 900 ألف شخص.

واكتشف المخترق الأخلاقي، أراس نزاروفا، من Cybernews هذه الثغرة، محذرا من أن تسريب صور المستخدمين، والتي تضمنت محتوى حساسا وصريحا، قد يؤدي إلى الابتزاز والمضايقات وانتهاك الخصوصية، خاصة في البلدان التي تجرّم المثلية الجنسية.

وأوضح تقرير Cybernews أن الصور لم تكن مرتبطة بأسماء المستخدمين أو عناوين بريدهم الإلكتروني، لكنها كانت مخزنة على خوادم التخزين السحابي لغوغل، ما يجعل الضحايا عرضة للبحث العكسي عن الصور الذي قد يكشف هوياتهم ( تقنية تتيح تحميل صورة على محرك بحث مثل Google Images أو خدمات متخصصة أخرى، ليقوم النظام بتحليلها ومطابقتها مع الصور المشابهة أو المطابقة الموجودة على الإنترنت).

وظلت الصور متاحة للعامة لمدة شهرين على الأقل، ما أتاح إمكانية تنزيلها ومشاركتها عبر الأسواق غير المشروعة. كما أشار التقرير إلى أن المهاجمين غالبا ما يستغلون تسريبات المحتوى الحساس لتنفيذ عمليات ابتزاز وإلحاق ضرر بسمعة الضحايا.

وفي أعقاب الكشف عن الثغرة، أوقفت شركة M.A.D Mobile تطبيقاتها يوم الجمعة الماضي، بعد يوم من نشر تقرير Cybernews. وأكد متحدث باسم الشركة أن المشكلة تم حلّها بالكامل، مشيرا إلى أن أي تنزيل جماعي للبيانات لم يُرصد على خوادمهم، ما ينفي حدوث اختراق فعلي.

وأعلنت الشركة أنها ستصدر تحديثا أمنيا إضافيا للتطبيقات خلال الأيام المقبلة، في خطوة تهدف إلى تعزيز حماية بيانات المستخدمين ومنع تكرار مثل هذه الحوادث.

المصدر: إندبندنت

التعليقات

"القناة 13" الإسرائيلية تكشف تفاصيل محاولة إسقاط النظام في إيران وتحقيق داخلي في "الموساد"

ترامب: جزيرة خرج الإيرانية تحت التدمير وتتحول إلى أنقاض

الحرس الثوري يعلن استهداف قاعدة "المنهاد" الأمريكية في الإمارات (فيديو)

الحرس الثوري يعلن استهداف قاعدتين جويتين في الأردن بصواريخ بالستية ومسيرات

فيديوهات.. مشاهد توثق الهجوم الإيراني الواسع على عدة أهداف في المنطقة

تصعيد في الخليج و"سنتكوم" ترد على بيان الحرس الثوري

الكرملين: لقاء بوتين وترامب وزيلينسكي ممكن فقط لتثبيت اتفاقات حل النزاع

ردا على ترامب.. إيران تغير قواعد حرب الألغام في الخليج بآلية جديدة (فيديو)

سوريا.. توغل إسرائيلي جديد في محافظة درعا وسط تحليق للمروحيات على ارتفاع منخفض

الحرس الثوري الإيراني ينشر لقطات للحظة إطلاق الصواريخ والمسيرات باتجاه قاعدتين في الأردن.. (فيديو)

شركة النفط الإيرانية ترد على فيديوهات ترامب الافتراضية حول تدمير جزيرة خرج

الإمارات: نحتفظ بالحق الكامل والمشروع في الرد على "الاعتداءات الإيرانية العدوانية"

باكستان تكشف موعد ومكان الاجتماع الافتتاحي للجنة الدفاعية بموجب "اتفاقية مكة".. من سيشارك؟

سموتريتش يمهل نتنياهو 24 ساعة لإزالة 40 معلما تذكاريا فلسطينيا في الضفة الغربية