الغامدي ل«عكاظ»:: يوم التأسيس تعزز فيه روح الانتماء الوطني    الأمير فيصل بن سلطان: يوم التأسيس ذكرى وطنية راسخة تعزز مكانة المملكة ودورها الريادي في العمل الخيري والسلم العالمي    السويد تحقق في تخريب محتمل لكابل اتصالات في بحر البلطيق    اليامي ل«عكاظ»: يوم التأسيس ذكرى لتلاحم شعب وتطلع للمستقبل    خطيب المسجد الحرام: العافية أجمل لباس، وهي لذة الحياة والناس وبغية الأحياء والأموات    خطيب المسجد النبوي: رمضان مدرسة الإرادة وساحة التهذيب وهذه الإرادة تمتد لتشمل الحياة كلها    الإمارات تطلب استضافة كأس آسيا    رئيس «القيادة اليمني» يُهنئ خادم الحرمين وولي العهد بذكرى يوم التأسيس    الحارثي: صفقات الأهلي بحاجة للتأقلم    الأهلي يطمع في نقاط ضمك    وزارة الشؤون الإسلامية تنظم ندوة علميّة تزامناً مع ذكرى يوم التأسيس    حماس: أشلاء الأسيرة الإسرائيلية اختلطت بين الأنقاض    في محاضرة عن المبادئ الراسخة لتأسيس الدولة السعودية بأدبي جازان    الشؤون الإسلامية في جازان تنهي تجهيزات الجوامع والمساجد استعدادًا لاستقبال شهر رمضان المبارك    خادم الحرمين يتلقى تهنئة القيادة القطرية بمناسبة ذكرى يوم التأسيس    الذهب يتجه لتحقيق ثامن مكاسب أسبوعية وسط مخاوف الرسوم الجمركية    قادة الخليج والأردن ومصر يتوافدون لعاصمة القرار العربي    يوم التأسيس.. مجدٌ يتجدد ووطنٌ يزهو بتاريخه    الرئيس التنفيذي لهيئة الإذاعة والتلفزيون يكرّم الفرق الفائزة بمعسكر الابتكار الإعلامي في المنتدى السعودي للإعلام    مؤشرات الأسهم الأمريكية تغلق على تراجع    وزير الدولة للشؤون الخارجية يشارك في حفل افتتاح مؤتمر رؤساء حكومات مجموعة الكاريبية (كاريكوم)    زيارة "فريق الوعي الصحي التطوعي" التابع لجمعية واعي جازان لمؤسسة دار رعاية الفتيات    رياح نشطة وأتربة على عدة مناطق وأمطار خفيفة شمال المملكة    قرارات ترمب المتطرفة تفاقم العزلة الدولية وتشعل التهديدات الداخلية    هل رجحت كفة «المُترجَم» بالعربي؟    الذكاء الاصطناعي.. هل يتفوق على تقارير الجراحين الطبية؟    "السهلي"تهنئ القيادة الرشيدة بمناسبة يوم التأسيس    نائب أمير مكة يدشّن الهوية الجديدة لموسم جدة    امسك حرامي «المكالمات الفائتة فخ» .. احذر    كبار علماء الأمة يثمنون رعاية خادم الحرمين لمؤتمر بناء الجسور بين المذاهب    احتمالية الإصابة بالسرطان قد تتحدد قبل الولادة    مُرهق عاطفياً؟ هذه الطرق تساعدك على وقف استنزاف مشاعرك    5 عادات تبدو غير ضارة.. لكنها تدمر صحتك    ثلاثة قرون .. السعودية شامخة    هالاند يسابق الزمن للحاق بمواجهة ليفربول    مبادرة كنوز السعودية بوزارة الإعلام تطلق فيلم "ليلة الصفراء" احتفاءً بمناسبة يوم التأسيس    افتتاح نادي الطيران في الرس    فريقا جامعتي الملك سعود والإمام عبدالرحمن يتأهلان لنهائي دوري الجامعات    القوات البرية والجيش الأميركي يختتمان مناورات «الصداقة 2025» بالمنطقة الشمالية    علاقة وثيقة بين المواطنين والقادة    عم إبراهيم علوي في ذمة الله    شخصيات اجتماعية ل«الرياض»: يوم التأسيس ذكرى تجسد الوحدة وتُلهم الأجيال لصنع المستقبل    الحركان: أساس راسخ ونظرة ثاقبة وتاريخ عريق    الديوان الملكي: وفاة الأميرة العنود بنت محمد بن عبدالعزيز آل سعود    الهرمونات البديلة علاج توقف تبويض للإناث    الصداع العنقودي أشد إيلاما    درس في العقلانية الواقعية    «شعبنتوا» ولا لسه ؟    حضر بلا داعي وقعد بدون فراش    تعليم جازان يحتفي بيوم التأسيس تحت شعار يوم بدينا    محافظ الطائف يهني النقيب الشمري    بلدية محافظة الشماسية تستعد للاحتفال بيوم التأسيس    القبض على إثيوبي في جازان لتهريبه (17) كجم "حشيش"    أكثر من 4 آلاف مبادرة لكفاءة الإنفاق في الجهات الحكومية    قطر تؤكد أن استقرار المنطقة والعالم مرتبط بحل عادل وشامل للقضية الفلسطينية    هيئة تقويم التعليم والتدريب تعتمد 62 برنامجًا أكاديميًا    نائب أمير الرياض يرعى الحفل السنوي لجمعية كيان للأيتام    الطائف تودع الزمزمي أقدم تاجر لأدوات الخياطة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



ثغرات أمنية خطيرة في برامج الفيديو كونفرانس
تتيح للقراصنة تسجيل كل ما يدور في الاجتماعات والاتصالات الخاصة
نشر في الجزيرة يوم 01 - 10 - 2002

كشف خبراء الكومبيوتر النقاب عن وجود عدة ثغرات أمنية خطيرة في انظمة الفيديو كونفرانس التي تنتجها شركة بوليكوم ويستخدمها الملايين في اجراء اتصالاتهم واجتماعاتهم مع الآخرين عن بُعد وعبر شبكة الانترنت.
وأكد الخبراء ان هذه يمكن استغلالها بواسطة القراصنة في اختراق شبكات الفيديو كونفرانس والتجسس على المستخدمين وتسجيل كل ما يدور في اجتماعاتهم داخل الحجرات المغلقة ويمكن للقراصنة ايضا بث كل مايدور في هذه الاجتماعات والاتصالات عبر شبكة الانترنت واتاحة الفرصة لغير المشتركين في الدخول على هذه الاجتماعات والمشاركة فيها دون اذن المستخدمين الاصليين لهذة الشبكات.
وقال ايريك جلودبرج رئيس مجموعة نافاستريم المتخصصة في حماية شبكات الفيديو كونفرانس إنه تم اكتشاف ست ثغرات خطيرة في برنامج بوليكوم (PolyCom) الذي يعد أشهر برامج تشغيل شبكات الفيديوكونفرانس واكثرها شيوعا حيث يستخدمة الملايين في مختلف انحاء العالم كما تم اكتشاف مجموعة أخرى من الثغرات في البرامج المساعدة له. واشار جولدبرج إلى ان اخطر هذه الثغرات هو سهولة الحصول على كلمة المرور الخاصة بإدارة البرنامج والتحكم فيها لأنها غير مشفرة وتعتمد على استخدام مجموعة من الحروف والارقام البسيطة التي يمكن لأي متطفل التعرف عليها من خلال برامج سرقة كلمات المرور التي يستخدمها القراصنة أو من خلال نظرية الاحتمالات التي يعتمد عليها البعض في العمليات المشابهة وبمجرد التعرف على كلمة المروريصبح من السهل على أي قرصان اختراق شبكة الفيدوكونفرانس ولايحتاج الا الى صفحة ويب بلغة اتش تي ام ال تتضمن كلمة المرور الخاصة بالبرنامج وبعدها يصبح هو المدير الرئيسي للشبكة ويتحكم عن بُعد في كل الاجهزة المتصلة بها بل ويمكنه أيضاً الحصول على تسجيلات كاملة لكل مايدور في هذه اللقاءات اوالاجتماعات.
وأوضح جولدبرج ان هناك ثغرة أخرى تتيح للقراصنة امكانية استخدام برامج الفيديوكونفرانس في شن هجمات انكار الخدمة (DDoS) أو الاغراق المعلوماتي(Data Flood) على مواقع الانترنت من خلال السيطرة على اكبر عدد ممكن من الشبكات المتصلة بالانترنت واستغلالها في شن الهجوم وفي هذا السياق أعلنت شركة افايا المتخصصة في حماية شبكات الكومبيوتر انهاابلغت شركة بوليكوم رسميا بخطورة الثغرات التي تم الكشف عنها على امن المستخدمين وأكدت في بلاغها ان أمن ومصالح ملايين المستخدمين في مختلف انحاء العالم معرضة للخطر لأن حصول القراصنة على تسجيلات للاجتماعات واللقاءات التي تتم عبر الفيديو كونفرانس تتيح لهم امكانية ابتزاز مستخدمي هذا النوع من الاتصالات خاصة اذا كانت هذه التسجيلات تتضمن معلومات تمس الناحية الشخصية للبعض او تتضمن معلومات تجارية أو اقتصادية تتعلق بشركاتهم أو مصالحهم ومشاريعهم الخاصة وأكد كين بيفل مدير برامج الحماية في افايا ان خبراء الشركة قاموا بإجراء اختبار عملي لبرامج الفيديو كونفرانس تمكنوا خلاله من اختراق عدة شبكات والسيطرة عليها تماما واكتشفوا أيضا ان أي قرصان يمكنه نشر كلمة المرور الخاصة بهذه البرامج على شبكة الانترنت من خلال تصميم برنامج بسيط مكتوب بلغة جافا بحيث يتيح لكل من يحصل على هذا البرنامج فرصة الدخول على الشبكات ومشاهدة كل مايدورعبرها من اجتماعات واتصالات دون ان يشعر المستخدمون الاصليون بذلك.
من ناحيتها اعترفت شركة بولي كوم بوجود هذه الثغرات واكدت أنها تعتزم طرح باتش ترقية خاص لعلاجها خلال الايام القليلة القادمة وقالت باتي ازاريللومديرة التشغيل بالشركة ان الباتش سيكون متوافرا عبر موقع الشركة على شبكة الانترنت ويمكن لأي مستخدم تحميله وهو مخصص لسد الثغرات الموجودة في أنظمة بوليكوم فيوستيشن 128 (الاصدار السابع وما قبله ) و بوليكوم فيوستيشن اتش323 وبوليكوم فيوستيشن 512 (الاصدار السابع وما قبله ) وبوليكوم فيوستيشن دي سي بي وبوليكوم فيوستيشن في35 وبوليكوم فيوستيشن اف اكس في اس 4000 (الاصدارالرابع وما قبله ).
ودعت ازاريللو جميع المستخدمين بضرورة الاسراع بتحميل الباتش وتنصيبه بمجرد توافره بالاضافة الى ضرورة استخدام برامج الجدران النارية لتوفير مزيد من الحماية لأنظمتهم ولاجتماعاتهم واتصالاتهم .


انقر هنا لقراءة الخبر من مصدره.