‏إظهار الرسائل ذات التسميات واتس آب ، فيسبوك ، توتير. إظهار كافة الرسائل
‏إظهار الرسائل ذات التسميات واتس آب ، فيسبوك ، توتير. إظهار كافة الرسائل

الأربعاء، 12 مارس 2014

ثغرة في “واتس آب” لنظام “أندرويد” تسمح بسرقة جميع محادثات المستخدم

ثغرة في "واتس آب" لنظام "أندرويد" تسمح بسرقة جميع محادثات المستخدم

اكتشف مستشار تقني وجود ثغرة أمنية في تطبيق التراسل الفوري “واتس آب” على نظام التشغيل “أندرويد”، من شأنها السماح للتطبيقات الأخرى بالوصول إلى وقراءة جميع محادثات الدردشة الخاصة بالمستخدم.
وعلى مدونته، قام “باس بوستشير”، رئيس قسم التقنية لدى شركة “دبل ثينك” DoubleThink، بنشر تفاصيل الطريقة التي اتبعها للوصول إلى محادثات “واتس آب”، وأكد أن الثغرة هذه ما تزال موجودة حتى بعد التحديث الذيطرحته الخدمة لتطبيقها أمس.
وأوضح بوستشير أن تطبيق “واتس آب” لنظام “أندرويد” يقوم بتخزين جميع المحادثات الخاصة بالمستخدم على بطاقات الذاكرة الخارجية “إس دي” SD، هذا ويمكن للتطبيقات الأخرى الوصول إلى هذه الأخيرة، طالما يوجد إذن من قبل المستخدم بذلك (العديد من التطبيقات تطلب وصولًا كاملًا إلى الجهاز).
وبذلك، يمكن للتطبيقات المشبوهة الوصول إلى قاعدة بيانات محادثات “واتس آب”. ولتأكيد ذلك، قام بوستشير ببناء تطبيق مرافق لأغراض الاختبار، وقام بسحب قاعدة بيانات “واتس آب” من ذاكرة الهاتف الخارجية.
وبحسب بوستشير، هذا لا يُعتبر عيبًا أمنيًا يعاني منه “واتس آب” بحد نفسه، فضلًا عن أنه مشكلة في البنية التحتية الخاصة بنظام التشغيل “أندرويد” التابع لشركة “جوجل”.
 يُذكر أن “واتس آب”، التي أضحت مؤخرًا تعمل تحت مظلة شبكة التواصل الاجتماعي “فيسبوك”، بعد عملية استحواذ أُعلن عنها في 20 شباط/فبراير الفائت، بدأت في النسخ الأخيرة من تطبيقها، بتشفير قاعدة بيانات المحادثات بحيث لا يمكن فتحها بواسطة محرك قواعد البيانات “إس كيو لايت” SQLite، ولكن بوستشير أكد أنه تمكن من فتحها عبر محركات قواعد بيانات أخرى.
وللمقارنة، لا تسمح شركة “آبل” للتطبيقات بالوصول إلى البيانات بفضل تقنية الحماية التي تُعرف بـ “صندوق الرمل” Sandbox، والتي تعني أن التطبيقات تعمل بشكل منعزل ومنفصل تمامًا عن بعضها البعض، ولا يستطيع أي تطبيق أن يطلب معلومات من تطبيق آخر دون وجود سماحيات محددة مسبقًا من قِبل التطبيق الآخر.

الأحد، 9 مارس 2014

الدول الأكثر نشاطاً على تويتر

الدول-ال-13-الأكثر-نشاطاً-على-تويتر

حقائق عن الشبكات الاجتماعية

social-media-2013-infographic_zpsa4c5d92c.png~originalß1

محمد عبد الباسط النوبى يكتشف5 ثغرات بالفيس بوك وينال إشادة ومكافأة الموقع

محمد عبد الباسط النوبى

نجح محمد عبد الباسط النوبى 25 سنة، من مركز إسنا بمحافظة الأقصر ـ مبرمج حر ـ فى اكتشاف ثغرة بموقع التواصل الاجتماعى العالمى فيس بوك تتيح له تعديل منشورات أى صفحة شخصية على الموقع العالمى.

وتم إدراج النوبى فى قائمة الشرف الخاصة بالخبراء الأمنيين ذوى القبعات البيضاء فى فيسبوك لعامى 2013 و،2014 على التوالى نتيجة لاكتشافه 5 ثغرات خطيرة فى الموقع العالمى فيس بوك، والذى قام بمكافأته مالياً بإجمالى 7000 دولار فى المرات الخمس، بما يعادل 49 ألف جنيه مصرى؛

 بخلاف التقارير الأمنية والثغرات الأخرى التى أبلغ عنها مؤخراً لكنه لم يحصل على رد بشأنها بعد من إدارة موقع فيس بوك، اكتشف أيضا بعض الثغرات فى مواقع أخرى عالمية مثل eBay - Paypal - Amazon - Freelancer - oDesk - Adobe Behance - Truecaller - Souq - Udemy - Alibaba وجميعها قيد التحقيق حتى الآن.

وأكد محمد عبد الباسط أن آخر الثغرات التى اكتشفها وتمت مكافأته عليها بـمبلغ 3500 دولار دفعة واحدة هذا الأسبوع، أنه استطاع أن يصل لإمكانية تعديل أى منشور نصى على أى صفحة فى موقع التواصل الاجتماعى فيس بوك حتى أنه كان يستطيع استخدام هذه الثغرة فى تعديل منشورات على صفحة مارك زوكربيرج (صاحب ومؤسس الفيس بوك) أو أى صفحة على موقع التواصل الاجتماعى بكل سهولة، مشددا على أنه لا يستخدم الثغرات المكتشفة لمصالح شخصية أو بيعها وإنما يبلغ عنها إدارة الموقع لإصلاح هذا الخلل.

يشار إلى الموقع العالمى فيس بوك دائما ما يكافئ من يبلغ عن ثغرات خطيرة كهذه مادياً .

وتخرج النوبى فى كلية السياحة والفنادق جامعة المنيا عام 2009، وهو شغوف بالتقنية ومهتم بمجال الأمن المعلوماتى والحماية، مشهور على الإنترنت بالاسم الحركى "SymbianSyMoh" هوايته الأساسية هى البرمجة وشبكات الحواسيب منذ عام 1999 ؛ ويعمل بالعديد من المؤسسات كخبير أمنى وتقنى وعلى رأسها صعيدى جيكس (ملتقى رواد الأعمال والتقنيين بصعيد مصر) وله بعض الأعمال التطوعية منها المشاركة فى تعريب موقع التواصل الاجتماعى Twitter – ويعمل حالياً المدير التقنى ومدير الموارد البشرية فى مجتمع جوجل للأعمال بصعيد مصر والمشرف العام على ترجمة اللغة العربية فى تطبيقFoursquare الشهير. 
ملخص الثغرات فى موقع فيس بوك والمكافآت:

الثغرة الأولى:
الاسم: Following via Url Manipulation
تاريخ الاكتشاف: 22-11-2013
تاريخ التأكيد والمكافأه: 27-11-2013
الوصف: ثغرة تكمن فى نظام المتابعه Following System تقدر من خلال التلاعب فى الروابط انك تظهر اى حساب على فيسبوك كأنه يتابعك بالفعل.
المكافأه: 500 دولار + اضافة اسمى فى قائمة الخبراء الأمنيين فى فيسبوك لعام 2013.


الثغرة الثانية 
الاسم: Linkshim Links Protection System Bypass
تاريخ الاكتشاف: 24-12-2013
تاريخ التأكيد والسد والمكافأه: 27-12-2013
الوصف: ثغرة تكمن فى نظام الحماية الخاص بحماية المستخدمين من الروابط التى تحتوى على برمجيات خبيثة او مواقع قد تضر بالحساب أو قد تقوم بمهمة النشر التلقائى، قمت بتخطى نظام الحماية ونشر أى روابط حتى ولو كانت ممنوعة.
المكافأة: 1500 دولار.

الثغرة الثالثة
الاسم: **** CSRF
تاريخ الاكتشاف: 30-12-2014
تاريخ التأكيد والسد والمكافأة: 24-1-2014
الوصف: لم يتم سدها حتى الان فلا استطيع البوح عن التفاصيل.
المكافأه: 500 دولار + اضافة اسمى فى قائمة الخبراء الأمنيين فى فيسبوك لعام 2014.

الثغرة الرابعة
الاسم: Edit other Accounts Posts without being seen edited
تاريخ الاكتشاف: 29-12-2013
تاريخ التأكيد والسد والمكافأه: تم السد بعد إرسال التقرير بـ 4 ساعات نظراً لخطورتها، أما المكافأة كانت فى تاريخ 3-3-2014.
الوصف: ثغرة خطيرة تكمن فى نظام تعديل المنشورات Edit Posts والذى اعتمده فيسبوك مؤخراً ليقوم كل مستخدم بتعديل المنشور الخاص به حتى بعد اعتماده، فكانت الثغرة هى أن تقوم بالتعديل على منشورات الآخرين والذى هو خطر جداً جداً بالإضافة أيضا لا يظهر على الـ Post المعدل عند الشخص أنه تم تعديله من قبل.
المكافأة: 3500 دولار

الثغرة الخامسة
الاسم: Add a Photo to a Status post after it has been posted without being seen edited
تاريخ الاكتشاف: 29-12-2013
تاريخ التأكيد والسد والمكافأة: 5-3-2014
الوصف: ثغرة تشبه الثغرة رقم 4 ولكن التعديل يكون على المنشور Post الخاص بالمستخدم نفسه وليس منشورات الاخرين، تمكن الثغرة صاحب الحساب من تعديل الـ Post الخاص به.
واضافة صورة له حتى بعد نشرة وايضا لا يظهر او يبدو على المنشور انه قد تم تعديله ليعلم كل مستخدم قام بالتعليق بأن صاحب البوست قد قام بتعديل المنشور لينتبهوا مما قد كتب أو ما قد تم تغييره وبالتالى باستخدام الثغرة لا يرى المستخدمون الآخرون ذلك، وبناء عليه من الممكن أن يتم خداعهم بالتلاعب بالمحتوى حتى بعد تعليقهم عليه.
المكافأة: 1000 دولار.

إجمالى المكافآت: 7 آلاف دولار وإضافة اسمه فى قائمة فيسبوك للخبراء الأمنيين ذوى القبعات البيضاء لعامى 2013 و2014 على التوالى.

الجمعة، 7 مارس 2014

إزدهار و إندثار إمبراطوريات الإنترنت

08 21 2013 zuckerberg.JPG full 600 إزدهار و إندثار إمبراطوريات الإنترنت
يمكننا تجاوزاً تشبيه مشاريع الإنترنت والشركات الكبرى كما الحضارات السابقة، فهي تتفق معها في دورة النشوء والتطور ثم الإزدهار والنمو ولا تلبث أن تندثر وتنتهي.

1- AOL

من كبرى الشركات الأمريكية التي تأسست عام 1991 مع بدء إزدهار خدمات الإنترنت في السوق الأمريكي، وبعد عامين من إنطلاقها أتاحت إمكانية الوصول إلى شبكة USENET وهي اختصار لما يعرف بشبكة المستخدمين، وهذه الشبكة تتيح للمستخدمين قراءة ونشر الرسائل العامة كالمقالات والأخبار بشكل جماعي في مجموعات الأخبار وتعد هذه بذرة منتديات الإنترنت.
وتتمة لنمو الشركة وفي ذروة فقاعة الويب في 2001 اندمجت مع شركة تايم وارنر العملاقة للإعلام وبعد عامين أطلقت خدمات الإنترنت ذي النطاق العريض Broadband.
استمرت AOL في إطلاق خدمات جديدة وهذه المرة موقع TMZ.COM و شركة الإنتاج telepictures، لكن في منتصف الألفية السابقة ظهرت المنافسة الشديدة ما أضطرها إلى خفض الأسعار وهنا بدأت تتباطئ الربحية وفي نهاية العام سرحت عدد كبير من الموظفين.
لم يتوقف مسلسل الخسائر هنا وأضطرت أيضاً لبعض قسم كبير من الأجهزة التي تملكها، وفي عامي 2010 و 2011 استحوذت على موقعي techCruch للأخبار التقنية و Huffington post.

2- Yahoo

نعم ياهوو وقفت على شفير الهاوية، لكن هل تعيدها ماريسا ماير إلى مجدها؟
تأسست ياهوو من قبل جيري يانغ و دافيد فليو في عام 1994 أي بعد أعوام قليلة من ظهور AOL، وتمكنت إقناع المستثمرين بالحصول على تمويل مخاطر بمليوني دولار بعد عام فقط في فترة لم تكن فيها مشاريع الإنترنت شيء منتشر كاليوم.
ونمت أعمال ياهوو خلال النصف الثاني من التسعينات لتقفل في بداية الألفية عند 475 دولار مستفيدة من عوائد الإعلانات الكبيرة التي كانت تجنيها نتيجة جهود جيش المسوقين في الشركة و جهود Jeff Mallett الذي سرحته الشركة في 2001.
وهنا بدأ نجم قوقل يسطع فإنتبهت ياهوو بسرعة وقدمت عرض إستحواذ بقيمة 3 مليار دولار لكن الشباب مؤسسي قوقل كان لديهم من الشجاعة ما يكفي لرفض العرض.
وبعد أن يأست ياهوو من الحصول على محرك البحث قوقل قامت بتطوير محركها وخوارزمياتها الخاصة بها في عام 2004. واستطاع أن يحقق حصة سوقية جيدة نسبياً في السوق الأمريكي لكن قوقل كانت الرقم واحد في العالم وهنا بدأت أعمال ياهوو تتدهور.
وحتى 2007 استقال المدير التنفيذي للشركة وكانت أرباحها في تراجع، استغلت مايكروسوفت الوضع وعرضت 47.5 مليار دولار لشراء ياهوو لكن جيري يانغ رفض العرض ما تسبب بإزعاج كبير عند المستثمرين.
دخلت ماريسا ماير ياهوو على أمل أن تعيد إصلاحها لتعود شركة إنترنت فعلية كما في بداياتها وعملت على تطبيق ما تعلمته من قوقل في الإستحواذ على شركات ناشئة صغيرة لتطوير منتجاتها و أوقفت عدد كبير من المنتجات التي لا تحقق دخل للشركة و حتى أغلقت مكاتبها في بعض الدول مثل مصر.

3- AltaVista

تأسس محرك البحث الشهير – حينها – Altavista في عام 1995 وقبل ظهور قوقل وبدأ يقدم وظائف البحث وخدمات البحث لشركة ياهوو التي لم تكن قد طورت بعد محركها الخاص.
كان الإقبال كبير على Altavista و يجري أكثر من 13 مليون عملية بحث يومياً في حينها حيث لم يكن عدد مستخدمي الإنترنت في العالم يصل إلى نصف عدده اليوم.
فشلت Altavista من الدخول إلى البورصة والطرح للإكتتاب العام في عام 2000 نتيجة إنفجار فقاعة الدوت كوم وتسبب ذلك بخسائر كبيرة ما اضطرت إلى البيع إلى شركة Overture Service والتي بيعت بدورها إلى ياهوو في عام 2003.
وفي بدايات الألفية كان محرك قوقل يقوم بجهد رائع ولم يرغب أحد بإستخدام AltaVista وتسربت شرائح عرض من قبل أحد موظفي ياهوو بإغلاق الخدمة في 2010 وهو ما حدث بالفعل في 2011. و توقفت إحدى أكبر إمبراطوريات محركات البحث في التسعينيات.

4- Myspace

تأسست الشبكة الإجتماعية Myspace بعد إنتهاء فقاعة الدوت كوم في 2004 و حصلت في أول عام على مليون مستخدم مسجل وسجل رقم قياسي بكونه الموقع الأعلى زيارة في الولايات المتحدة ما بين 2004 و 2007.
ووضعت شركة News Corporation بعد عام من إطلاق Myspace عينها عليها واشترتها. وفي 2007 اشترت موقع مشاركة الصور الشهير Photobucket بربع مليار دولار.
ومع تأسس فيس بوك بدأت شعبية Myspace تتراجع وحتى عدد زواره ومستخدميه أصبحوا أقل نتيجة هجرتهم إلى فيس بوك في 2008.
ولتحفيز النمو وإعادة هيكلة الشبكة تم إطلاق متجر الموسيقا مع بث وتشغيل الأغاني من الإنترنت في محاولة لجذب شريحة جديدة من المهتمين وتم تحويل الشبكة الإجتماعية لتتمحور حول هذا المجال.
ولم تنجح هذه الجهود بإنقاذ Myspace واستمر عدد الزوار بالهبوط تدريجياً حتى 2011 و قامت بتسريح نصف الموظفين لخفض التكاليف.
لاحقاً وضع روبرت مردوخ يده واستحوذ على Myspace.

5- فيس بوك

لا تستعجل بالحكم، لكن من يعلم؟ كل الشركات أعلاه كانت بصورة وقوة فيس بوك في حينها لكنها اندثرت و هبطت ومنها توقف نهائياً، فهل هذا مستبعد على فيس بوك.
تأسس فيس بوك في 2004 وهو ليس أول شبكة إجتماعية وكان قد سبقه الكثير منها Friendster التي يمكن إعتبارها أول شبكة إجتماعية و اندثرت.
بعد عامين فقط من إطلاق فيس بوك وصلت إلى 20 مليون مستخدم نشط، وفي 2007 أطلقت إعلانات فيس بوك لتبدأ مسيرتها الربحية، وكان نمو الشركة مذهلاً بعدد المستخدمين الذي ارتفع في 4 سنوات فقط من 20 مليون إلى 400 مليون وقفز إلى 750 مليون بعد عام فقط في 2011.
وفي عام 2012 أطلقت فيس بوك أسهمها في البورصة لكن طوال السنة كان سعر السهم أقل من سعر الإفتتاح. ونمت أرباح فيس بوك تدريجياً وبدأت بالإستحواذ على خدمات وشركات مختلفة من أبرزها شبكة إنستغرام الإجتماعية لمشاركة الصور.
وبالنظر للأمثلة المختلفة أعلاه نجد أنه يستلزم للشركة 11 سنة وسطياً منذ تأسيسها حتى تنهار، وعمر فيس بوك اليوم 8 سنوات والمنافسة كبيرة أمامه والتحديات تزداد يومياً، هناك قضايا عديدة تقف أمام الشركة مثل التعامل مع الخصوصية لاسيما عند إطلاق منتجات جديدة، وهروب شرائح معينة من المستخدمين وعزوفهم عن إستخدام فيس بوك لاسيما المراهقين والشباب صغار السن. وكل هذا يضاف إلى المنافسين المباشرين مثل قوقل بلس و تويتر.
إزدهار و إندثار إمبراطوريات الإنترنت by 

فيس بوك وإنستقرام تضعان معايير للحد من إعلانات بيع السلاح

فيس بوك وإنستقرام فيس بوك وإنستقرام تضعان معايير للحد من إعلانات بيع السلاح

أعلنت شركة فيس بوك اليوم أنها ستتخذ خطوات لمنع مبيعات السلاح الغير شرعية على موقعها وعلى إنستقرام، وذلك بعد ضغوط شديدة من جماعات دَعَت للسيطرة على سوق السلاح الافتراضي.
وقالت فيس بوك أنها ستقوم بإزالة المُشاركات التي تُعلِن عن بيع السلاح ولا تحمل سابقة تجارية لذلك، وأيضاً ستزيل المُشاركات التي تُقدّم بيع الأسلحة النارية عبر حدود الولايات المتحدة دون استخدام وكيل مُعتمد للقيام بذلك.
ويأتي هذا الإعلان بعد أن دعت جماعات رؤساء البلديات ضد بيع الأسلحة غير القانوني، ومن ثم تم الضغط على الفيس بوك لفعل شيء حيال المبيعات التي طرأت مؤخراً على منصتي الشركة، حيث أن وُجِدَ على فيس بوك وإنستقرام إعلانات لبيع الأسلحة النارية سواء على حسابات شخصية أو صفحات متخصصة لذلك بطرق غير شرعية.
بالإضافة إلى ذلك، قالت شركة فيس بوك أنها تخطط لتثقيف المستخدمين حول الامتثال للوائح الحكومية للأسلحة النارية.

الثلاثاء، 25 فبراير 2014

زوكربيرج: واتس آب يستحق أكثر من 19 مليار دولار



أثارت صفقة استحواذ شبكة التواصل الاجتماعي فيسبوك على تطبيق التراسل الفوري واتس آب جدلا واسعا لارتفاع قيمة الصفقة بما يعادل حوالي عُشر قيمة شبكة فيسبوك نفسها، مما يثير التكهنات حول كيفية استغلال مؤسس الشبكة للتطبيق الجديد لاستعادة المال المبذول في سبيل الاستحواذ عليه.

وفي كلمة رئيسية ألقاها مؤسس فيسبوك خلال اليوم الأول للمؤتمر العالمي للهواتف النقالة في برشلونة أمس، أكد مارك زوكربيرج أن تطبيق التراسل الفوري الذي انضم لمجموعة التطبيقات التي استحوذت عليها الشبكة أمامه فترة طويلة قبل أن يحقق للشبكة الربح المرجو، حتى أنه توصل في مناقشاته مع مطوريّ التطبيق إلى أن أهم خطوة أمامهم خلال السنوات الخمس المقبلة هي العمل على جذب مزيد من المستخدمين.


ولا شك في أن الانتظار لخمس سنوات ليس بالهين إذا ما قورن الأمر بتطبيق مشاركة الصور إنستاجرام الذي بدأ في عرض الإعلانات بعد استحواذ الشبكة عليه بأقل من عام ونصف، رغم أنها لم تدفع سوى 715 مليونا في سبيل ضمه لمجموعتها.

ويبدو أن زوكربيرج مقتنع بقدرة التطبيق على تعويض ما أنفقته الشركة للحصول عليه، فقد أشار إلى قناعته التامة بأن واتس آب يساوي أكثر من القيمة المدفوعة بكثير، مشيرا إلى أنه سيعمل بشكل مستقل وأن طبيعة عمله لن تتغير.

الاثنين، 24 فبراير 2014

عاجل: مؤسس “واتس آب” يعلن عن توفير الاتصال الصوتي في الربع الثاني من العام الحالي

WhatsApp

أعلن جان كوم، الشريك المؤسس لتطبيق “واتس آب” الشهير، اليوم الاثنين عن تقديم خدمة الاتصالات الصوتية في الربع الثاني من العام الجاري.
وقال في معرض كلمته التي ألقاها اليوم في مؤتمر الجوال العالمي الذي تقام فعالياته في برشلونة في الفترة من 24 إلى 27 فبراير الجاري: “سنقوم بتقديم خدمة الاتصال الصوتي عبر تطبيق واتس آب في الربع الثاني من العام الحالي”.
وأضاف كوم أنه من المقرر أن تتوفر خدمة الاتصالات الصوتية لتطبيق “واتس آب” في أجهزة آيفون وأندرويد في البداية على أن يتم توفيرها لاحقاً للأجهزة العاملة بنظامي بلاكبيري وويندوز فون.