رئيس التحرير
عصام كامل

«App flaw» يتيح للأشخاص الوصول إلى بيانات السياسيين في بريطانيا

صورة ارشيفية
صورة ارشيفية

تلقى حزب المحافظين البريطاني درسًا صعبًا حول أهمية الإجراءات الأمنية الأساسية في تطبيقات الجوال، حيث اكتشف المستخدمون أنه بإمكانك تسجيل الدخول إلى تطبيق مؤتمر الحزب باستخدام عنوان البريد الإلكتروني لأحد الحاضرين فقط، مما يوفر الوصول إلى جميع أنواع البيانات الحساسة، كما يمكنك تخمين ما حدث في المؤتمر عندما يكون العديد من المشاركين في المؤتمر من السياسيين الذين سجلوا عناوين بريدهم الإلكتروني في البرلمان.


وكان المستخدمون أدخلوا عناوين البريد الإلكتروني للسياسيين الرئيسيين، بما في ذلك مايكل جوف وبوريس جونسون، واكتشفوا على الفور معلومات مثل أرقام الهواتف المحمولة، وبدءوا على الفور بحذف البيانات. حيث غير مخترق صورة جونسون إلى صورة إباحية، في حين قام شخص آخر بتغيير صورة جوف إلى صورة رئيسه السابق روبرت مردوخ.

وأزالت الشركة الأسترالية المصنعة للتطبيق، ميزة تسجيل الدخول من خلال تحديث جديد، للحد من المزيد من إساءة الاستخدام.
Advertisements
الجريدة الرسمية