Close Menu
الشرق تايمزالشرق تايمز
  • الرئيسية
  • اخر الاخبار
  • العالم
  • سياسة
  • اقتصاد
  • تكنولوجيا
  • ثقافة وفن
  • رياضة
  • سياحة وسفر
  • صحة وجمال
  • مقالات
  • منوعات
روابط هامة
  • الرئيسية
  • سياسة الخصوصية
  • من نحن
  • إعلن معنا
  • اتصل بنا
فيسبوك X (Twitter) الانستغرام يوتيوب
الشرق تايمزالشرق تايمز  اختر منطقتك
|
               
  حالة الطقس
الشرق تايمزالشرق تايمز
الرئيسية»تكنولوجيا
تكنولوجيا

الشركة التي تقف وراء استنساخ الإشارة Mike Waltz المستخدمة لديها وصول مباشر إلى محادثات المستخدمين

الشرق برسالشرق برسالثلاثاء 06 مايو 8:57 ملا توجد تعليقات
فيسبوك تويتر بينتيريست واتساب تيلقرام البريد الإلكتروني

تطبيق الاتصال إن إشارة Telemessage ، التي يستخدمها مسؤول واحد على الأقل من إدارة ترامب لأرشفة الرسائل ، قد عانت بالفعل من انتهاكات توضح فيما يتعلق بعيوب الأمن وأدت إلى فرض شركتها الأم على إيقاف الخدمة هذا الأسبوع في انتظار التحقيق. الآن ، وفقًا لنتائج جديدة مفصلة من الصحفي والباحث الأمني ​​Micah Lee ، يبدو أن ميزة أرشفة TM Signal تقوض ضمانات الأمان الرئيسية للإشارة بشكل أساسي ، وإرسال رسائل بين التطبيق وأرشفة رسائل المستخدم دون تشفير شامل إلى النهاية ، مما يجعل اتصالات المستخدمين في متناول الجميع.

أجرى Lee تحليلًا مفصلاً لرمز مصدر Android الخاص بـ TM Signal لتقييم تصميم التطبيق وأمانه. بالتعاون مع 404 Media ، كان قد أبلغ سابقًا عن اختراق إشارة TM خلال عطلة نهاية الأسبوع ، والتي كشفت عن بعض رسائل المستخدم والبيانات الأخرى – علامة واضحة على أنه تم إرسال بعض البيانات على الأقل دون أن يتم شفرها ، أو كنصًا عاديًا ، على الأقل بعض الوقت داخل الخدمة. يبدو أن هذا وحده يتناقض مع مطالبات التسويق في Telemessage بأن إشارة TM تقدم “تشفيرًا شاملاً من الهاتف المحمول وحتى أرشيف الشركات”. لكن لي يقول إن أحدث نتائجه تظهر أن إشارة TM ليست مشفرة من شوط إلى النهاية وأن الشركة يمكنها الوصول إلى محتويات محادثات المستخدمين.

“حقيقة أن هناك سجلات النص العادي تؤكد فرضيتي” ، يقول لي ويند. “حقيقة أن خادم الأرشيف كان تافهاً للغاية لشخص ما لاختراقه ، وأن إشارة TM كانت لها نقص لا يصدق في الأمن الأساسي ، وكان ذلك أسوأ مما كنت أتوقع.”

Telemessage هي شركة إسرائيلية أكملت استحواذها العام الماضي من قبل شركة أرشفة الاتصالات الرقمية التي تتخذ من الولايات المتحدة مقراً لها. Telemessage هو مقاول اتحادي ، لكن تطبيقات المستهلك التي يقدمها لم تتم الموافقة عليها لاستخدامها بموجب برنامج إدارة المخاطر الفيدرالية والترخيص التابع لحكومة الولايات المتحدة ، أو FedRamp.

لم ترد Smarsh طلبات Wired للتعليق على نتائج Lee. وقالت الشركة يوم الاثنين: “تحقق Telemessage في حادث أمني محتمل. عند الكشف ، تصرفنا بسرعة لاحتواءها وإشراك شركة الأمن السيبراني الخارجية لدعم تحقيقنا.”

من المحتمل أن تكون نتائج Lee مهمة بالنسبة لجميع مستخدمي Telemessage ولكن لها أهمية خاصة بالنظر إلى أن إشارة TM استخدمها مستشار الأمن القومي للرئيس دونالد ترامب مايك والتز الآن. تم تصويره الأسبوع الماضي باستخدام الخدمة خلال اجتماع مجلس الوزراء ، ويبدو أن الصورة تُظهر أنه كان يتواصل مع مسؤولين آخرين رفيعي المستوى ، بمن فيهم نائب الرئيس JD Vance ، المدير الأمريكي للذكاء الوطني Tulsi Gabbard ، وما يبدو أنه وزير الخارجية الأمريكي Marco Marco. تتوافق إشارة TM مع الإشارة وستكشف الرسائل المرسلة في الدردشة مع شخص يستخدم إشارة TM ، سواء كان جميع المشاركين يستخدمونها أو يستخدم البعض تطبيق الإشارة الأصلية.

وجد Lee أن إشارة TM مصممة لحفظ بيانات اتصالات الإشارة في قاعدة بيانات محلية على جهاز المستخدم ثم إرسال هذا إلى خادم أرشيف للاحتفاظ به على المدى الطويل. ويقول إن الرسائل يتم إرسالها مباشرة إلى خادم الأرشيف ، ويبدو أنها سجلات دردشة النص العادي في الحالات التي تم فحصها بواسطة Lee. ويقول: “أكد” أن خادم الأرشيف لديه إمكانية الوصول إلى سجلات الدردشة في النص العادي. “

تشمل البيانات المأخوذة من خادم أرشيف Telemessage في سجلات الدردشة ، وأسماء المستخدمين وكلمات مرور النص العادي ، وحتى مفاتيح التشفير الخاصة.

في رسالة يوم الثلاثاء ، دعا السناتور الأمريكي رون وايدن إلى وزارة العدل إلى التحقيق في التطبيب ، مدعيا أنه “تهديد خطير للأمن القومي الأمريكي”.

وكتب وايدن: “لقد اختارت الوكالات الحكومية التي تبنت أرشيف بنية عن بعد أسوأ خيار ممكن”. “لقد أعطوا مستخدميهم شيئًا يشبه الإشارة ، وهو تطبيق الاتصالات الآمن الأكثر ثقة على نطاق واسع. ولكن بدلاً من ذلك ، تم تزويد كبار المسؤولين الحكوميين بإشارة رديئة تشكل عددًا من التهديدات الأمنية والمكافحة.

شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr واتساب تيلقرام البريد الإلكتروني

مقالات ذات صلة

أفضل كاميرات الأمان المنزلية التي جربتها بدون اشتراك.

مراجعة: روبوت تنظيف المسابح آيبر سكووبا في 3 (Aiper Scuba V3).

error code: 502

دراسة جديدة تفصّل كيف تهبط القطط على أقدامها غالبًا.

فاراداي فيوتشر تُنجز تسليم روبوتات الذكاء الاصطناعي المتجسّد في ولاية تكساس وتوسّع سيناريوهات “الروبوت والمركبة + التعليم” و“الروبوت والمركبة + العروض”

رمز خصم Birdfy: توفير يصل إلى 40% على مغذيات الطيور الذكية.

مراهقون يستخدمون صفحات تشهير مدعومة بالذكاء الاصطناعي للسخرية من معلميهم.

لا يشترط أن تكون ماكينة الإسبريسو متطورة لتحضير قهوة جيدة.

فاراداي فيوتشر تسلّم مركبة FX Super One إلى شركتي Infinite Glory وNoorizon في دولة الإمارات، معزّزةً تكاملها مع المنظومة المحلية ومسرّعةً وتيرة تسليماتها في الشرق الأوسط

اترك تعليقاً
اترك تعليقاً إلغاء الرد

Demo

اخر الأخبار

فرق (كأس العالم T20) عالقة في الهند بسبب اضطرابات السفر في الشرق الأوسط.

نوتنغهام فورست يفوز على توتنهام بثلاثية نظيفة ويشعل صراع البقاء في الدوري الإنجليزي

مانشستر سيتي يفوز بكأس الرابطة الإنجليزية للمرة التاسعة على حساب أرسنال

أُطلِقَت عملية تقديم طلبات لوظيفتي “ناقد خدمة الغرف” و “باحث أرواب الفنادق”.

تطبيق للجري على ساعة ضابط فرنسي يكشف الموقع الدقيق لحاملة الطائرات شارل ديجول

رائج هذا الأسبوع

One Battle After Another يكتسح حفل “بافتا” البريطانية بـ6 جوائز

ثقافة وفن الإثنين 23 مارس 7:29 ص

أرسنال صفر – 2 مانشستر سيتي: ثنائية نيكو أورايلي تحسم كأس كاراباو (Carabao Cup) وتنهي آمال أرسنال في رباعية.

رياضة الأحد 22 مارس 6:33 م

تُضفي هذه القمصان الأنيقة لمسة عصرية على الجينز والتنانير وإطلالات الربيع ابتداءً من 14 دولارًا.

ثقافة وفن الأحد 22 مارس 6:15 م

روسيا: حرب إيران تتجه نحو التوسع.. واغتيال قادة طهران لن يمر دون عواقب

صحة وجمال الأحد 22 مارس 6:00 م

جنوب أفريقيا تواجه نيوزيلندا في نصف نهائي (كأس العالم للعبة T20).

اخر الاخبار الأحد 22 مارس 5:57 م
الشرق تايمز
فيسبوك X (Twitter) الانستغرام بينتيريست
  • الرئيسية
  • سياسة الخصوصية
  • من نحن
  • إعلن معنا
  • اتصل بنا
2026 © الشرق برس. جميع حقوق النشر محفوظة.

اكتب كلمة البحث ثم اضغط على زر Enter

تسجيل الدخول أو التسجيل

مرحبًا بعودتك!

Login to your account below.

نسيت كلمة المرور؟