Close Menu
الشرق تايمزالشرق تايمز
  • الرئيسية
  • اخر الاخبار
  • العالم
  • سياسة
  • اسواق
  • تكنولوجيا
  • ثقافة وفن
  • رياضة
  • سياحة وسفر
  • صحة وجمال
  • مقالات
  • منوعات
روابط هامة
  • الرئيسية
  • سياسة الخصوصية
  • من نحن
  • إعلن معنا
  • اتصل بنا
فيسبوك X (Twitter) الانستغرام يوتيوب
الشرق تايمزالشرق تايمز  اختر منطقتك
|
               
  حالة الطقس
الشرق تايمزالشرق تايمز
الرئيسية»تكنولوجيا
تكنولوجيا

الشركة التي تقف وراء استنساخ الإشارة Mike Waltz المستخدمة لديها وصول مباشر إلى محادثات المستخدمين

الشرق برسالشرق برسالثلاثاء 06 مايو 8:57 م0 زيارةلا توجد تعليقات
فيسبوك تويتر بينتيريست واتساب تيلقرام البريد الإلكتروني

تطبيق الاتصال إن إشارة Telemessage ، التي يستخدمها مسؤول واحد على الأقل من إدارة ترامب لأرشفة الرسائل ، قد عانت بالفعل من انتهاكات توضح فيما يتعلق بعيوب الأمن وأدت إلى فرض شركتها الأم على إيقاف الخدمة هذا الأسبوع في انتظار التحقيق. الآن ، وفقًا لنتائج جديدة مفصلة من الصحفي والباحث الأمني ​​Micah Lee ، يبدو أن ميزة أرشفة TM Signal تقوض ضمانات الأمان الرئيسية للإشارة بشكل أساسي ، وإرسال رسائل بين التطبيق وأرشفة رسائل المستخدم دون تشفير شامل إلى النهاية ، مما يجعل اتصالات المستخدمين في متناول الجميع.

أجرى Lee تحليلًا مفصلاً لرمز مصدر Android الخاص بـ TM Signal لتقييم تصميم التطبيق وأمانه. بالتعاون مع 404 Media ، كان قد أبلغ سابقًا عن اختراق إشارة TM خلال عطلة نهاية الأسبوع ، والتي كشفت عن بعض رسائل المستخدم والبيانات الأخرى – علامة واضحة على أنه تم إرسال بعض البيانات على الأقل دون أن يتم شفرها ، أو كنصًا عاديًا ، على الأقل بعض الوقت داخل الخدمة. يبدو أن هذا وحده يتناقض مع مطالبات التسويق في Telemessage بأن إشارة TM تقدم “تشفيرًا شاملاً من الهاتف المحمول وحتى أرشيف الشركات”. لكن لي يقول إن أحدث نتائجه تظهر أن إشارة TM ليست مشفرة من شوط إلى النهاية وأن الشركة يمكنها الوصول إلى محتويات محادثات المستخدمين.

“حقيقة أن هناك سجلات النص العادي تؤكد فرضيتي” ، يقول لي ويند. “حقيقة أن خادم الأرشيف كان تافهاً للغاية لشخص ما لاختراقه ، وأن إشارة TM كانت لها نقص لا يصدق في الأمن الأساسي ، وكان ذلك أسوأ مما كنت أتوقع.”

Telemessage هي شركة إسرائيلية أكملت استحواذها العام الماضي من قبل شركة أرشفة الاتصالات الرقمية التي تتخذ من الولايات المتحدة مقراً لها. Telemessage هو مقاول اتحادي ، لكن تطبيقات المستهلك التي يقدمها لم تتم الموافقة عليها لاستخدامها بموجب برنامج إدارة المخاطر الفيدرالية والترخيص التابع لحكومة الولايات المتحدة ، أو FedRamp.

لم ترد Smarsh طلبات Wired للتعليق على نتائج Lee. وقالت الشركة يوم الاثنين: “تحقق Telemessage في حادث أمني محتمل. عند الكشف ، تصرفنا بسرعة لاحتواءها وإشراك شركة الأمن السيبراني الخارجية لدعم تحقيقنا.”

من المحتمل أن تكون نتائج Lee مهمة بالنسبة لجميع مستخدمي Telemessage ولكن لها أهمية خاصة بالنظر إلى أن إشارة TM استخدمها مستشار الأمن القومي للرئيس دونالد ترامب مايك والتز الآن. تم تصويره الأسبوع الماضي باستخدام الخدمة خلال اجتماع مجلس الوزراء ، ويبدو أن الصورة تُظهر أنه كان يتواصل مع مسؤولين آخرين رفيعي المستوى ، بمن فيهم نائب الرئيس JD Vance ، المدير الأمريكي للذكاء الوطني Tulsi Gabbard ، وما يبدو أنه وزير الخارجية الأمريكي Marco Marco. تتوافق إشارة TM مع الإشارة وستكشف الرسائل المرسلة في الدردشة مع شخص يستخدم إشارة TM ، سواء كان جميع المشاركين يستخدمونها أو يستخدم البعض تطبيق الإشارة الأصلية.

وجد Lee أن إشارة TM مصممة لحفظ بيانات اتصالات الإشارة في قاعدة بيانات محلية على جهاز المستخدم ثم إرسال هذا إلى خادم أرشيف للاحتفاظ به على المدى الطويل. ويقول إن الرسائل يتم إرسالها مباشرة إلى خادم الأرشيف ، ويبدو أنها سجلات دردشة النص العادي في الحالات التي تم فحصها بواسطة Lee. ويقول: “أكد” أن خادم الأرشيف لديه إمكانية الوصول إلى سجلات الدردشة في النص العادي. “

تشمل البيانات المأخوذة من خادم أرشيف Telemessage في سجلات الدردشة ، وأسماء المستخدمين وكلمات مرور النص العادي ، وحتى مفاتيح التشفير الخاصة.

في رسالة يوم الثلاثاء ، دعا السناتور الأمريكي رون وايدن إلى وزارة العدل إلى التحقيق في التطبيب ، مدعيا أنه “تهديد خطير للأمن القومي الأمريكي”.

وكتب وايدن: “لقد اختارت الوكالات الحكومية التي تبنت أرشيف بنية عن بعد أسوأ خيار ممكن”. “لقد أعطوا مستخدميهم شيئًا يشبه الإشارة ، وهو تطبيق الاتصالات الآمن الأكثر ثقة على نطاق واسع. ولكن بدلاً من ذلك ، تم تزويد كبار المسؤولين الحكوميين بإشارة رديئة تشكل عددًا من التهديدات الأمنية والمكافحة.

شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr واتساب تيلقرام البريد الإلكتروني

مقالات ذات صلة

أفضل منصات النوم على الظهر

مراجعة: Samsung Odyssey 3D (27 بوصة ، G90XF)

تطورت الذكاء على الأرض بشكل مستقل مرتين على الأقل

مراجعة: آلة الإسبريسو De'longhi Rivelia

MSG (مرة أخرى) مرة أخرى على الطاولة

مرض السكري يرتفع في إفريقيا. هل يمكن أن يؤدي إلى اختراقات جديدة؟

أخبار أمنية هذا الأسبوع: تكشف شركة Ice's Emportation Airtline Hack عن الإنسان “اختفى” إلى السلفادور

تتيح لك ميزة “لحظات” Netflix مشاركة المقاطع المفضلة لديك بسهولة

كيفية استخدام جهاز iPad الخاص بك كشاشة ثانية مع جهاز Mac الخاص بك

اترك تعليقاً
اترك تعليقاً إلغاء الرد

Demo

اخر الأخبار

أفضل برادات مياه سبيل في الإمارات

تحقيق لهآرتس: هكذا يطارد الشاباك بدو الداخل الفلسطيني

مصر تعلن دعمها الكامل لوقف اطلاق النار بين الهند وباكستان وتشيد بإعلاء لغة الحوار

للتفاوض.. ترامب يطالب أوكرانيا بالموافقة على لقاء بوتين الخميس

ملاك الإيجار القديم بالنواب: نشكر النائب أحمد السجيني على دوره وسعيه في تحقيق التوازن المنشود

رائج هذا الأسبوع

لقد أنفقت ما يقرب من 100 ألف دولار لأصبح أمًا ساخنة بعد الولادة

منوعات الأحد 11 مايو 5:00 م

الجيش الإسرائيلي يسحب لواء المظليين من سوريا

اخر الاخبار الأحد 11 مايو 4:59 م

ما اتحملوش الحَرّ.. نقل 14 طالبة من جامعة بنها للمستشفى

مقالات الأحد 11 مايو 4:58 م

يواجه مطار نيوارك انقطاعًا مرعبًا مرعبًا لمراقبة الحركة الجوية ، مما يجلب الرحلات الجوية إلى طريق مسدود

اخر الاخبار الأحد 11 مايو 4:56 م

17 مجموعات شورتات من قطعتين من قطعتين للتبدو معًا في أيام الصيف المزدحمة-بدءًا من 20 دولارًا

ثقافة وفن الأحد 11 مايو 4:54 م
الشرق تايمز
فيسبوك X (Twitter) الانستغرام بينتيريست
  • الرئيسية
  • سياسة الخصوصية
  • من نحن
  • إعلن معنا
  • اتصل بنا
2025 © الشرق برس. جميع حقوق النشر محفوظة.

اكتب كلمة البحث ثم اضغط على زر Enter

تسجيل الدخول أو التسجيل

مرحبًا بعودتك!

Login to your account below.

نسيت كلمة المرور؟