اختراق وكالة الاستخبارات الأمريكية باستخدام ثغرة إكس
تاريخ النشر: 18th, October 2023 GMT
استغل باحث في مجال الأمن السيبراني ثغرة على منصة إكس، تويتر سابقاً، لاختراق وكالة الاستخبارات المركزية الأمريكية "سي آي ايه"، لاختطاف القناة المستخدمة لتجنيد الجواسيس.
وبمعاينة حساب الوكالة الاستخباراتية على منصة إكس، يوجد رابط على قناة تلغرام يُستخدم لنشر المعلومات للمخبرين وللتجنيد، لكن استطاع الباحث الأمني كيفن ماكشيهان توجيه كل الزائرين المحتملين لقناة جهاز الوكالة الأمنية إلى قناته الخاصة على تلغرام.
قال الهاكر الأخلاقي الذي اكتشف الأمر مساء، أمس الثلاثاء: "وكالة الاستخبارات المركزية ارتكبت خطأ هنا"، وأضاف "رأيت أن رابط التلغرام الرسمي الذي كانت وكالة الاستخبارات تشاركه، يمكن خطفه والاستحواذ عليه، وأكبر مخاوفي كانت أن بلاداً مثل روسيا أو الصين أو كوريا الشمالية يمكنها بسهولة التقاط المعلومات الاستخبارية الغربية".
وكان جهاز "سي آي ايه" أضاف بالأسابيع الماضية رابطاً على صفحته الرسمية على إكس " https://t.me/securelycontactingcia "- التي تحتوي على معلومات حول كيفية التواصل مع الوكالة على الإنترنت الداكن ومن خلال وسائل أخرى سرية.
ولكن الثغرة في كيفية عرض منصة إكس لبعض الروابط أدت إلى اختصار العنوان الكامل للويب إلى https://t.me/securelycont، وهو اسم حساب غير مستخدم على تلغرام.
وفور انتباه ماكشيهان للمشكلة، سجل الاسم ليتم توجيه أي شخص ينقر على الرابط إلى قناته الخاصة، حيث حذرهم من عدم مشاركة أي معلومات سرية أو حساسة، وقال: "قمت بذلك كإجراء أمان".
وأكد الباحث الأمني أن ما حصل هو "مشكلة في منصة إكس، لكنني كنت مندهشاً من عدم انتباه وكالة الاستخبارات إليها".
وفي حين لم ترد وكالة الاستخبارات الأمريكية على طلب الرد من قبل "بي بي سي".. ولكن في غضون ساعة واحدة من الطلب، تم تصحيح الخطأ.
المصدر: موقع 24
كلمات دلالية: التغير المناخي محاكمة ترامب أحداث السودان سلطان النيادي مانشستر سيتي غزة وإسرائيل الحرب الأوكرانية عام الاستدامة منصة إكس أمريكا وکالة الاستخبارات منصة إکس
إقرأ أيضاً:
أبل تصدر تحديثات أمنية طارئة لمعالجة ثغرة في أجهزتها
واشنطن - العمانية: أعلنت شركة أبل عن إصدار تحديثات أمنية طارئة لمعالجة ثغرة خطرة من نوع "يوم الصفر"، وصفتها الشركة بأنها استغلت في هجمات شديدة التعقيد.
ويعد هذا النوع من الثغرات نقاط ضعف أو عيوبا أمنية غير معروفة سابقا في البرمجيات أو الأجهزة، مما يعني أنه لا يوجد لها تصحيح أمني متاح وقت اكتشافها، ويطلق عليها "يوم الصفر"؛ لأن المطورين لا يكون لديهم وقت لإصلاحها قبل أن يتمكن المخترقون من استغلالها.
وتحمل الثغرة المكتشفة اسم CVE-2025-24201، وقد اكتشفت في محرك المتصفح WebKit المستخدم في سفاري التابع لأبل، إضافة إلى العديد من التطبيقات والمتصفحات الأخرى في أنظمة macOS و iOS ولينكس وويندوز.
وقالت الشركة إن "هذا إصلاح تكميلي لهجوم أوقف في تحديث iOS 17.2، حيث إن أبل على علم بتقرير يشير إلى أن هذه الثغرة ربما استغلت في هجوم شديد التعقيد استهدف أفرادا محددين عبر إصدارات iOS الأقدم من 17.2".
ووضحت الشركة أنها أصلحت هذا الخلل من خلال تحسين عمليات الفحص الأمني لمنع أي إجراءات غير مصرح بها في التحديثات التالية التي أصدرتها حديثا، وهي iOS 18.3.2 وiPadOS 18.3.2 وmacOS Sequoia 15.3.2 وvisionOS 2.3.2 وSafari 18.3.1.
وتشمل قائمة الأجهزة المتضررة مجموعة واسعة من الإصدارات القديمة والجديدة، منها هواتف آيفون XS والإصدارات الأحدث، والعديد من أجهزة آيباد بمختلف إصداراتها، وأجهزة ماك العاملة بنظام macOS Sequoia، ونظارة Vision Pro.
ولم تُنسب حتى الآن عملية اكتشاف هذه الثغرة إلى أحد باحثي أبل، كما لم تنشر الشركة تفاصيل إضافية عن طبيعة الهجمات "الشديدة التعقيد" المرتبطة بها.