متصفح Arc يصلح ثغرة أمنية خطيرة

متصفح Arc يصلح ثغرة أمنية خطيرة

تم نشره منذُ 2 شهر،بتاريخ: 21-09-2024 م الساعة 11:02:22 الرابط الدائم: https://newsformy.com/news-2138488.html في : اخبار تقنية    بواسطة المصدر : البوابة العربية تقنية
متصفح Arc يصلح ثغرة أمنية خطيرة

اعترفت Browser Company، وهي الشركة المصنعة لمتصفح Arc، بأن باحثة أمنية وجدت خللًا خطيرًا كان يسمح للمهاجمين باستخدام Boosts لاختراق أنظمة أهدافهم.

وتُعد القدرة على تخصيص مواقع الويب بمنزلة أحد المزايا التي يتميز بها المتصفح عن منافسيه.

وتتيح الميزة المسماة Boosts للمستخدمين تغيير لون خلفية موقع الويب، والتبديل إلى خط يفضلونه أو خط يسهل عليهم قراءته وحتى إزالة العناصر غير المرغوب فيها من الصفحة.

ولا يُفترض أن تكون التعديلات مرئية لأي شخص آخر، مع أنه يمكنهم تبادلها عبر الأجهزة.

وفي تدوينة بخصوص الثغرة كتبتها الباحثة الأمنية ​​المعروفة باسم xyzeva، أوضحت أن Browser Company استخدمت قاعدة البيانات بصفتها خدمة خلفية Firebase لدعم العديد من مزايا Arc.

وفيما يتعلق بميزة Boosts، على وجه الخصوص، فإن الشركة تستخدم Firebase لتبادل التخصيصات عبر الأجهزة ومزامنتها.

وأظهرت xyzeva كيف يعتمد المتصفح على هوية المنشئ creatorID لتحميل Boosts عبر الجهاز، كما أوضحت كيف يمكن لشخص ما تغيير هذا العنصر إلى علامة تعريف هدفه وتعيين Boosts المستهدفة التي أنشأها.

وفي حال أنشأ أحد المهاجمين Boosts ضارة، فإن بإمكانه تغيير معرف المنشئ إلى معرف المنشئ للهدف المقصود.

وعندما تزور الضحية المقصودة موقع الويب عبر Arc، فإنه ينزل البرامج الضارة للمخترق دون علمه.

وأوضحت الباحثة أنه من السهل جدًا الحصول على معرفات المستخدم للمتصفح، إذ يتبادل المستخدم الذي يحيل شخصًا ما إلى Arc معرفه مع المستلم، وإذا أنشأ أيضًا حسابًا من إحالة، فإن الشخص الذي أرسله يحصل أيضًا على معرفه.

ويمكن للمستخدمين أيضًا تبادل Boosts مع الآخرين، ولدى Arc صفحة تحتوي على Boosts عامة تتضمن معرفات المنشئ للأشخاص الذين صنعوها.

وقالت Browser Company إن xyzeva أخطرتها بخصوص مشكلة الأمان في تاريخ 25 أغسطس وأنها أصدرت إصلاحًا بمساعدة الباحثة.

كما أكدت للمستخدمين أنه لم يتمكن أحد من استغلال الثغرة الأمنية، ولم يتأثر أي مستخدم. كما نفذت الشركة مجموعة من التدابير الأمنية لمنع حدوث موقف مماثل، ويشمل ذلك الانتقال من Firebase وتعطيل جافا سكربت عبر Boosts المتزامنة افتراضيًا وإنشاء برنامج مكافأة الأخطاء وتوظيف مهندس أمان جديد.

تابعنا

مشاركة الخبر: متصفح Arc يصلح ثغرة أمنية خطيرة على وسائل التواصل من نيوز فور مي

local_library إقرأ أيضاً في آخر الأخبار

صدر حديثا أوضاع العالم 2023 لن يكون العالم كما كان

صدر حديثا أوضاع العالم 2023 لن يكون العالم كما كان

منذُ 17 ساعة

صدر حديثا عن مؤسسة الفكر العربى كتاب أوضاع العالم 2023 لن يكون العالم كما كان المصدراليوم السابعصدر حديثا أوضاع العالم 2023...

أفضل 100 كتاب فى القرن الحادى والعشرين بعيدا عن الشجرة

أفضل 100 كتاب فى القرن الحادى والعشرين بعيدا عن الشجرة

منذُ 17 ساعة

اختارت نيويورك تايمز كتاب بعيدا عن الشجرة كأحد أفضل الكتب فى القرن الحادى والعشرين المصدراليوم السابعأفضل 100 كتاب فى...

حكاية من التاريخ استقالة سعد زغلول بعد إنذار بريطانى لحكومته

حكاية من التاريخ استقالة سعد زغلول بعد إنذار بريطانى لحكومته

منذُ 17 ساعة

تمر اليوم ذكرى توجيه المندوب السامى البريطانى أدموند اللنبى إنذارا لحكومة سعد باشا زغلول المصدراليوم السابعحكاية من...

فوز دار الشروق الأردنية بجائزة عبد العزيز المنصور لأفضل ناشر عربى

فوز دار الشروق الأردنية بجائزة عبد العزيز المنصور لأفضل ناشر عربى

منذُ 17 ساعة

فازت دار الشروق الأردنية الفلسطينية للنشر والتوزيع بجائزة عبد العزيز المنصور لأفضل ناشر عربى فى دورتها السادسة...

القصة الكاملة لاستغاثة ابنه منير فهيم بسبب تزوير أعمال والدها
القصة الكاملة لاستغاثة ابنه منير فهيم بسبب تزوير أعمال والدها
منذُ 17 ساعة

كشف الناقد التشكيلى صلاح بيصار عن محتال يدعى قرابته للفنان منير فهيم ويزور أعماله عبر صفحته الرسمية على موقع التواصل...

5 مشروبات تمنحك عظاما أقوى لو عندك نقص فى الكالسيوم إنفوجراف
5 مشروبات تمنحك عظاما أقوى لو عندك نقص فى الكالسيوم إنفوجراف
منذُ 17 ساعة

الكالسيوم ضرورى للحفاظ على قوة العظام والأسنان والصحة العامة ومع ذلك أصبح نقص الكالسيوم شائعا بشكل متزايد بسبب...

widgets إقراء أيضاً من البوابة العربية تقنية

كيفية استخدام مزية مكتبة الخرائط في نظام iOS 18
دراسة الشعر المنظوم بالذكاء الاصطناعي يصعب على القراء تمييزه
علي بابا وإنفيديا تتعاونان في مجال القيادة الذاتية
فولكس فاجن تحول سيارتك إلى منصة ألعاب