Thursday, 31 October 2013

-----| السلام عليكم ورحمة الله و بركاتــه .. 
-| إسمي حمزة بلخياط مغربي الأصل ، كنـتـ قد إكتشفتُ ثغرة في الفيسبوك في 12 شتنبر 2013 
--| ثغرة تتراوح خطورتهـا بينـ متوسط الخطورة و خطيرة 
---| الثغرة مجربـة على ويندوز 8 مستعملا Google chrome
----| هاته الثغرة تم التبليغ عنهـا لكن لم تغلق بعد
-
--
---
-+-+-+-+-+-+-+-+-| شرح الثغرة :

محور هاته الثغرة ألا وهو إثبات على أن الحساب المستعمل في الفيسبوك منتمي لشخص حقيقي و ليس سبامر أو آلة أو برنامج ، و يأتي على أنه تأكيد الحساب يأتي غالبـا بطريقتين إرسال بطاقة وطنية أو بطاقة تتبتُ هويتكَ ، و الطريقة الأخرى هي أن إدخال رقم هاتفكَ.فهاته الأخيرة ( الثغرة ) تمكنك من إذخال رقم أي هاتف تريد سواء كان لك أو ليس لكـ ، وحتى ولو كانت البطاقة ليست بشغالة ، فطريقة تأكيد هوية الفيسبوك برقمك دائمـا ما يطلب الفيسبوك رقم يرسله لك لكي يتم تأكيد على أن الهاتف هو هاتفكَ،أمـا بإستعمال الثغرة فتستطيع أن تدخل العديد من الأرقام في العديد من الحسابات بدون إرسال
أي رسالة لتأكيد الهاتف( لأن سياسة الفيسبوك تغلق العديد من الحسابات الغير مفعلة ).
و هاته الثغرة فهي فرصة كبير لسْمبَامرز لأن لديهم العديد من الحسابات الوهمية.

-------| لكن عندمـا بلغتُ بالثغرة لدى الفسبوك فتم جوابي على أن الثغرة غير مفهومـة -_-




-----------------------| و هذا برهانـ على أن الثغرة حقيقة : ( لكن لن أشرح طريقة إستعمالهـا )


No comments:

Post a Comment