أداة يمكنها العثور على حساب أي شخص في "فيسبوك"

time reading iconدقائق القراءة - 3
شعار تطبيق فيسبوك - AFP
شعار تطبيق فيسبوك - AFP
القاهرة -محمد عادل

كشف باحثان أمنيان عن أداة برمجية جديدة تتيح للمخترقين البحث عن حسابات "فيسبوك" المرتبطة بقائمة من عناوين البريد الإلكتروني، وهو ما ينتهك خصوصية المستخدمين، لأن الأداة تعمل حتى وإن كان بريد المستخدم غير متاح للجميع "Private".

وأظهر مقطع فيديو نشره الباحثان أشكان سلطاني وآلون جال، على "يوتيوب"، شخص ما يقوم بتجربة الأداة الجديدة، عبر إدخال قائمة بها 65 ألف بريد إلكتروني، لتقوم الأداة بالبحث في خوادم "فيسبوك"، للعثور على أي حساب مرتبط بأحد تلك الإيميلات، وفقاً لما نشره موقع Vice.

وقال الشخص الذي يظهر في الفيديو، إن الأداة منتشرة في الوقت الحالي داخل مجتمع المخترقين ويجري تداولها بينهم.

وأظهر الفيديو، أن الأداة البرمجية الجديدة تسهل عمل المخترقين للعثور على أي حسابات شخصية على "فيسبوك"، بمجرد معرفة البريد الإلكتروني الخاص بالضحية، وهو ما يفتح باباً جديداً لانتهاك خصوصية الضحية، واستغلال بياناتها بشكل ضار.

وأشار الشخص المُتحدث في الفيديو، إلى أن الأداة تسمح بربط عناوين البريد الإلكتروني بأرقام الهواتف التي تم تسريبها من خوادم "فيسبوك" في 2019، وعادت للظهور من جديد على الإنترنت، وهي خاصة بـ533 مليون حساب على الشبكة الزرقاء.

ورد المتحدث باسم "فيسبوك" على التقرير الجديد بأنه تم إبلاغه بالفعل بالثغرة التي تستغلها الأداة البرمجية الجديدة، إلا أنه من الواضح أنه تم إغلاق الإبلاغ عن الثغرة، بدلاً من تحويلها إلى الفريق المختص للعمل عليها.

وشكر فيسبوك الباحثين الذين اكتشفوا الثغرة وأبلغوه بها، واعداً بأن يتم سدها على وجه السرعة، حفاظاً على خصوصية بيانات المستخدمين.

اقرأ أيضاً: