RCS، خليفة خدمة الرسائل النصية القصيرة (SMS)، مليء بالعيوب الأمنية. وفقًا للباحثين من Security Research Labs، فإن تنفيذ بروتوكول خدمات الاتصالات الغنية من قبل المشغلين يعرض خصوصية مستخدميه للخطر.المستخدمين. من خلال استغلال الخروقات، يستطيع المتسلل التجسس على الرسائل النصية القصيرة والمكالمات الخاصة بالمشتركين دون علمهم.
الRCS، البروتوكول الذي يهدف إلى استبدال الرسائل القصيرة التقليدية، يحتوي على العديد من الثغرات الأمنية، كما يؤكد الخبراء في Security Research Labs لزملائنا في Motherboard. ووفقا لهم، فإن الطريقة التي يتم بها نشر هذا البروتوكول الجديد من قبل المشغلين تخاطر بتعريض مشتركيهم للخطر."أنا مندهش من أن الشركات الكبيرة، بما في ذلك فودافون، تقدم تكنولوجيا تفضح مئات الملايين من المشتركين، دون سؤالهم أو إخبارهم"يقول كارستن نوهل، خبير الأمن السيبراني في مختبرات أبحاث الأمن، لموقع Motherboard.
ومن غير المستغرب أن تقرير مختبرات الأبحاث الأمنية لا يخوض في الكثير من التفاصيل حول كيفية استغلال المهاجمين الضارين لهذا البروتوكول الجديد. ومع ذلك، يؤكد الباحثون أن نظام RCS يمكنه نظريًا السماح للمتسللين بذلكاعتراض والتجسس على الرسائل القصيرة الخاصة بكومكالماتك وحتى موقعك.
في الواقع، أي تطبيق مثبت على هاتفك الذكي قادر على الوصول إلى الملفات المتبادلة من خلال RCS. من الواضح أن البرامج الضارة التي تعمل بنظام Android والتي تمكنت من التسلل إلى هاتفك لن تواجه أي مشكلة في جمع هذه البيانات. "نعتقد أن هذه في الواقع خطوة إلى الوراء من الرسائل النصية القصيرة "التصدي لكارستن نوهل.
إقرأ أيضاً:RCS - كيفية فرض تفعيل استبدال الرسائل القصيرة على أي هاتف ذكي يعمل بنظام Android
أخطاء تستحق التسعينات
تضيف مختبرات أبحاث الأمان أن بروتوكول RCS موجود أيضًاعرضة لهجمات القوة الغاشمة. غالبًا ما يتكون الرمز الذي يرسله المشغلون للتحقق من هوية المشترك من 6 أرقام فقط. "كل هذه الأخطاء من التسعينيات يتم إعادة اختراعها وإعادة تقديمها.يأسف كارستن نوهل.
وقدم الباحثون نتائج تحقيقاتهم إلىجمعية GSM (GSMA)، وهي جمعية تمثل ما يقرب من 800 مشغل ومصنع. وتؤكد المنظمة أن هذه العيوب قد تم تحديدها بالفعل وأنه يتم التخطيط لإصلاحها. وفقا لجمعية GSM، فإن الخروقات تثير القلق فقط"تطبيقات معينة لـ RCS".
"نحن ممتنون للباحثين للسماح للصناعة بمراجعة النتائج التي توصلوا إليها. ترحب GSMA بأي بحث يعزز أمن المشتركين وثقتهم وتشجع جميع الباحثين على تقديم أعمالهم إلى برنامج الكشف الخاص بنا."يوضح المتحدث الرسمي. ويقول بعض المشغلين، مثل فودافون، إنه سيتم اتخاذ إجراءات قريبًا لحماية المشتركين. على سبيل التذكير،أصبح RCS متاحًا في فرنسا منذ يوليو الماضي.
مصدر :اللوحة الأم
اسأل عن أحدث لدينا!
أفضل الأجهزة اللوحية التي تعمل باللمس: ما الطراز الذي يجب شراؤه في عام 2024؟
إذا كنت تبحث عن أفضل جهاز لوحي يعمل بنظام Android، فقد وصلت إلى المكان الصحيح! دليل شراء الأجهزة اللوحية الخاص بنا موجود هنا لمساعدتك في الاختيار من بين العديد من الطرازات وجميع العلامات التجارية المتوفرة في السوق. اتبع القائد !
أدلة شراء الكمبيوتر
تم دفع سيارات الدفع الرباعي الكهربائية الست هذه إلى نقطة نفاد الوقود، أي منها ذهبت إلى أبعد من ذلك؟
أجرى مات واتسون من قناة CarWoW على YouTube للتو اختبارًا فريدًا إلى حد ما. الفكرة؟ قم بقيادة ست سيارات دفع رباعي كهربائية إلى أقصى حدودها لتعرف أي منها ستذهب إلى أبعد مدى. كلهم على نفس الطريق، في نفس اليوم، في…
السيارات الكهربائية
Disney+: أخيرًا عرفنا المبلغ الذي سيتعين عليك دفعه لمشاركة حسابك في فرنسا
بمناسبة انعقاد مؤتمر جديد مخصص لأخبار ديزني في عام 2025، كشفت الشركة الكبيرة أخيرًا عن المبلغ الذي سيتعين على المستخدمين الفرنسيين دفعه لمشاركة حساب Disney + الخاص بهم. في هذا الثلاثاء 10 ديسمبر 2024، ديزني…
ديزني +
سلسلة Warhammer 40K قادمة إلى Prime Video، بقيادة هنري كافيل
اتفقت Prime Video وGames Workshop ومنتجو سلسلة Warhammer 40K أخيرًا على الاتجاه الإبداعي الذي يجب اتخاذه للبرنامج، والذي يمكن بالتالي أن يبدأ تطويره. لقد كان في الهواء، والآن أصبح رسميًا. سلسلة مطرقة حرب…
أمازون برايم فيديو
بيانات iCloud الخاصة بك في خطر شديد، قم بتحديث جهاز iPhone أو mac الخاص بك على الفور
تسمح ثغرة أمنية في iOS وmacOS للتطبيقات الضارة بالوصول إلى بيانات iCloud الخاصة بك دون إذن. إذا لم يكن جهازك محدثًا، فقد تتعرض معلوماتك الشخصية للخطر. iOS 18 وmacOS Sequoia، الإصدار الأحدث…
ايفون
نحن نعرف المزيد عن مؤامرة Spider-Man 4
بدأت مؤامرة Spider-Man 4 في الكشف عن نفسها ببطء. سيكون يعتمد بشكل أساسي على الكتب المصورة لقوس Spider-Man 24/7. بعد الثلاثية التي انتهت بتأليه نهاية Spider-Man: No Way Home، والتي تم إصدارها في...
تلفزيون
اختبار Motorola Edge 50 Ultra: الصيغة الجيدة التي كنا ننتظرها؟
تم التخلي عن موتورولا في عام 2023، وتمنح فرصة أخرى لطراز "Ultra" في عام 2024. حتى أن هذا الهاتف الذكي مجهز بشكل أفضل من Edge 50 Pro، فهو لديه طموح للتنافس مع أفضل حاملي المعايير من Samsung أو Apple أو Xiaomi أو Google. بيعت بعدة مئات من اليورو …
الاختبارات
Windows 11: أصبح متصفح Microsoft Edge أكثر كفاءة وأسرع، حتى على أجهزة الكمبيوتر القديمة
بفضل تكامل WebUI 2.0 على Edge، اكتسب متصفح Microsoft استجابة وسرعة على Windows 11. والخبر السار الآخر هو أن هذه التحسينات ستفيد أيضًا المستخدمين المجهزين بجهاز أكثر تواضعًا. إذا أخذت مايكروسوفت…
ويندوز
يوفر Windows 11 أخيرًا وصولاً سريعًا إلى الرموز التعبيرية وملفات GIF
يحتوي Windows 11 على اختصار في شريط المهام، مما يسمح لك بفتح الأداة مما يتيح الوصول إلى الرموز التعبيرية وملفات GIF والحافظة. لقد اعتدنا على هواتفنا الذكية أن نكون قادرين على الوصول بسرعة إلى الرموز التعبيرية وملفات GIF، عندما...
ويندوز
يمكن لجهاز Samsung Galaxy S25 أن يجعل حياتك أسهل بفضل معيار الشحن الجديد هذا
تستعد شركة سامسونج لتحقيق إنجاز كبير في هاتفها Galaxy S25 من خلال التكنولوجيا التي يمكن أن تجعل الشحن اللاسلكي أكثر موثوقية وملاءمة، مع تسهيل استخدام الملحقات. يمثل هاتف Galaxy S25، خلفًا لهاتف Galaxy S24، الجيل التالي من الهواتف الذكية...
سامسونج جالاكسي اس