ثغرة تتيح إغراق حسابات «سناب شات» بالرسائل المزعجة
اكتشف خبير أمني ثغرة في خدمة التراسل الفوري عبر الأجهزة الذكية، «سناب شات» SnapChat، وهي الثغرة التي تتيح للقراصنة إغراق حسابات مستخدمي التطبيق بالرسائل المزعجة.
وأوضح الخبير الأمني لشركة «تليفونيكا» للاتصالات، جايمي سانشيز، أن الثغرة تتيح للقراصنة شن هجمات من الرسائل المزعجة عبر إرسال الآلاف منها لمستخدم محدد في خلال ثوانٍ.
وأضاف سانشيز، عبر مدونته، أن الثغرة تتيح للمهاجم استغلال رموز أمنية قديمة تم توليدها بشكل تلقائي أثناء إرسال مجموعة من الرسائل بين مستخدمين في «سناب شات»، وذلك لتوجيه رسائل مزعجة جديدة.
وأشار إلى أن المشكلة الأساسية في الثغرة تكمن في الرموز الأمنية التي لا تنتهي بمجرد إرسال واستلام الرسائل القديمة، مضيفاً أن القراصنة يستطيعون استخدام تلك الرموز في برنامج خاص يستهدف قائمة مستخدمي «سناب شات» الذين تسربت معلوماتهم، في وقت سابق، لإغراق حساباتهم بالرسائل.
وأكد أن الرسال المزعجة ليست هي الضرر الوحيد الذي قد يصاب به الضحية، حيث تتسبب عملية الإغراق بآلاف الرسائل في أضرار للهواتف الذكية المثبت عليها تطبيق «سناب شات».
يذكر أن سانشيز اختبر الثغرة بإرسال 1000 رسالة إلى حساب يستخدم تطبيق «سناب شات» على هاتف «آيفون».