-->

إعلان بالهواتف فقط

إعلان بالحواسيب فقط

كانت إحدى إضافات Twitch التي حُملت قرابة 30 ألف مرة  تعيد توجيه رموز المصادقة (OAuth) الخاصة بالمستخدمين المسجلين للدخول إلى خوادم وكيلة (proxy servers) تابعة لمشغّل الإضافة. وقد كشف باحثون أمنيون عن هذه المشكلة، فأكدها المطور وأزال هذا السلوك في إصدار جديد من الإضافة، إلا أن هذا التحديث لم يصبح متاحاً في جميع المناطق بعد.

تُعرف الإضافة المعنية باسم "Twitch Enhanced Viewer"، ولم تكن الرموز المتأثرة مقتصرة على تشغيل مقاطع الفيديو فحسب، بل كان يمكن استخدامها أيضاً في الدردشة وإرسال الرسائل الخاصة وتنفيذ وظائف أخرى متعلقة بالحساب؛ إذ أتاحت هذه الرموز إجراء تلك العمليات دون الحاجة إلى إعادة إدخال كلمة المرور أو إتمام عملية المصادقة الثنائية.

توصي الشركة المطورة للإضافة بإغلاق جميع الجلسات النشطة عبر خيار "تسجيل الخروج من كل مكان" (Log out everywhere) الموجود في إعدادات الأمان على منصة Twitch؛ إذ أن التحديث وحده لا يكفي في حال كانت رموز الوصول (tokens) قد انتقلت بالفعل.

وقد أقر مطور إضافة "Twitch Enhanced Viewer" بوجود المشكلة، لكنه نفى وجود أي نوايا خبيثة، كما أنه لا يوجد حتى الآن أي دليل على إساءة استخدام رموز الوصول. ويمكن لمستخدمي متصفح فايرفوكس تحديث الإضافة إلى الإصدار الذي يعالج المشكلة، في حين أن التحديث لم يصدر بعد لمستخدمي متصفح كروم.

ليست هناك تعليقات:

إرسال تعليق

جميع الحقوق محفوظة ل حوحو للمعلوميات 2026
تصميم و تكويد : بيكود