Close Menu
تقنية نيوزتقنية نيوز

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    مقالات قد تهمك

    تتبع اللياقة البدنية قيد التدقيق حيث كشف تسرب البيانات العسكرية في Strava عن الأفراد

    10 مايو, 2026

    واتساب تتخلّى عن ميزة صور “الأفاتار” بعد أعوام من إطلاقها

    5 مايو, 2026

    أُطلق نموذج DeepSeek V4، ويُظهر تفوقًا على نماذج Gemini وChatGPT وClaude.

    5 مايو, 2026
    فيسبوك X (Twitter) الانستغرام
    • من نحن
    • سياسة الخصوصية
    • اتصل بنا
    فيسبوك X (Twitter) الانستغرام يوتيوب
    تقنية نيوزتقنية نيوز
    • الرئيسية
    • اخر الاخبار
    • هواتف ذكية
    • كمبيوتر
    • برامج وتطبيقات
    • شركات
      • ابل
      • سامسونج
      • جوجل
      • مايكروسوفت
      • أمازون
    • المزيد
      • الذكاء الإصطناعي
      • الأمن الإلكتروني
      • ألعاب
      • منوعات تقنية
    اشترك معنا
    تقنية نيوزتقنية نيوز
    الرئيسية » تطبيق المواعدة “RAW” عن طريق الخطأ بيانات مستخدمي RawDogs ، معلومات شخصية
    اخر الاخبار

    تطبيق المواعدة “RAW” عن طريق الخطأ بيانات مستخدمي RawDogs ، معلومات شخصية

    فريق التحريربواسطة فريق التحرير4 مايو, 20254 زيارةلا توجد تعليقات
    شاركها فيسبوك تويتر بينتيريست لينكدإن Tumblr رديت تيلقرام البريد الإلكتروني
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني

    تم العثور على تطبيق مواعدة ، هذا الأسبوع فقط ، عن إعلان جديد يمكن ارتداؤه ، أنه يحتوي على بيانات المستخدمين المعرضين للجمهور. كانت البيانات محببة وشخصية ، بما في ذلك مواقعها التقريبية.

    يقول التطبيق ، RAW ، إنه مخصص للترويج “الحب الحقيقي وغير المطلق” من خلال واجهة المستخدم الفريدة الخاصة به ، والتي تشبه بيريال (يستخدم الكاميرات الأمامية والخلفية لهاتفك) ، ولكن للمواعدة. أعلنت RAW مؤخرًا عن جزء جديد من الأجهزة ، تسمى Raw Ring ، والتي تهدف إلى السماح للمستخدمين بتتبع موقع عشاقهم لضمان عدم الغش (لا توجد طريقة يمكن أن تؤدي إلى سيناريوهات إشكالية ، أليس كذلك؟). لسوء الحظ ، يبدو أن RAW قد تروج أيضًا لشيء آخر بطريقة “غير مفيدة”: بيانات المستخدمين.

    تشير TechCrunch إلى أنه نظرًا لعدم وجود حماية للأمن الرقمي الأساسي ، فإن RAW كان يترك معلومات شخصية للمستخدمين بشكل غير صحيح عن التفتيش العام. في الواقع ، قبل هذا الأسبوع ، كان من الممكن أن يتمكن أي شخص لديه متصفح ويب من الوصول إلى معلومات مستخدم التطبيق التفصيلية ، بما في ذلك تاريخ ميلاده ، وأسماء العرض ، والتفضيلات الجنسية ، وبيانات الموقع المحددة “على مستوى الشارع”.

    تقول TechCrunch إنها اكتشفت أوجه القصور الأمنية خلال اختبار موجز لتطبيق الشركة. تم تنزيل RAW على جهاز Android الظاهري ، ثم استخدم موظفو TC أداة لمراقبة الشبكة لمراقبة البيانات التي يتم نقلها من وإلى التطبيق. أظهر التحليل أن البيانات الشخصية لم تكن محمية بأي نوع من حاجز المصادقة. تقول TC إنها اكتشفت المشكلة خلال “دقائق قليلة” الأولى من استخدام التطبيق. يلاحظ TC أيضًا أنه على الرغم من أن المطالبات RAW بحماية المستخدمين من خلال التشفير الشامل ، إلا أنه لم يجد أي دليل على وجود E2EE. يقومون بتفكيك ثغرة الأمن مثل:

    عندما قمنا بتحميل التطبيق لأول مرة ، وجدنا أنه يسحب معلومات ملف تعريف المستخدم مباشرة من خوادم الشركة ، لكن الخادم لم يكن يحمي البيانات التي تم إرجاعها بأي مصادقة. في الممارسة العملية ، هذا يعني أن أي شخص يمكنه الوصول إلى معلومات خاصة لأي مستخدم آخر باستخدام متصفح ويب لزيارة عنوان الويب الخاص بالخادم المكشوف – api.raw.app/users/ يليه رقم فريد من 11 رقمًا يتوافق مع مستخدم تطبيق آخر. قام تغيير الأرقام لتتوافق مع معرف أي مستخدم آخر مكون من 11 رقمًا بإرجاع المعلومات الخاصة من ملف تعريف هذا المستخدم ، بما في ذلك بيانات موقعه. يُعرف هذا النوع من الثغرة الأمنية باسم مرجع الكائن المباشر غير الآمن ، أو eDOR ، وهو نوع من الأخطاء التي يمكن أن تسمح لشخص ما بالوصول إلى البيانات أو تعديلها على خادم شخص آخر بسبب عدم وجود فحوصات أمان مناسبة على المستخدم للوصول إلى البيانات.

    وصل Gizmodo إلى RAW لمزيد من المعلومات. وفقًا للبيانات التي أدليت بـ TechCrunch ، تم تصحيح مشكلات الأمن اعتبارًا من يوم الأربعاء. وقالت مارينا أندرسون ، المؤسس المشارك لتطبيق RAW Dating ، لـ The Outlet: “تم تأمين جميع نقاط النهاية المكشوفة سابقًا ، وقمنا بتنفيذ ضمانات إضافية لمنع مشكلات مماثلة في المستقبل”.

    ليس من غير المألوف للشركات أن تتأمن بيانات المستخدم بشكل سيء. غريب كما قد يبدو ، ليس الأمن أولوية ضخمة بشكل خاص في صناعة البرمجيات. يمكن أن يكون مستهلكًا للوقت ومكلف ، وقد يتباطأ أجزاء أخرى من الإنتاج ، لذا فإن العديد من الشركات ببساطة لا تهتم بها. مع تطبيق المواعدة ، ومع ذلك – من الواضح أن الأعمال التجارية التي تكرس للتعامل مع البيانات الأكثر حميمية (حرفيًا) وبيانات حساسة – من الواضح أنها تدفع لقضاء المزيد من الوقت في قفل الأشياء. كما يقولون: لفها قبل النقر عليه.

    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    السابقتسريب يشير بأن Half-Life 3 أكملت مرحلة تطوير متقدمة، وقابلة للعب بالكامل
    التالي عرض قوي على تلفزيون سوني 65 بوصة مع ميزات حصرية للاعبي PS5

    المقالات ذات الصلة

    اخر الاخبار

    شاهدت طائرة ناسا الأسرعة من الصوت مناورات خلال اختبارها الأخير.

    4 مايو, 2026
    اخر الاخبار

    في عهد تيرنوس، تشهد شركة آبل مرحلة جديدة من الإنفاق.

    3 مايو, 2026
    اخر الاخبار

    ترقية نظام التشغيل إلى Windows 11 Pro متاحة مقابل 10 دولارات فقط.

    2 مايو, 2026
    اخر الاخبار

    بدائل (Docusign) للفرق: معايير الاختيار وتجنب الأخطاء.

    30 أبريل, 2026
    اخر الاخبار

    بيكسار تستكشف أفكارًا إضافية لسلسلة “قصة لعبة” إلى جانب الجزء الخامس.

    28 أبريل, 2026
    اخر الاخبار

    كيف يصلح البحارة الرومان السفن أثناء الإبحار بعيدًا عن الميناء.

    24 أبريل, 2026
    اخر الاخبار

    أصبح استبدال باقة التلفزيون باهظة الثمن بهوائي أمرًا أسهل.

    23 أبريل, 2026
    اخر الاخبار

    يستهدف تحديث ويندوز 11 القادم من مايكروسوفت الاستقرار والسرعة.

    21 أبريل, 2026
    اخر الاخبار

    يتخذ صانعو القرار بشأن المخزون قرارات مستنيرة بأداة جديدة، بتخفيض 85%.

    21 أبريل, 2026
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    Demo
    اخر الاخبار

    مقارنة بين Samsung Galaxy Z Fold 6 و Galaxy S24 Ultra: لا تخطئ

    25 يوليو, 20241٬191 زيارة

    يحصل iPhone على أول تطبيق إباحي أصلي له

    4 فبراير, 2025873 زيارة

    سامسونج جالكسي S25: الأخبار والسعر المتوقع وتاريخ الإصدار والمزيد

    4 يوليو, 2024830 زيارة

    كل ما تريد معرفته عن Reacher الموسم الثالث

    6 مايو, 2024785 زيارة

    Samsung Galaxy Watch 7: الأخبار والسعر المشاع وتاريخ الإصدار والمزيد

    2 أبريل, 2024729 زيارة

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    رائج الآن
    ألعاب

    قائمة أكواد Roblox المجانية وكيفية استخدامها: لا تفوت الفرصة!

    فريق التحرير19 يونيو, 2025
    الذكاء الإصطناعي

    أفضل مواقع الربح من الإنترنت بدون رأس مال 2026 (دليل علمي مجرب)

    Hend Ali16 أبريل, 2026
    ألعاب

    إعدادان بسيطان يغيران تجربة لعبة (Red Dead Redemption 2) جذريًا.

    فريق التحرير5 يناير, 2026
    رائج الآن

    قائمة أكواد Roblox المجانية وكيفية استخدامها: لا تفوت الفرصة!

    19 يونيو, 202519 زيارة

    أفضل مواقع الربح من الإنترنت بدون رأس مال 2026 (دليل علمي مجرب)

    16 أبريل, 202616 زيارة

    إعدادان بسيطان يغيران تجربة لعبة (Red Dead Redemption 2) جذريًا.

    5 يناير, 202615 زيارة
    اختيارات المحرر

    تتبع اللياقة البدنية قيد التدقيق حيث كشف تسرب البيانات العسكرية في Strava عن الأفراد

    10 مايو, 2026

    واتساب تتخلّى عن ميزة صور “الأفاتار” بعد أعوام من إطلاقها

    5 مايو, 2026

    أُطلق نموذج DeepSeek V4، ويُظهر تفوقًا على نماذج Gemini وChatGPT وClaude.

    5 مايو, 2026

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    تقنية نيوز
    فيسبوك X (Twitter) الانستغرام يوتيوب لينكدإن تيكتوك
    • الرئيسية
    • سياسة الخصوصية
    • من نحن
    • اتصل بنا
    © 2026 تقنية نيوز. جميع حقوق النشر محفوظة.

    اكتب كلمة البحث ثم اضغط على زر Enter