Close Menu
تقنية نيوزتقنية نيوز

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    مقالات قد تهمك

    خطأ ترميزي بسيط هو الكشف عن مفاتيح واجهة برمجة التطبيقات (API) عبر آلاف مواقع الويب

    27 مارس, 2026

    تعرّف على نظام الري الذكي “Aiper IrriSense 2” لتحسين الحدائق في الربيع.

    26 مارس, 2026

    اشتراك IPTV: كل ما تحتاج معرفته عن اي بي تي في وأفضل اشتراك IPTV للكبار

    25 مارس, 2026
    فيسبوك X (Twitter) الانستغرام
    • من نحن
    • سياسة الخصوصية
    • اتصل بنا
    فيسبوك X (Twitter) الانستغرام يوتيوب
    تقنية نيوزتقنية نيوز
    • الرئيسية
    • اخر الاخبار
    • هواتف ذكية
    • كمبيوتر
    • برامج وتطبيقات
    • شركات
      • ابل
      • سامسونج
      • جوجل
      • مايكروسوفت
      • أمازون
    • المزيد
      • الذكاء الإصطناعي
      • الأمن الإلكتروني
      • ألعاب
      • منوعات تقنية
    اشترك معنا
    تقنية نيوزتقنية نيوز
    الرئيسية » خطأ ترميزي بسيط هو الكشف عن مفاتيح واجهة برمجة التطبيقات (API) عبر آلاف مواقع الويب
    الأمن الإلكتروني

    خطأ ترميزي بسيط هو الكشف عن مفاتيح واجهة برمجة التطبيقات (API) عبر آلاف مواقع الويب

    فريق التحريربواسطة فريق التحرير27 مارس, 20260 زيارةلا توجد تعليقات
    شاركها فيسبوك تويتر بينتيريست لينكدإن Tumblr رديت تيلقرام البريد الإلكتروني
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني

    بعد تحليل 10 ملايين صفحة ويب، وجد الباحثون أن آلاف مواقع الويب تكشف عن طريق الخطأ بيانات اعتماد API الحساسة، بما في ذلك المفاتيح المرتبطة بالخدمات الرئيسية مثل Amazon Web Services وStripe وOpenAI.

    هذه مشكلة خطيرة لأن واجهات برمجة التطبيقات (APIs) تعمل بمثابة العمود الفقري للتطبيقات التي نستخدمها اليوم. فهي تسمح لمواقع الويب بالاتصال بخدمات مثل المدفوعات والتخزين السحابي وأدوات الذكاء الاصطناعي، ولكنها تعتمد على المفاتيح الرقمية للبقاء آمنًا. بمجرد كشفها، يمكن لمفاتيح واجهة برمجة التطبيقات (API) أن تسمح لأي شخص بالتفاعل مع تلك الخدمات بقصد ضار.

    مفاتيح واجهة برمجة التطبيقات الحساسة مكشوفة عبر آلاف المواقع

    وفقًا لـ TechXplore، حدد الباحثون 1,748 بيانات اعتماد API فريدة عبر ما يقرب من 10,000 صفحة ويب، مرتبطة بـ 14 من مقدمي الخدمات الرئيسيين. ولم تقتصر هذه التسريبات على المواقع الغامضة، بل ظهر بعضها على منصات تديرها بنوك عالمية ومطورو برمجيات كبار.

    حوالي 84% من هذه التسريبات جاءت من ملفات جافا سكريبت، والتي يمكن الوصول إليها بسهولة من خلال المتصفح. وهذا يعني أن بيانات الاعتماد كانت موجودة فعليًا في رمز مرئي للعامة.

    والأمر الأكثر إثارة للقلق هو المدة التي ظلت فيها هذه المفاتيح مكشوفة. وظل بعضها مرئيًا لمدة تصل إلى 12 شهرًا، في حين أظهرت بعض الحالات النادرة أن أوراق الاعتماد ظلت علنية لعدة سنوات دون اكتشافها.

    إذن ما سبب هذه التسريبات؟

    توضح الدراسة أن المشكلة لا تكمن في مقدمي الخدمات مثل Amazon أو Stripe أو OpenAI. وبدلاً من ذلك، تنبع المشكلة من كيفية تعامل المطورين مع مفاتيح واجهة برمجة التطبيقات (API).

    في كثير من الحالات، يقوم المطورون عن طريق الخطأ بتضمين بيانات اعتماد واجهة برمجة التطبيقات الخاصة في كود الواجهة الأمامية لموقع الويب، مما يجعلها مرئية لأي شخص يعرف مكان البحث.

    كيف نمنع كشف مفاتيح API؟

    ولمنع التسريبات المستقبلية، يقترح الباحثون بعض الخطوات العملية. يجب على المطورين فحص النسخة المباشرة من مواقعهم الإلكترونية، وليس فقط التعليمات البرمجية الخاصة، لالتقاط المفاتيح المكشوفة.

    صورة بيانية للأمن السيبراني

    مع ظهور تقنية vibecoding، تحتاج الشركات إلى قواعد أكثر صرامة لأدوات إنشاء مواقع الويب الآلية التي تتعامل مع البيانات الحساسة أثناء النشر. ولهذا السبب أيضًا بدأت منصات مثل Lovable في إضافة أدوات تصفح آمنة لحماية المستخدمين من مواقع الويب سيئة التشفير.

    وفي الوقت نفسه، يحتاج مقدمو الخدمات إلى تحسين أنظمة الكشف لتحديد المفاتيح المكشوفة لحظة ظهورها على الإنترنت. وعلى الرغم من أن الكشف المسؤول ساعد في الحد من بعض هذه التسريبات، إلا أن حجم المشكلة لا يزال كبيرًا.

    وأظهرت التقارير الأخيرة أيضًا كيف يمكن أن يؤدي مجرد زيارة موقع ويب إلى تعريض جهازك لمخاطر جسيمة، مما يسلط الضوء على مدى هشاشة أمان الويب بالنسبة لمستخدمي الإنترنت العاديين.

    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    السابقتعرّف على نظام الري الذكي “Aiper IrriSense 2” لتحسين الحدائق في الربيع.

    المقالات ذات الصلة

    الأمن الإلكتروني

    قد يكون جهاز iPhone الخاص بك في خطر إذا لم يتم تحديثه

    24 مارس, 2026
    الأمن الإلكتروني

    “ترجمة جوجل” تتحول إلى مدرّب لغوي.. ميزة جديدة قادمة تصحّح النطق بالذكاء الاصطناعي

    23 مارس, 2026
    الأمن الإلكتروني

    برمجة بالأوامر.. جوجل تطلق ميزة “البرمجة التوليدية” المطوّرة لبناء تطبيقات وألعاب بالذكاء الاصطناعي

    20 مارس, 2026
    الأمن الإلكتروني

    يبدو أن مشكلات VPN على هاتفك هي خطأ لم يتم إصلاحه في Android 16

    19 مارس, 2026
    الأمن الإلكتروني

    فتح باب الاستثمار في أنظمة التغطية الموزعة لتحسين جودة الاتصالات الخلوية في سوريَة

    19 مارس, 2026
    الأمن الإلكتروني

    إنفيديا تكشف عن تقنية DLSS 5.. جودة سينمائية موعودة في ألعاب الفيديو

    17 مارس, 2026
    الأمن الإلكتروني

    ميتا تؤجّل إطلاق نموذجها الجديد للذكاء الاصطناعي بعد نتائج مخيبة في الاختبارات

    14 مارس, 2026
    الأمن الإلكتروني

    إنستاجرام تعلن إيقاف التشفير التام للرسائل الخاصة ابتداءً من مايو 2026

    14 مارس, 2026
    الأمن الإلكتروني

    يقوم مكتب التحقيقات الفيدرالي (FBI) بمطاردة الألعاب المحملة بالبرامج الضارة على Steam

    13 مارس, 2026
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    Demo
    اخر الاخبار

    مقارنة بين Samsung Galaxy Z Fold 6 و Galaxy S24 Ultra: لا تخطئ

    25 يوليو, 20241٬185 زيارة

    يحصل iPhone على أول تطبيق إباحي أصلي له

    4 فبراير, 2025829 زيارة

    سامسونج جالكسي S25: الأخبار والسعر المتوقع وتاريخ الإصدار والمزيد

    4 يوليو, 2024827 زيارة

    كل ما تريد معرفته عن Reacher الموسم الثالث

    6 مايو, 2024784 زيارة

    Samsung Galaxy Watch 7: الأخبار والسعر المشاع وتاريخ الإصدار والمزيد

    2 أبريل, 2024726 زيارة

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    رائج الآن
    منوعات تقنية

    استخدم chatgpt بالعربي مجانا بدون تسجيل

    فريق التحرير29 مايو, 2025
    ألعاب

    رسمياً: يمكنك لعب GTA Online مجانًا الآن على جميع المنصات المنزلية

    فريق التحرير11 نوفمبر, 2025
    اخر الاخبار

    يحصل iPhone على أول تطبيق إباحي أصلي له

    فريق التحرير4 فبراير, 2025
    رائج الآن

    استخدم chatgpt بالعربي مجانا بدون تسجيل

    29 مايو, 202519 زيارة

    رسمياً: يمكنك لعب GTA Online مجانًا الآن على جميع المنصات المنزلية

    11 نوفمبر, 202516 زيارة

    يحصل iPhone على أول تطبيق إباحي أصلي له

    4 فبراير, 202510 زيارة
    اختيارات المحرر

    خطأ ترميزي بسيط هو الكشف عن مفاتيح واجهة برمجة التطبيقات (API) عبر آلاف مواقع الويب

    27 مارس, 2026

    تعرّف على نظام الري الذكي “Aiper IrriSense 2” لتحسين الحدائق في الربيع.

    26 مارس, 2026

    اشتراك IPTV: كل ما تحتاج معرفته عن اي بي تي في وأفضل اشتراك IPTV للكبار

    25 مارس, 2026

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    تقنية نيوز
    فيسبوك X (Twitter) الانستغرام يوتيوب لينكدإن تيكتوك
    • الرئيسية
    • سياسة الخصوصية
    • من نحن
    • اتصل بنا
    © 2026 تقنية نيوز. جميع حقوق النشر محفوظة.

    اكتب كلمة البحث ثم اضغط على زر Enter