Close Menu
تقنية نيوزتقنية نيوز

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    مقالات قد تهمك

    يريد صانع ChatGPT جعل المشاريع مفتوحة المصدر أقل من كونها صفقة أمنية

    23 يونيو, 2026

    أفضل استضافة مواقع عربية: كيف تختار استضافة تناسب جمهورك العربي؟

    18 يونيو, 2026

    كيف يختار الطالب مساره الأكاديمي والمهني بين خيارات متعددة في مصر

    15 يونيو, 2026
    فيسبوك X (Twitter) الانستغرام
    • من نحن
    • سياسة الخصوصية
    • اتصل بنا
    فيسبوك X (Twitter) الانستغرام يوتيوب
    تقنية نيوزتقنية نيوز
    • الرئيسية
    • اخر الاخبار
    • هواتف ذكية
    • كمبيوتر
    • برامج وتطبيقات
    • شركات
      • ابل
      • سامسونج
      • جوجل
      • مايكروسوفت
      • أمازون
    • المزيد
      • الذكاء الإصطناعي
      • الأمن الإلكتروني
      • ألعاب
      • منوعات تقنية
    اشترك معنا
    تقنية نيوزتقنية نيوز
    الرئيسية » خطأ ترميزي بسيط هو الكشف عن مفاتيح واجهة برمجة التطبيقات (API) عبر آلاف مواقع الويب
    الأمن الإلكتروني

    خطأ ترميزي بسيط هو الكشف عن مفاتيح واجهة برمجة التطبيقات (API) عبر آلاف مواقع الويب

    فريق التحريربواسطة فريق التحرير27 مارس, 20266 زيارةلا توجد تعليقات
    شاركها فيسبوك تويتر بينتيريست لينكدإن Tumblr رديت تيلقرام البريد الإلكتروني
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني

    بعد تحليل 10 ملايين صفحة ويب، وجد الباحثون أن آلاف مواقع الويب تكشف عن طريق الخطأ بيانات اعتماد API الحساسة، بما في ذلك المفاتيح المرتبطة بالخدمات الرئيسية مثل Amazon Web Services وStripe وOpenAI.

    هذه مشكلة خطيرة لأن واجهات برمجة التطبيقات (APIs) تعمل بمثابة العمود الفقري للتطبيقات التي نستخدمها اليوم. فهي تسمح لمواقع الويب بالاتصال بخدمات مثل المدفوعات والتخزين السحابي وأدوات الذكاء الاصطناعي، ولكنها تعتمد على المفاتيح الرقمية للبقاء آمنًا. بمجرد كشفها، يمكن لمفاتيح واجهة برمجة التطبيقات (API) أن تسمح لأي شخص بالتفاعل مع تلك الخدمات بقصد ضار.

    مفاتيح واجهة برمجة التطبيقات الحساسة مكشوفة عبر آلاف المواقع

    وفقًا لـ TechXplore، حدد الباحثون 1,748 بيانات اعتماد API فريدة عبر ما يقرب من 10,000 صفحة ويب، مرتبطة بـ 14 من مقدمي الخدمات الرئيسيين. ولم تقتصر هذه التسريبات على المواقع الغامضة، بل ظهر بعضها على منصات تديرها بنوك عالمية ومطورو برمجيات كبار.

    حوالي 84% من هذه التسريبات جاءت من ملفات جافا سكريبت، والتي يمكن الوصول إليها بسهولة من خلال المتصفح. وهذا يعني أن بيانات الاعتماد كانت موجودة فعليًا في رمز مرئي للعامة.

    والأمر الأكثر إثارة للقلق هو المدة التي ظلت فيها هذه المفاتيح مكشوفة. وظل بعضها مرئيًا لمدة تصل إلى 12 شهرًا، في حين أظهرت بعض الحالات النادرة أن أوراق الاعتماد ظلت علنية لعدة سنوات دون اكتشافها.

    إذن ما سبب هذه التسريبات؟

    توضح الدراسة أن المشكلة لا تكمن في مقدمي الخدمات مثل Amazon أو Stripe أو OpenAI. وبدلاً من ذلك، تنبع المشكلة من كيفية تعامل المطورين مع مفاتيح واجهة برمجة التطبيقات (API).

    في كثير من الحالات، يقوم المطورون عن طريق الخطأ بتضمين بيانات اعتماد واجهة برمجة التطبيقات الخاصة في كود الواجهة الأمامية لموقع الويب، مما يجعلها مرئية لأي شخص يعرف مكان البحث.

    كيف نمنع كشف مفاتيح API؟

    ولمنع التسريبات المستقبلية، يقترح الباحثون بعض الخطوات العملية. يجب على المطورين فحص النسخة المباشرة من مواقعهم الإلكترونية، وليس فقط التعليمات البرمجية الخاصة، لالتقاط المفاتيح المكشوفة.

    صورة بيانية للأمن السيبراني

    مع ظهور تقنية vibecoding، تحتاج الشركات إلى قواعد أكثر صرامة لأدوات إنشاء مواقع الويب الآلية التي تتعامل مع البيانات الحساسة أثناء النشر. ولهذا السبب أيضًا بدأت منصات مثل Lovable في إضافة أدوات تصفح آمنة لحماية المستخدمين من مواقع الويب سيئة التشفير.

    وفي الوقت نفسه، يحتاج مقدمو الخدمات إلى تحسين أنظمة الكشف لتحديد المفاتيح المكشوفة لحظة ظهورها على الإنترنت. وعلى الرغم من أن الكشف المسؤول ساعد في الحد من بعض هذه التسريبات، إلا أن حجم المشكلة لا يزال كبيرًا.

    وأظهرت التقارير الأخيرة أيضًا كيف يمكن أن يؤدي مجرد زيارة موقع ويب إلى تعريض جهازك لمخاطر جسيمة، مما يسلط الضوء على مدى هشاشة أمان الويب بالنسبة لمستخدمي الإنترنت العاديين.

    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    السابقتعرّف على نظام الري الذكي “Aiper IrriSense 2” لتحسين الحدائق في الربيع.
    التالي جوجل تطلق ميزة “البحث الحي” في الدول العربية.. محادثات صوتية وبصرية فورية

    المقالات ذات الصلة

    الأمن الإلكتروني

    يريد صانع ChatGPT جعل المشاريع مفتوحة المصدر أقل من كونها صفقة أمنية

    23 يونيو, 2026
    الأمن الإلكتروني

    يمكن أن تكون الهواتف التقليدية أضرارًا جانبية في حرب المكالمات الآلية التي تخوضها لجنة الاتصالات الفيدرالية (FCC).

    15 يونيو, 2026
    الأمن الإلكتروني

    يقال إن حملة البرامج الضارة في لعبة Minecraft أصابت أكثر من 116000 لاعب

    6 يونيو, 2026
    الأمن الإلكتروني

    يثير الذكاء الاصطناعي الجحيم لمديري Linux المدفونين تحت سيل من تقارير الأخطاء المخادعة

    28 مايو, 2026
    الأمن الإلكتروني

    تقول شركة جوجل إنه يتم إساءة استخدام الذكاء الاصطناعي على المستوى الصناعي لشن هجمات إلكترونية، وقد أحبطت واحدة للتو

    19 مايو, 2026
    الأمن الإلكتروني

    تتبع اللياقة البدنية قيد التدقيق حيث كشف تسرب البيانات العسكرية في Strava عن الأفراد

    10 مايو, 2026
    الأمن الإلكتروني

    تم اكتشاف ما يزيد عن مائة من ملحقات Chrome التي تثير الجحيم. تحقق مما إذا كنت تستخدم واحدة

    1 مايو, 2026
    الأمن الإلكتروني

    قد تكون إحدى الوكالات الأمريكية الأكثر إثارة للجدل هي اختبار Mythos AI القوي للغاية من Anthropic

    22 أبريل, 2026
    الأمن الإلكتروني

    تبدو عمليات الاحتيال المتعلقة بحركة مرور رمز الاستجابة السريعة ذكية، ولكنها مثيرة للقلق العميق

    13 أبريل, 2026
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    Demo
    اخر الاخبار

    مقارنة بين Samsung Galaxy Z Fold 6 و Galaxy S24 Ultra: لا تخطئ

    25 يوليو, 20241٬197 زيارة

    يحصل iPhone على أول تطبيق إباحي أصلي له

    4 فبراير, 2025939 زيارة

    سامسونج جالكسي S25: الأخبار والسعر المتوقع وتاريخ الإصدار والمزيد

    4 يوليو, 2024833 زيارة

    كل ما تريد معرفته عن Reacher الموسم الثالث

    6 مايو, 2024790 زيارة

    Samsung Galaxy Watch 7: الأخبار والسعر المشاع وتاريخ الإصدار والمزيد

    2 أبريل, 2024732 زيارة

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    رائج الآن
    ألعاب

    قائمة أكواد Roblox المجانية وكيفية استخدامها: لا تفوت الفرصة!

    فريق التحرير19 يونيو, 2025
    ألعاب

    رسمياً: يمكنك لعب GTA Online مجانًا الآن على جميع المنصات المنزلية

    فريق التحرير11 نوفمبر, 2025
    ألعاب

    إعدادان بسيطان يغيران تجربة لعبة (Red Dead Redemption 2) جذريًا.

    فريق التحرير5 يناير, 2026
    رائج الآن

    قائمة أكواد Roblox المجانية وكيفية استخدامها: لا تفوت الفرصة!

    19 يونيو, 202532 زيارة

    رسمياً: يمكنك لعب GTA Online مجانًا الآن على جميع المنصات المنزلية

    11 نوفمبر, 202517 زيارة

    إعدادان بسيطان يغيران تجربة لعبة (Red Dead Redemption 2) جذريًا.

    5 يناير, 202610 زيارة
    اختيارات المحرر

    يريد صانع ChatGPT جعل المشاريع مفتوحة المصدر أقل من كونها صفقة أمنية

    23 يونيو, 2026

    أفضل استضافة مواقع عربية: كيف تختار استضافة تناسب جمهورك العربي؟

    18 يونيو, 2026

    كيف يختار الطالب مساره الأكاديمي والمهني بين خيارات متعددة في مصر

    15 يونيو, 2026

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    تقنية نيوز
    فيسبوك X (Twitter) الانستغرام يوتيوب لينكدإن تيكتوك
    • الرئيسية
    • سياسة الخصوصية
    • من نحن
    • اتصل بنا
    © 2026 تقنية نيوز. جميع حقوق النشر محفوظة.

    اكتب كلمة البحث ثم اضغط على زر Enter