Close Menu
تقنية نيوزتقنية نيوز

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    مقالات قد تهمك

    تتبع اللياقة البدنية قيد التدقيق حيث كشف تسرب البيانات العسكرية في Strava عن الأفراد

    10 مايو, 2026

    واتساب تتخلّى عن ميزة صور “الأفاتار” بعد أعوام من إطلاقها

    5 مايو, 2026

    أُطلق نموذج DeepSeek V4، ويُظهر تفوقًا على نماذج Gemini وChatGPT وClaude.

    5 مايو, 2026
    فيسبوك X (Twitter) الانستغرام
    • من نحن
    • سياسة الخصوصية
    • اتصل بنا
    فيسبوك X (Twitter) الانستغرام يوتيوب
    تقنية نيوزتقنية نيوز
    • الرئيسية
    • اخر الاخبار
    • هواتف ذكية
    • كمبيوتر
    • برامج وتطبيقات
    • شركات
      • ابل
      • سامسونج
      • جوجل
      • مايكروسوفت
      • أمازون
    • المزيد
      • الذكاء الإصطناعي
      • الأمن الإلكتروني
      • ألعاب
      • منوعات تقنية
    اشترك معنا
    تقنية نيوزتقنية نيوز
    الرئيسية » خطأ ترميزي بسيط هو الكشف عن مفاتيح واجهة برمجة التطبيقات (API) عبر آلاف مواقع الويب
    الأمن الإلكتروني

    خطأ ترميزي بسيط هو الكشف عن مفاتيح واجهة برمجة التطبيقات (API) عبر آلاف مواقع الويب

    فريق التحريربواسطة فريق التحرير27 مارس, 20262 زيارةلا توجد تعليقات
    شاركها فيسبوك تويتر بينتيريست لينكدإن Tumblr رديت تيلقرام البريد الإلكتروني
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني

    بعد تحليل 10 ملايين صفحة ويب، وجد الباحثون أن آلاف مواقع الويب تكشف عن طريق الخطأ بيانات اعتماد API الحساسة، بما في ذلك المفاتيح المرتبطة بالخدمات الرئيسية مثل Amazon Web Services وStripe وOpenAI.

    هذه مشكلة خطيرة لأن واجهات برمجة التطبيقات (APIs) تعمل بمثابة العمود الفقري للتطبيقات التي نستخدمها اليوم. فهي تسمح لمواقع الويب بالاتصال بخدمات مثل المدفوعات والتخزين السحابي وأدوات الذكاء الاصطناعي، ولكنها تعتمد على المفاتيح الرقمية للبقاء آمنًا. بمجرد كشفها، يمكن لمفاتيح واجهة برمجة التطبيقات (API) أن تسمح لأي شخص بالتفاعل مع تلك الخدمات بقصد ضار.

    مفاتيح واجهة برمجة التطبيقات الحساسة مكشوفة عبر آلاف المواقع

    وفقًا لـ TechXplore، حدد الباحثون 1,748 بيانات اعتماد API فريدة عبر ما يقرب من 10,000 صفحة ويب، مرتبطة بـ 14 من مقدمي الخدمات الرئيسيين. ولم تقتصر هذه التسريبات على المواقع الغامضة، بل ظهر بعضها على منصات تديرها بنوك عالمية ومطورو برمجيات كبار.

    حوالي 84% من هذه التسريبات جاءت من ملفات جافا سكريبت، والتي يمكن الوصول إليها بسهولة من خلال المتصفح. وهذا يعني أن بيانات الاعتماد كانت موجودة فعليًا في رمز مرئي للعامة.

    والأمر الأكثر إثارة للقلق هو المدة التي ظلت فيها هذه المفاتيح مكشوفة. وظل بعضها مرئيًا لمدة تصل إلى 12 شهرًا، في حين أظهرت بعض الحالات النادرة أن أوراق الاعتماد ظلت علنية لعدة سنوات دون اكتشافها.

    إذن ما سبب هذه التسريبات؟

    توضح الدراسة أن المشكلة لا تكمن في مقدمي الخدمات مثل Amazon أو Stripe أو OpenAI. وبدلاً من ذلك، تنبع المشكلة من كيفية تعامل المطورين مع مفاتيح واجهة برمجة التطبيقات (API).

    في كثير من الحالات، يقوم المطورون عن طريق الخطأ بتضمين بيانات اعتماد واجهة برمجة التطبيقات الخاصة في كود الواجهة الأمامية لموقع الويب، مما يجعلها مرئية لأي شخص يعرف مكان البحث.

    كيف نمنع كشف مفاتيح API؟

    ولمنع التسريبات المستقبلية، يقترح الباحثون بعض الخطوات العملية. يجب على المطورين فحص النسخة المباشرة من مواقعهم الإلكترونية، وليس فقط التعليمات البرمجية الخاصة، لالتقاط المفاتيح المكشوفة.

    صورة بيانية للأمن السيبراني

    مع ظهور تقنية vibecoding، تحتاج الشركات إلى قواعد أكثر صرامة لأدوات إنشاء مواقع الويب الآلية التي تتعامل مع البيانات الحساسة أثناء النشر. ولهذا السبب أيضًا بدأت منصات مثل Lovable في إضافة أدوات تصفح آمنة لحماية المستخدمين من مواقع الويب سيئة التشفير.

    وفي الوقت نفسه، يحتاج مقدمو الخدمات إلى تحسين أنظمة الكشف لتحديد المفاتيح المكشوفة لحظة ظهورها على الإنترنت. وعلى الرغم من أن الكشف المسؤول ساعد في الحد من بعض هذه التسريبات، إلا أن حجم المشكلة لا يزال كبيرًا.

    وأظهرت التقارير الأخيرة أيضًا كيف يمكن أن يؤدي مجرد زيارة موقع ويب إلى تعريض جهازك لمخاطر جسيمة، مما يسلط الضوء على مدى هشاشة أمان الويب بالنسبة لمستخدمي الإنترنت العاديين.

    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    السابقتعرّف على نظام الري الذكي “Aiper IrriSense 2” لتحسين الحدائق في الربيع.
    التالي جوجل تطلق ميزة “البحث الحي” في الدول العربية.. محادثات صوتية وبصرية فورية

    المقالات ذات الصلة

    الأمن الإلكتروني

    تتبع اللياقة البدنية قيد التدقيق حيث كشف تسرب البيانات العسكرية في Strava عن الأفراد

    10 مايو, 2026
    الأمن الإلكتروني

    تم اكتشاف ما يزيد عن مائة من ملحقات Chrome التي تثير الجحيم. تحقق مما إذا كنت تستخدم واحدة

    1 مايو, 2026
    الأمن الإلكتروني

    قد تكون إحدى الوكالات الأمريكية الأكثر إثارة للجدل هي اختبار Mythos AI القوي للغاية من Anthropic

    22 أبريل, 2026
    الأمن الإلكتروني

    تبدو عمليات الاحتيال المتعلقة بحركة مرور رمز الاستجابة السريعة ذكية، ولكنها مثيرة للقلق العميق

    13 أبريل, 2026
    الأمن الإلكتروني

    أفضل VPN مجاني وآمن للاستخدام في 2026: الدليل الشامل والمقارنة النهائية

    7 أبريل, 2026
    الأمن الإلكتروني

    فليب بورد تطلق Surf.. منصة جديدة لتصفح الإنترنت بعيدًا عن الخوارزميات

    3 أبريل, 2026
    الأمن الإلكتروني

    عطل في أوتلوك يربك طاقم ناسا خلال رحلته إلى القمر

    3 أبريل, 2026
    الأمن الإلكتروني

    تسريب جديد يكشف أسرار Claude ويسبب إحراجًا لأنثروبيك

    2 أبريل, 2026
    الأمن الإلكتروني

    يسرق هجوم الذكاء الاصطناعي الجديد النماذج دون لمس النظام

    2 أبريل, 2026
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    Demo
    اخر الاخبار

    مقارنة بين Samsung Galaxy Z Fold 6 و Galaxy S24 Ultra: لا تخطئ

    25 يوليو, 20241٬186 زيارة

    يحصل iPhone على أول تطبيق إباحي أصلي له

    4 فبراير, 2025868 زيارة

    سامسونج جالكسي S25: الأخبار والسعر المتوقع وتاريخ الإصدار والمزيد

    4 يوليو, 2024829 زيارة

    كل ما تريد معرفته عن Reacher الموسم الثالث

    6 مايو, 2024784 زيارة

    Samsung Galaxy Watch 7: الأخبار والسعر المشاع وتاريخ الإصدار والمزيد

    2 أبريل, 2024728 زيارة

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    رائج الآن
    ألعاب

    قائمة أكواد Roblox المجانية وكيفية استخدامها: لا تفوت الفرصة!

    فريق التحرير19 يونيو, 2025
    ألعاب

    رسمياً: يمكنك لعب GTA Online مجانًا الآن على جميع المنصات المنزلية

    فريق التحرير11 نوفمبر, 2025
    اخر الاخبار

    تبسيط احتياجات محاسبة عملك مع Intuit QuickBooks ، الآن 64 ٪ خصم

    فريق التحرير28 أبريل, 2025
    رائج الآن

    قائمة أكواد Roblox المجانية وكيفية استخدامها: لا تفوت الفرصة!

    19 يونيو, 202520 زيارة

    رسمياً: يمكنك لعب GTA Online مجانًا الآن على جميع المنصات المنزلية

    11 نوفمبر, 202516 زيارة

    تبسيط احتياجات محاسبة عملك مع Intuit QuickBooks ، الآن 64 ٪ خصم

    28 أبريل, 202514 زيارة
    اختيارات المحرر

    تتبع اللياقة البدنية قيد التدقيق حيث كشف تسرب البيانات العسكرية في Strava عن الأفراد

    10 مايو, 2026

    واتساب تتخلّى عن ميزة صور “الأفاتار” بعد أعوام من إطلاقها

    5 مايو, 2026

    أُطلق نموذج DeepSeek V4، ويُظهر تفوقًا على نماذج Gemini وChatGPT وClaude.

    5 مايو, 2026

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    تقنية نيوز
    فيسبوك X (Twitter) الانستغرام يوتيوب لينكدإن تيكتوك
    • الرئيسية
    • سياسة الخصوصية
    • من نحن
    • اتصل بنا
    © 2026 تقنية نيوز. جميع حقوق النشر محفوظة.

    اكتب كلمة البحث ثم اضغط على زر Enter