الرئيسية » عالم العلوم والتكنولوجيا
موقع "جي ميل"

واشنطن - محمد صالح

يعد موقع "جي ميل" خدمة البريد الإلكتروني الأكثر شهرة وأمانا في العالم، لكن تحذيرا جديدا بشأن "رمز المصادقة" أثار قلقا كبيرا وسط المستخدمين.

وكشف الباحث الأمني يوسف صمودة، في منشور على مدونة تقنية، أن عيوبا في "رمز المصادقة"، الذي يصدره "Gmail"، مكنته من استغلال ثغرات أمنية في موقع "فيسبوك" للتواصل الاجتماعي، واختراق حسابات.

وأوضح صمودة أنه كان قادرا على استغلال عمليات إعادة التوجيه في Google OAuth وربطها بأنظمة حماية على فيسبوك لاختراق الحسابات.

ويعد Google OAuth من الأنظمة، التي تستخدمها أمازون وفيسبوك ومايكروسوفت وتويتر وغيرها، للسماح للمستخدمين بربط حساباتهم بمواقع خارجية.
وأبرز صمودة أنه "كان من الممكن استغلال هذه الثغرة على نطاق واسع"، مؤكدا أنه حصل على نحو 45 ألف دولار كـ"مكافأة" من فيسبوك، مقابل الخلل الأمني الذي اكتشفه.

وتعليقا على الاكتشاف، أصدر موقع "Malwarebytes Labs" المتخصص في الأمن المعلوماتي، تحذيرا لأي شخص يستخدم الحسابات المرتبطة ببضعها، وقال: "تم اختراع الحسابات المرتبطة لتسهيل عملية تسجيل الدخول.. لكننا لا نوصي بذلك، لأنه إذا حصل أي شخص على كلمة مرور واحدة فقط، فسيكون بمقدروه التحكم في كل الحسابات الأخرى".

وفي حال جعلك هذا التحذير غير مطمئن، فبإمكانك إلغاء ربط الحسابات، بما في ذلك Google OAuth.

وفي فيسبوك، مثلا، يمكن الانتقال إلى "الإعدادات والخصوصية"، ثم "الإعدادات"، وبعدها "مركز الحسابات" و"الحسابات والملفات الشخصية"، حينها يمكنك اختيار "إلغاء الربط".

ويمكنك القيام بنفس الأمر مع المواقع الأخرى، مثل تويتر وأمازون ومايكروسوفت..وأبرز صمودة أنه "كان من الممكن استغلال هذه الثغرة على نطاق واسع"، مؤكدا أنه حصل على نحو 45 ألف دولار كـ"مكافأة" من فيسبوك، مقابل الخلل الأمني الذي اكتشفه.

وتعليقا على الاكتشاف، أصدر موقع "Malwarebytes Labs" المتخصص في الأمن المعلوماتي، تحذيرا لأي شخص يستخدم الحسابات المرتبطة ببضعها، وقال: "تم اختراع الحسابات المرتبطة لتسهيل عملية تسجيل الدخول.. لكننا لا نوصي بذلك، لأنه إذا حصل أي شخص على كلمة مرور واحدة فقط، فسيكون بمقدروه التحكم في كل الحسابات الأخرى".وفي حال جعلك هذا التحذير غير مطمئن، فبإمكانك إلغاء ربط الحسابات، بما في ذلك Google OAuth.

وفي فيسبوك، مثلا، يمكن الانتقال إلى "الإعدادات والخصوصية"، ثم "الإعدادات"، وبعدها "مركز الحسابات" و"الحسابات والملفات الشخصية"، حينها يمكنك اختيار "إلغاء الربط".ويمكنك القيام بنفس الأمر مع المواقع الأخرى، مثل تويتر وأمازون ومايكروسوفت..

قد يهمك أيضــــــــــــــــًا :

تطبيق "جي ميل" يطور الرد الذكي على الرسائل الواردة

"غوغل" توفر إرسال وتلقي الأموال عن طريق "جي ميل"

View on Almaghribtoday.net

أخبار ذات صلة

مايكروسوفت توقع صفقة حوسبة ضخمة بقيمة 9.7 مليار دولار
إيلون ماسك يطلق ميزة جديدة في غروك لتحليل منشورات…
بث عالمي لافتتاح المتحف المصري الكبير عبر منصة تيك…
المغرب في المرتبة الثالثة إفريقيا من حيث الأنشطة السيبرانية…
إيلون ماسك يطلق موسوعة غروكيبيديا المنافسة لويكيبيديا

اخر الاخبار

أميركا تصنف 4 جماعات في أوروبا كمنظمات إرهابية أجنبية
كتائب القسام والجهاد تعلنان تسليم جثة أحد الأسرى الإسرائيليين
ماركو روبيو يدعو لتحرك دولي لوقف إمدادات السلاح إلى…
الأمم المتحدة تحذر من خطر المجاعة في 12 منطقة…

فن وموسيقى

يسرا تتسلّم وسام الشرف الفرنسي تقديراً لمسيرتها الفنية الطويلة
كريم محمود عبد العزيز يعلن انفصاله رسميا مؤكدا الطلاق…
منى زكي تكشف أسباب ابتعادها عن الوسط الفني ودخولها…
ملحم زين يكشف كواليس تفكيره في الاعتزال ويدافع عن…

أخبار النجوم

شيرين عبد الوهاب تتقدم ببلاغ رسمي ضد شقيقها وتطلب…
خالد النبوي يتألق في افتتاح مهرجان القاهرة السينمائي ويهدي…
أسماء جلال تكسر صمتها وترد على أنباء ارتباطها بعمرو…
حرب تصريحات تشتعل بين أحمد سعد وناقدة فنية بسبب…

رياضة

ميسي وسالم الدوسرى يتفوقان على نجوم العالم فى الأداء…
مبابي يتعهد بتكريم ضحايا هجمات باريس خلال مواجهة أوكرانيا
رونالدو يوضح مقصده من كلمة "قريباً" حول نهاية مسيرته
إصابة المغربي أشرف حكيمي تتحول إلى مكسب تجاري ضخم…

صحة وتغذية

دراسة تكشف أن الشاي الأخضر والجوز يساهمان في إبطاء…
الصحة العالمية تحذر من وفاة أكثر من مليون شخص…
دراسة تكشف فحصًا جديدًا أدق لتشخيص أمراض الكلى
آلية دفاعية جديدة تمنح البكتيريا مقاومة متقدمة لمضادات الحيوية

الأخبار الأكثر قراءة

بنيامين نتنياهو يُشيد بدور إسرائيل في صناعة الهواتف خلال…
ناسا تكشف أدلة هي الأقوى حتى الآن على وجود…
مواعيد خسوف القمر المرتقب بالدول العربية
واتساب تعلن عن إطلاق مساعد ذكي للكتابة يعتمد على…