شهيدان ومصابون جراء قصف الاحتلال مركبة جنوب غرب مدينة غزة حالة الطقس: انخفاض طفيف على درجات الحرارة حتى نهاية الاسبوع مستوطنون إرهابيون يحرقون ثلاث مركبات ويهاجمون منازل المواطنين ويدمرون شبكة الكهرباء جنوب نابلس ارتفاع أسعار النفط واستقرار الذهب الاحتلال يشن حملة مداهمات واعتقالات في الضفة الغربية قوات الاحتلال تقتحم أحياء بمدينة الخليل وتحتجز أسرى محررين الاحتلال والمستوطنون يقيمون معرشات شرق طوباس اتفاق هرمز يقترب.. إيران على اعتاب السيطرة على أهم ممر في العالم التعاون الإسلامي تدين الجرائم الإسرائيلية المتصاعدة في عموم الأرض الفلسطينية المحتلة وضع إكليل زهور على ضريح الرئيس ياسر عرفات في الذكرى الـ97 لميلاده الخارجية: حكومة الاحتلال لا تنظر إلى السلام كغاية إنما كعائق "التربية": هدم الاحتلال جزءا من مدرسة شعب البطم جريمة جديدة بحق التعليم الفلسطيني تقرير اسرائيلي: مصر تضغط لإعادة فتح معبر رفح لمرور البضائع وتل ابيب ترفض مستوطنون يعتدون على مركبة شرق دير دبوان ويحاولون الاستيلاء عليها شنار: إسرائيل توافق على ترحيل 4.5 مليار شيقل من الفائض لدى البنوك الفلسطينية غزة تنتشل أبناءها من قلب الركام.. 112 شهيدًا يشيعون في أكبر جنازة بعد ألف يوم تحت الأنقاض مدى العرب ترسخ مكانتها كشركة وطنية رائدة في البنية التحتية الرقمية وحلول الأعمال المتقدمة في فلسطين "الأونروا" تحذر من الاستيلاء على كلية تدريب قلنديا وإغلاقها قوات الاحتلال تجرف أراضي وتدمر شبكة مياه جنوب بيت لحم الاحتلال يعتقل شابا من وادي الفارعة جنوب طوباس

بعد اكتشاف ثغرة في "جي ميل".. تحذير لملايين المستخدمين

يعد موقع "جي ميل" خدمة البريد الإلكتروني الأكثر شهرة وأمانا في العالم، لكن تحذيرا جديدا بشأن "رمز المصادقة" أثار قلقا كبيرا وسط المستخدمين.

 

 

وكشف الباحث الأمني يوسف صمودة، في منشور على مدونة تقنية، أن عيوبا في "رمز المصادقة"، الذي يصدره "Gmail"، مكنته من استغلال ثغرات أمنية في موقع "فيسبوك" للتواصل الاجتماعي، واختراق حسابات.

 

وأوضح صمودة أنه كان قادرا على استغلال عمليات إعادة التوجيه في Google OAuth وربطها بأنظمة حماية على فيسبوك لاختراق الحسابات.

 

ويعد Google OAuth من الأنظمة، التي تستخدمها أمازون وفيسبوك ومايكروسوفت وتويتر وغيرها، للسماح للمستخدمين بربط حساباتهم بمواقع خارجية.

وأبرز صمودة أنه "كان من الممكن استغلال هذه الثغرة على نطاق واسع"، مؤكدا أنه حصل على نحو 45 ألف دولار كـ"مكافأة" من فيسبوك، مقابل الخلل الأمني الذي اكتشفه.

 

وتعليقا على الاكتشاف، أصدر موقع "Malwarebytes Labs" المتخصص في الأمن المعلوماتي، تحذيرا لأي شخص يستخدم الحسابات المرتبطة ببضعها، وقال: "تم اختراع الحسابات المرتبطة لتسهيل عملية تسجيل الدخول.. لكننا لا نوصي بذلك، لأنه إذا حصل أي شخص على كلمة مرور واحدة فقط، فسيكون بمقدروه التحكم في كل الحسابات الأخرى".

 

وفي حال جعلك هذا التحذير غير مطمئن، فبإمكانك إلغاء ربط الحسابات، بما في ذلك Google OAuth.

 

وفي فيسبوك، مثلا، يمكن الانتقال إلى "الإعدادات والخصوصية"، ثم "الإعدادات"، وبعدها "مركز الحسابات" و"الحسابات والملفات الشخصية"، حينها يمكنك اختيار "إلغاء الربط".

 

ويمكنك القيام بنفس الأمر مع المواقع الأخرى، مثل تويتر وأمازون ومايكروسوفت..