أزمة مرورية خانقة على مداخل رام الله وضواحي القدس جراء إغلاق الحواجز مستوطنون يهاجمون تجمع الكعابنة شرق رام الله ويقطعون المياه والكهرباء عن التجمع اتحاد عمال فلسطين في لبنان يعقد مؤتمره الحادي عشر ويطالب بتعزيز حقوق العمال الفلسطينيين الرئاسة: تصريحات منسوبة لاشتية بشأن سوريا مرفوضة ولا تمثل الموقف الرسمي الفلسطيني لجنة الانتخابات تثمن إشادة أممية بكفاءتها واستقلاليتها وتؤكد مواصلة التحضير للانتخابات الاحتلال يغلق باب المغاربة بالقدس بعد اقتحام 1500 مستوطن الأقصى فتوح: دعوة سموتريتش لشن حرب في الضفة تحريض علني على القتل والتهجير الاحتلال يحتجز جرارا زراعيا وسائقه في الرأس الأحمر جنوب شرق طوباس قوات الاحتلال تقتحم مخيم الفارعة شهيد وإصابات في قصف إسرائيلي استهدف مركبة مدنية جنوب غرب غزة الجامعة العربية تحذر من التصعيد الإسرائيلي الخطير في المسجد الأقصى والضفة الغربية الرئيس يصدر قرارًا بقانون يمدد فترة الترشح للانتخابات إلى 18 يومًا سفارة فلسطين لدى بوليفيا تشارك في فعاليات المعرض الاقتصادي الدولي بولاية سانتا كروس إسرائيل تلغي اعتماد دبلوماسيين هولنديين في رام الله وتنهي حصانتهم خلال 7 أيام الإعلام العبري: نتنياهو زار الإمارات والتقى محمد بن زايد إصابة مواطن بالرصاص الحي خلال اقتحام الاحتلال بلدة الزبابدة طقس فلسطين الاثنين.. أجواء معتدلة ورياح نشطة وفرص لزخات المطر شمالاً مفاوضات أميركية إيرانية جديدة وسط خلافات حول مضيق هرمز ردا على إجراءات هولندا ضد المستوطنات...الاحتلال يلغي الصفة الدبلوماسية عن دبلوماسييها لدى فلسطين "العليا الإسرائيلية": الحكومة تنتهك حُكما يلزمها بالسماح للصليب الأحمر بزيارة الأسرى

بعد اكتشاف ثغرة في "جي ميل".. تحذير لملايين المستخدمين

يعد موقع "جي ميل" خدمة البريد الإلكتروني الأكثر شهرة وأمانا في العالم، لكن تحذيرا جديدا بشأن "رمز المصادقة" أثار قلقا كبيرا وسط المستخدمين.

 

 

وكشف الباحث الأمني يوسف صمودة، في منشور على مدونة تقنية، أن عيوبا في "رمز المصادقة"، الذي يصدره "Gmail"، مكنته من استغلال ثغرات أمنية في موقع "فيسبوك" للتواصل الاجتماعي، واختراق حسابات.

 

وأوضح صمودة أنه كان قادرا على استغلال عمليات إعادة التوجيه في Google OAuth وربطها بأنظمة حماية على فيسبوك لاختراق الحسابات.

 

ويعد Google OAuth من الأنظمة، التي تستخدمها أمازون وفيسبوك ومايكروسوفت وتويتر وغيرها، للسماح للمستخدمين بربط حساباتهم بمواقع خارجية.

وأبرز صمودة أنه "كان من الممكن استغلال هذه الثغرة على نطاق واسع"، مؤكدا أنه حصل على نحو 45 ألف دولار كـ"مكافأة" من فيسبوك، مقابل الخلل الأمني الذي اكتشفه.

 

وتعليقا على الاكتشاف، أصدر موقع "Malwarebytes Labs" المتخصص في الأمن المعلوماتي، تحذيرا لأي شخص يستخدم الحسابات المرتبطة ببضعها، وقال: "تم اختراع الحسابات المرتبطة لتسهيل عملية تسجيل الدخول.. لكننا لا نوصي بذلك، لأنه إذا حصل أي شخص على كلمة مرور واحدة فقط، فسيكون بمقدروه التحكم في كل الحسابات الأخرى".

 

وفي حال جعلك هذا التحذير غير مطمئن، فبإمكانك إلغاء ربط الحسابات، بما في ذلك Google OAuth.

 

وفي فيسبوك، مثلا، يمكن الانتقال إلى "الإعدادات والخصوصية"، ثم "الإعدادات"، وبعدها "مركز الحسابات" و"الحسابات والملفات الشخصية"، حينها يمكنك اختيار "إلغاء الربط".

 

ويمكنك القيام بنفس الأمر مع المواقع الأخرى، مثل تويتر وأمازون ومايكروسوفت..