الاحتلال يقتحم قرية المغير نيويورك تايمز: أميركا تدعم الهجوم السعودي في اليمن استخباراتيا وتوفر معلومات لاستهداف مواقع أنصار الله الاحتلال يشدد إجراءاته العسكرية في محيط رام الله لندن تهدد بطرد 27 دبلوماسياً إسرائيلياً رداً على إغلاق قنصليتها بالقدس التميمي يبحث مع أبو عليا واقع قطاع الأراضي في محافظة بيت لحم إصابة شاب برصاص الاحتلال في بلدة بيت أولا مستوطنون يهاجمون منازل ويحرقون مركبات في السموع ويطا الاحتلال يقتحم قفين ويحول منزلا في الجاروشية إلى ثكنة عسكرية حالة الطقس: انخفاض على درجات الحرارة وأمطار متفرقة اليوم الاحتلال يهدم بناية سكنية من 5 طوابق شرقي القدس الاحتلال يشن حملة مداهمات واعتقالات في الضفة الغربية “بن غفير” يقود آلية هدم خلال اقتحام الطور وهدم بناية سكنية "الأوقاف": 26 اقتحاما للأقصى ومنع الأذان 150 وقتا في الإبراهيمي خلال أيلول ارتفاع حصيلة شهداء عدوان الاحتلال على قطاع غزة إلى 74,245 شهيدا و175,267 مصابا وزارة الصحة تشارك في الاجتماع الـ(25) للهيئة العربية لخدمات نقل الدم المستوطنون يصعدون هجماتهم الإرهابية في الضفة: إحراق منزل وأربع مركبات ومهاجمة رعاة أغنام شهيد ومصابون في قصف الاحتلال غرب مدينة غزة بينهم مصور صحفي: إصابة شاب برصاص مستوطنين وثلاثة آخرين بالضرب في عقربا جنوب نابلس مؤسسات الأسرى: 92 شهيدا بين الأسرى خلال ثلاثة أعوام.. والإخفاء القسري يحجب مصير عشرات الشهداء من معتقلي غزة بدعم مغربي: إطلاق حملة "عونة" لمساندة 2250 مزارعا في قطف الزيتون بالقدس

بعد اكتشاف ثغرة في "جي ميل".. تحذير لملايين المستخدمين

يعد موقع "جي ميل" خدمة البريد الإلكتروني الأكثر شهرة وأمانا في العالم، لكن تحذيرا جديدا بشأن "رمز المصادقة" أثار قلقا كبيرا وسط المستخدمين.

 

 

وكشف الباحث الأمني يوسف صمودة، في منشور على مدونة تقنية، أن عيوبا في "رمز المصادقة"، الذي يصدره "Gmail"، مكنته من استغلال ثغرات أمنية في موقع "فيسبوك" للتواصل الاجتماعي، واختراق حسابات.

 

وأوضح صمودة أنه كان قادرا على استغلال عمليات إعادة التوجيه في Google OAuth وربطها بأنظمة حماية على فيسبوك لاختراق الحسابات.

 

ويعد Google OAuth من الأنظمة، التي تستخدمها أمازون وفيسبوك ومايكروسوفت وتويتر وغيرها، للسماح للمستخدمين بربط حساباتهم بمواقع خارجية.

وأبرز صمودة أنه "كان من الممكن استغلال هذه الثغرة على نطاق واسع"، مؤكدا أنه حصل على نحو 45 ألف دولار كـ"مكافأة" من فيسبوك، مقابل الخلل الأمني الذي اكتشفه.

 

وتعليقا على الاكتشاف، أصدر موقع "Malwarebytes Labs" المتخصص في الأمن المعلوماتي، تحذيرا لأي شخص يستخدم الحسابات المرتبطة ببضعها، وقال: "تم اختراع الحسابات المرتبطة لتسهيل عملية تسجيل الدخول.. لكننا لا نوصي بذلك، لأنه إذا حصل أي شخص على كلمة مرور واحدة فقط، فسيكون بمقدروه التحكم في كل الحسابات الأخرى".

 

وفي حال جعلك هذا التحذير غير مطمئن، فبإمكانك إلغاء ربط الحسابات، بما في ذلك Google OAuth.

 

وفي فيسبوك، مثلا، يمكن الانتقال إلى "الإعدادات والخصوصية"، ثم "الإعدادات"، وبعدها "مركز الحسابات" و"الحسابات والملفات الشخصية"، حينها يمكنك اختيار "إلغاء الربط".

 

ويمكنك القيام بنفس الأمر مع المواقع الأخرى، مثل تويتر وأمازون ومايكروسوفت..