مستوطنون يهاجمون منازل المواطنين في دير نظام ويحرقون مركبات لصحفيين أجانب في المغير القوات المسلحة اليمنية تعلن استهداف مطار الملك خالد في السعودية ومعسكرات سعودية وإسقاط طائرة مسيّرة في رقصته الأخيرة.. ميسي يصنع ويسجل ويقود الأرجنتين إلى فوز مثير على بنين الاحتلال يشرع بهدم منزل معتقل في بدو شمال غرب القدس فانس: مطلوب من إيران تنازلات نووية ملموسة لإنهاء الحرب الاحتلال يغلق الطريق بين نحالين والجبعة ومدخل مراح رباح جنوب بيت لحم الاحتلال يقتحم مدينة طوباس يداهم عددا من المنازل قوات الاحتلال تعتقل شابا من الدهيشة وتقتحم عدة مناطق في بيت لحم جيش الاحتلال يغلق مدخل سلفيت الشمالي نواب في الكونغرس يطالبون بحماية الطواقم الطبية الفلسطينية ووقف تسليح إسرائيل النفط يرتفع بفعل مخاطر الإمدادات والذهب يتراجع مع ترقب الفائدة الاحتلال يقتحم بيت دقو شمال غرب القدس وينفذ حملة اعتقالات "التربية": 22 ألف شهيد من الطلبة والكوادر التعليمية وتدمير العشرات من المدارس والجامعات خلال 3 سنوات من العدوان مستوطنون يواصلون تجريف وتوسعة نبع الحمة بالأغوار الشمالية تمهيدا للاستيلاء عليه الاحتلال يعتقل 5 مواطنين من طولكرم الاحتلال يشدد إجراءاته في جنين ويهدم نصباً تذكارياً ويزيل صور شهداء ارتفاع حصيلة العدوان الاحتلال على قطاع غزة إلى 74,250 شهيدا و175,278 مصابا إصابة شاب برصاص الاحتلال وسط جنين هيئة الأسرى ونادي الأسير: إدارة سجون الاحتلال تلغي زيارات المحامين المقررة اليوم للأسرى مجدلاني يشيد بدعم الصين المتواصل للقضية الفلسطينية في المحافل الدولية

بعد اكتشاف ثغرة في "جي ميل".. تحذير لملايين المستخدمين

يعد موقع "جي ميل" خدمة البريد الإلكتروني الأكثر شهرة وأمانا في العالم، لكن تحذيرا جديدا بشأن "رمز المصادقة" أثار قلقا كبيرا وسط المستخدمين.

 

 

وكشف الباحث الأمني يوسف صمودة، في منشور على مدونة تقنية، أن عيوبا في "رمز المصادقة"، الذي يصدره "Gmail"، مكنته من استغلال ثغرات أمنية في موقع "فيسبوك" للتواصل الاجتماعي، واختراق حسابات.

 

وأوضح صمودة أنه كان قادرا على استغلال عمليات إعادة التوجيه في Google OAuth وربطها بأنظمة حماية على فيسبوك لاختراق الحسابات.

 

ويعد Google OAuth من الأنظمة، التي تستخدمها أمازون وفيسبوك ومايكروسوفت وتويتر وغيرها، للسماح للمستخدمين بربط حساباتهم بمواقع خارجية.

وأبرز صمودة أنه "كان من الممكن استغلال هذه الثغرة على نطاق واسع"، مؤكدا أنه حصل على نحو 45 ألف دولار كـ"مكافأة" من فيسبوك، مقابل الخلل الأمني الذي اكتشفه.

 

وتعليقا على الاكتشاف، أصدر موقع "Malwarebytes Labs" المتخصص في الأمن المعلوماتي، تحذيرا لأي شخص يستخدم الحسابات المرتبطة ببضعها، وقال: "تم اختراع الحسابات المرتبطة لتسهيل عملية تسجيل الدخول.. لكننا لا نوصي بذلك، لأنه إذا حصل أي شخص على كلمة مرور واحدة فقط، فسيكون بمقدروه التحكم في كل الحسابات الأخرى".

 

وفي حال جعلك هذا التحذير غير مطمئن، فبإمكانك إلغاء ربط الحسابات، بما في ذلك Google OAuth.

 

وفي فيسبوك، مثلا، يمكن الانتقال إلى "الإعدادات والخصوصية"، ثم "الإعدادات"، وبعدها "مركز الحسابات" و"الحسابات والملفات الشخصية"، حينها يمكنك اختيار "إلغاء الربط".

 

ويمكنك القيام بنفس الأمر مع المواقع الأخرى، مثل تويتر وأمازون ومايكروسوفت..