الاحتلال يعتقل 12 مواطنا قرب حاجزي مزموريا وجبع شمال وجنوب القدس الرئيس عباس يطالب بتحرك دولي عاجل لوقف عدوان الاحتلال وإرهاب المستوطنين في الضفة انفجار ناقلة نفط في مضيق هرمز بعد اصطدامها بلغم بحري الاحتلال يعتقل مسنا وشابا خلال اقتحام بلدة بيت عوا جنوب الخليل مستوطنون يقيمون بؤرة استيطانية جديدة على أراضي تل العاصور شرق رام الله المنظمات الأهلية تطالب بحماية دولية فورية للشعب الفلسطيني وفرض عقوبات شاملة على الاحتلال الاحتلال يداهم منازل في عناتا ويقتحم حزما شرق القدس 1200 صاروخ "باتريوت" استهلكتها واشنطن في الحرب.. وتحذيرات من تراجع المخزون الكابينيت الإسرائيلي يبحث إطلاق نموذج تجريبي لإدارة رفح الأمين العام لجامعة الدول العربية يدعو ترامب للضغط على إسرائيل لوقف الاستيطان محكمة الليكود ترفض طلب نتنياهو إلغاء الانتخابات التمهيدية للحزب كابينيت الاحتلال يصادق على إدخال "مجلس السلام" وقوات دولية إلى قطاع غزة رئيس سلطة الأراضي يسلم تخصيصا لصالح وزارة الداخلية ولمنفعة الشرطة مستوطنون يهاجمون مزارعين في زيتا جماعين بنابلس الاحتلال يسلم 10 إخطارات هدم في بيت دجن نابلس الاحتلال يسلّم جثمان الشهيد سفيان أبو ليل بعد احتجازه لنحو أربعة أشهر قوات الاحتلال تقتحم محيط مخيم الجلزون وتغلق مدخل دير جرير شرق رام الله مغادرة 95 مريضًا مع مرافقيهم عبر معبر رفح وعودة 95 آخرين إيران: المحادثات مع عُمان لإعادة فتح مضيق هرمز كانت بناءة جيش الاحتلال يتراجع عن روايته حول اقتحام المستوطنين بلدة تل ويقر بعلمه المسبق بالمسار

بعد اكتشاف ثغرة في "جي ميل".. تحذير لملايين المستخدمين

يعد موقع "جي ميل" خدمة البريد الإلكتروني الأكثر شهرة وأمانا في العالم، لكن تحذيرا جديدا بشأن "رمز المصادقة" أثار قلقا كبيرا وسط المستخدمين.

 

 

وكشف الباحث الأمني يوسف صمودة، في منشور على مدونة تقنية، أن عيوبا في "رمز المصادقة"، الذي يصدره "Gmail"، مكنته من استغلال ثغرات أمنية في موقع "فيسبوك" للتواصل الاجتماعي، واختراق حسابات.

 

وأوضح صمودة أنه كان قادرا على استغلال عمليات إعادة التوجيه في Google OAuth وربطها بأنظمة حماية على فيسبوك لاختراق الحسابات.

 

ويعد Google OAuth من الأنظمة، التي تستخدمها أمازون وفيسبوك ومايكروسوفت وتويتر وغيرها، للسماح للمستخدمين بربط حساباتهم بمواقع خارجية.

وأبرز صمودة أنه "كان من الممكن استغلال هذه الثغرة على نطاق واسع"، مؤكدا أنه حصل على نحو 45 ألف دولار كـ"مكافأة" من فيسبوك، مقابل الخلل الأمني الذي اكتشفه.

 

وتعليقا على الاكتشاف، أصدر موقع "Malwarebytes Labs" المتخصص في الأمن المعلوماتي، تحذيرا لأي شخص يستخدم الحسابات المرتبطة ببضعها، وقال: "تم اختراع الحسابات المرتبطة لتسهيل عملية تسجيل الدخول.. لكننا لا نوصي بذلك، لأنه إذا حصل أي شخص على كلمة مرور واحدة فقط، فسيكون بمقدروه التحكم في كل الحسابات الأخرى".

 

وفي حال جعلك هذا التحذير غير مطمئن، فبإمكانك إلغاء ربط الحسابات، بما في ذلك Google OAuth.

 

وفي فيسبوك، مثلا، يمكن الانتقال إلى "الإعدادات والخصوصية"، ثم "الإعدادات"، وبعدها "مركز الحسابات" و"الحسابات والملفات الشخصية"، حينها يمكنك اختيار "إلغاء الربط".

 

ويمكنك القيام بنفس الأمر مع المواقع الأخرى، مثل تويتر وأمازون ومايكروسوفت..