نتنياهو أمام المحكمة: حالتي الصحية سليمة ولم أعانِ أبدا من سرطان البنكرياس البيت الأبيض: أمريكا والصين تتفقان على ضرورة إبقاء مضيق هرمز مفتوحا الاحتلال يعتقل مواطنا من بيت أمر شمال الخليل بمشاركة الرئيس: انطلاق أعمال المؤتمر الثامن لحركة "فتح" الاحتلال يجبر مواطنا على إخلاء منزله في عرابة جنوب جنين إسرائيل توقع صفقة بـ34 مليون دولار لتطوير مقاتلات إف-35 أمريكا والصين تتفقان على ضرورة إبقاء مضيق هرمز مفتوحا مستوطنون يشرعون بتجريف أراضٍ زراعية غرب سلفيت المتطرف بن غفير يقتحم الأقصى ويرفع علم الاحتلال الاحتلال ينفذ أعمال بناء فوق سطح مبنى بلدية الخليل القديم المغلق منذ سنوات مجلس بلدي الخليل يستنكر أعمال بناء احتلالية فوق مبنى البلدية التاريخي في البلدة القديمة وزير جيش الاحتلال: نستعد للعودة للقتال في ايران قريبا الأردن: اقتحام بن غفير للأقصى ورفع علم إسرائيل استفزاز غير مقبول رئيس البرلمان العربي: الشعب الفلسطيني يُواجه نكبة أشد وحشية ولن نسمح للاحتلال بتصفية قضيته أو طمسها ناقلة نفط يابانية تعبر مضيق هرمز في رحلة نادرة وسرية دائرة شؤون القدس: دعوات إزالة المسجد الأقصى ومسيرات المستوطنين تمثل تصعيدًا خطيرًا يستهدف هوية القدس ومقدساتها. روبيو: ترامب وشي يعارضان عسكرة هرمز أو فرض رسوم عبور عليه أسرى غزة في سجن النقب يواجهون أوضاعًا قاسية وسط تصاعد الانتهاكات رغم تهديدات الاحتلال.. 500 ناشط على 54 قاربًا ضمن "أسطول الصمود العالمي" ينطلق من تركيا لكسر حصار غزة مستوطنون يهاجمون بيت إكسا شمال غرب القدس ويعتدون على المواطنين

بعد اكتشاف ثغرة في "جي ميل".. تحذير لملايين المستخدمين

يعد موقع "جي ميل" خدمة البريد الإلكتروني الأكثر شهرة وأمانا في العالم، لكن تحذيرا جديدا بشأن "رمز المصادقة" أثار قلقا كبيرا وسط المستخدمين.

 

 

وكشف الباحث الأمني يوسف صمودة، في منشور على مدونة تقنية، أن عيوبا في "رمز المصادقة"، الذي يصدره "Gmail"، مكنته من استغلال ثغرات أمنية في موقع "فيسبوك" للتواصل الاجتماعي، واختراق حسابات.

 

وأوضح صمودة أنه كان قادرا على استغلال عمليات إعادة التوجيه في Google OAuth وربطها بأنظمة حماية على فيسبوك لاختراق الحسابات.

 

ويعد Google OAuth من الأنظمة، التي تستخدمها أمازون وفيسبوك ومايكروسوفت وتويتر وغيرها، للسماح للمستخدمين بربط حساباتهم بمواقع خارجية.

وأبرز صمودة أنه "كان من الممكن استغلال هذه الثغرة على نطاق واسع"، مؤكدا أنه حصل على نحو 45 ألف دولار كـ"مكافأة" من فيسبوك، مقابل الخلل الأمني الذي اكتشفه.

 

وتعليقا على الاكتشاف، أصدر موقع "Malwarebytes Labs" المتخصص في الأمن المعلوماتي، تحذيرا لأي شخص يستخدم الحسابات المرتبطة ببضعها، وقال: "تم اختراع الحسابات المرتبطة لتسهيل عملية تسجيل الدخول.. لكننا لا نوصي بذلك، لأنه إذا حصل أي شخص على كلمة مرور واحدة فقط، فسيكون بمقدروه التحكم في كل الحسابات الأخرى".

 

وفي حال جعلك هذا التحذير غير مطمئن، فبإمكانك إلغاء ربط الحسابات، بما في ذلك Google OAuth.

 

وفي فيسبوك، مثلا، يمكن الانتقال إلى "الإعدادات والخصوصية"، ثم "الإعدادات"، وبعدها "مركز الحسابات" و"الحسابات والملفات الشخصية"، حينها يمكنك اختيار "إلغاء الربط".

 

ويمكنك القيام بنفس الأمر مع المواقع الأخرى، مثل تويتر وأمازون ومايكروسوفت..