20 - 30 مليار دولار تكاليف الحرب مع إيران شهرياً خطة "إسرائيلية" بمليار شيكل لتعزيز الاستيطان في الجولان وزير الحكم المحلي يفتتح مشاريع تطويرية في قلقيلية ويؤكد دعم صمود المواطنين سلامة: تداعيات الحرب الأخيرة تركت أثرا على اقتصادنا في ظل إجراءات الاحتلال رئيس لجنة إعمار الخليل عماد حمدان يستقبل القنصل البلجيكي ويستعرض جهود إحياء البلدة القديمة 2196 شهيدا و7185 جريحا منذ بدء عدوان الاحتلال على لبنان حزمة عقوبات أمريكية جديدة تستهدف موارد إيران المالية ترامب يبلغ الرئيس اللبناني بوقف إطلاق النار خلال ساعات مقتل شاب بجريمة طعن في تل السبع بأراضي 48 وزير الحرب الأمريكي: إيران فقدت السيطرة على مضيق هرمز ترامب يعلن عن وقف إطلاق النار لمدة عشرة أيام في لبنان استشهاد طفل برصاص الاحتلال شرق مدينة غزة غضب بين وزراء إسرائيليين لعدم علمهم بوقف النار بلبنان إلا عبر ترامب إصابة مواطن بهجوم مستوطنين بين اللبن الشرقية وسلفيت ترامب يعلن وقفا لإطلاق النار في لبنان لمدة 10 أيام ويدعو نتنياهو وعون إلى البيت الأبيض لإجراء “محادثات جادة” إصابة خطيرة برصاص قوات الاحتلال في قلنديا نتنياهو: نحن أمام فرصة اتفاق سلام تاريخي مع لبنان بطولة فلسطين للشباب لكمال الأجسام في حزيران برام الله الاحتلال يمنع إجراء انتخابات الهيئة الإدارية للهلال الأحمر بالقدس الطقس: أجواء حارة ومغبرة والحرارة أعلى من معدلها العام بـ10 درجات

بعد اكتشاف ثغرة في "جي ميل".. تحذير لملايين المستخدمين

يعد موقع "جي ميل" خدمة البريد الإلكتروني الأكثر شهرة وأمانا في العالم، لكن تحذيرا جديدا بشأن "رمز المصادقة" أثار قلقا كبيرا وسط المستخدمين.

 

 

وكشف الباحث الأمني يوسف صمودة، في منشور على مدونة تقنية، أن عيوبا في "رمز المصادقة"، الذي يصدره "Gmail"، مكنته من استغلال ثغرات أمنية في موقع "فيسبوك" للتواصل الاجتماعي، واختراق حسابات.

 

وأوضح صمودة أنه كان قادرا على استغلال عمليات إعادة التوجيه في Google OAuth وربطها بأنظمة حماية على فيسبوك لاختراق الحسابات.

 

ويعد Google OAuth من الأنظمة، التي تستخدمها أمازون وفيسبوك ومايكروسوفت وتويتر وغيرها، للسماح للمستخدمين بربط حساباتهم بمواقع خارجية.

وأبرز صمودة أنه "كان من الممكن استغلال هذه الثغرة على نطاق واسع"، مؤكدا أنه حصل على نحو 45 ألف دولار كـ"مكافأة" من فيسبوك، مقابل الخلل الأمني الذي اكتشفه.

 

وتعليقا على الاكتشاف، أصدر موقع "Malwarebytes Labs" المتخصص في الأمن المعلوماتي، تحذيرا لأي شخص يستخدم الحسابات المرتبطة ببضعها، وقال: "تم اختراع الحسابات المرتبطة لتسهيل عملية تسجيل الدخول.. لكننا لا نوصي بذلك، لأنه إذا حصل أي شخص على كلمة مرور واحدة فقط، فسيكون بمقدروه التحكم في كل الحسابات الأخرى".

 

وفي حال جعلك هذا التحذير غير مطمئن، فبإمكانك إلغاء ربط الحسابات، بما في ذلك Google OAuth.

 

وفي فيسبوك، مثلا، يمكن الانتقال إلى "الإعدادات والخصوصية"، ثم "الإعدادات"، وبعدها "مركز الحسابات" و"الحسابات والملفات الشخصية"، حينها يمكنك اختيار "إلغاء الربط".

 

ويمكنك القيام بنفس الأمر مع المواقع الأخرى، مثل تويتر وأمازون ومايكروسوفت..