الأونروا: ضغوط سياسية واقتصادية تقلص خدمات للاجئين الفلسطينيين 20 % 1461 شهيدا منذ بدء عدوان الاحتلال على لبنان النائب العام من نابلس: متابعة ميدانية وتكامل مؤسسي وتوقيع مذكرة لتعزيز القدرات القانونية كاتس يتحدث عن استهداف منشآت بتروكيماوية إيرانية واغتيال قيادي بالحرس ترمب: أعتقد أنني أستطيع التوصل إلى اتفاق مع إيران بحلول غد الإثنين الاحتلال يجبر مواطنا مقدسيا على هدم منزله في سلوان الاحتلال يقتحم مخيم قلنديا ويعتدي على شاب بالضرب "التربية" تبحث مع مجالس أولياء الأمور العودة التدريجية للتعليم الوجاهي شهيد وإصابات في قصف للاحتلال على حي الشجاعية شرق مدينة غزة أبو عبيدة: العدو يوسع عدوانه وينشر الدمار في المنطقة بأسرها الاحتلال يقتحم ترمسعيا والمغير شمال شرق رام الله وزير الزراعة يعلن إنجاز الاعتماد الرسمي للمنتجات الفلسطينية في السوق السعودي رئيس اركان الجيش الاسرائيلي من جنوب لبنان: هدفنا هو نزع سلاح حزب الله إصابة طفل بالرصاص الحي خلال اقتحام الاحتلال مخيم قلنديا شهيد ومصابون جراء قصف الاحتلال مجموعة من المواطنين في مدينة غزة الاحتلال يقتحم بلدة سلواد قوات الاحتلال تقتحم بيت فوريك وروجيب شرق نابلس الاحتلال يعتقل ثلاثة أطفال من الخليل قوات الاحتلال تعتقل رئيس مجلس قروي النعمان ونجله نتنياهو يهاجم المحكمة العليا لسماحها بمظاهرة مناهضة للحرب

بعد اكتشاف ثغرة في "جي ميل".. تحذير لملايين المستخدمين

يعد موقع "جي ميل" خدمة البريد الإلكتروني الأكثر شهرة وأمانا في العالم، لكن تحذيرا جديدا بشأن "رمز المصادقة" أثار قلقا كبيرا وسط المستخدمين.

 

 

وكشف الباحث الأمني يوسف صمودة، في منشور على مدونة تقنية، أن عيوبا في "رمز المصادقة"، الذي يصدره "Gmail"، مكنته من استغلال ثغرات أمنية في موقع "فيسبوك" للتواصل الاجتماعي، واختراق حسابات.

 

وأوضح صمودة أنه كان قادرا على استغلال عمليات إعادة التوجيه في Google OAuth وربطها بأنظمة حماية على فيسبوك لاختراق الحسابات.

 

ويعد Google OAuth من الأنظمة، التي تستخدمها أمازون وفيسبوك ومايكروسوفت وتويتر وغيرها، للسماح للمستخدمين بربط حساباتهم بمواقع خارجية.

وأبرز صمودة أنه "كان من الممكن استغلال هذه الثغرة على نطاق واسع"، مؤكدا أنه حصل على نحو 45 ألف دولار كـ"مكافأة" من فيسبوك، مقابل الخلل الأمني الذي اكتشفه.

 

وتعليقا على الاكتشاف، أصدر موقع "Malwarebytes Labs" المتخصص في الأمن المعلوماتي، تحذيرا لأي شخص يستخدم الحسابات المرتبطة ببضعها، وقال: "تم اختراع الحسابات المرتبطة لتسهيل عملية تسجيل الدخول.. لكننا لا نوصي بذلك، لأنه إذا حصل أي شخص على كلمة مرور واحدة فقط، فسيكون بمقدروه التحكم في كل الحسابات الأخرى".

 

وفي حال جعلك هذا التحذير غير مطمئن، فبإمكانك إلغاء ربط الحسابات، بما في ذلك Google OAuth.

 

وفي فيسبوك، مثلا، يمكن الانتقال إلى "الإعدادات والخصوصية"، ثم "الإعدادات"، وبعدها "مركز الحسابات" و"الحسابات والملفات الشخصية"، حينها يمكنك اختيار "إلغاء الربط".

 

ويمكنك القيام بنفس الأمر مع المواقع الأخرى، مثل تويتر وأمازون ومايكروسوفت..