ويتكوف وعراقجي يتوجهان إلى سويسرا لاستئناف محادثات السلام إصابة ثلاثة مواطنين في اعتداء للمستوطنين شرق سلفيت إصابتان برصاص الاحتلال جنوب قطاع غزة مصطفى من سبسطية: شعبنا باق على أرضه ومحاولات تحويل الاحتلال إلى مشروع تطهير عرقي ستفشل كما فشلت سابقاتها إعلام الأسرى: الأسيرات في سجن "الدامون" يواجهن ظروفاً اعتقالية صعبة 35 ألف مسافرا تنقلوا عبر معبر الكرامة الأسبوع الماضي إيران تغلق مضيق هرمز بسبب استمرار العدوان الإسرائيلي على جنوب لبنان "هيئة الأسرى": حرمان 65 أسيرا طالبا من التقدم لامتحان الثانوية العامة انتهاك لحقهم في التعليم إيران: "الالتزام مقابل الالتزام".. ويجب إجبار "إسرائيل" على وقف هجومها على لبنان ستة شهداء منذ الفجر في خروقات جديدة لوقف إطلاق النار في غزة فلسطين تحذر من التهجير القسري وتؤكد: قضية اللاجئين باقية الاحتلال يقتحم عدة مناطق في رام الله ترامب يشن هجوماً حاداً على رئيسة وزراء إيطاليا جورجيا ميلوني رئيس بلدية الخليل وأمين عمّان الكبرى يبحثان سبل تعزيز التعاون بين المدينتين وكالة "تسنيم" الإيرانية تطلب من عراقجي عدم لقاء ويتكوف إيران تعلن إغلاق مضيق هرمز وتربط إعادة فتحه بوقف الهجمات الإسرائيلية في لبنان إصابة ثلاثة مواطنين في هجوم لمستعمرين على بلدة صوريف شمال غرب الخليل الاحتلال يقتحم مخيم الفوار جنوب الخليل مستوطنون يهاجمون المواطنين في ترمسعيا وسنجل برام الله الجيش الإسرائيلي يعلن مقتل أحد جنوده خلال معارك في جنوب لبنان

بعد اكتشاف ثغرة في "جي ميل".. تحذير لملايين المستخدمين

يعد موقع "جي ميل" خدمة البريد الإلكتروني الأكثر شهرة وأمانا في العالم، لكن تحذيرا جديدا بشأن "رمز المصادقة" أثار قلقا كبيرا وسط المستخدمين.

 

 

وكشف الباحث الأمني يوسف صمودة، في منشور على مدونة تقنية، أن عيوبا في "رمز المصادقة"، الذي يصدره "Gmail"، مكنته من استغلال ثغرات أمنية في موقع "فيسبوك" للتواصل الاجتماعي، واختراق حسابات.

 

وأوضح صمودة أنه كان قادرا على استغلال عمليات إعادة التوجيه في Google OAuth وربطها بأنظمة حماية على فيسبوك لاختراق الحسابات.

 

ويعد Google OAuth من الأنظمة، التي تستخدمها أمازون وفيسبوك ومايكروسوفت وتويتر وغيرها، للسماح للمستخدمين بربط حساباتهم بمواقع خارجية.

وأبرز صمودة أنه "كان من الممكن استغلال هذه الثغرة على نطاق واسع"، مؤكدا أنه حصل على نحو 45 ألف دولار كـ"مكافأة" من فيسبوك، مقابل الخلل الأمني الذي اكتشفه.

 

وتعليقا على الاكتشاف، أصدر موقع "Malwarebytes Labs" المتخصص في الأمن المعلوماتي، تحذيرا لأي شخص يستخدم الحسابات المرتبطة ببضعها، وقال: "تم اختراع الحسابات المرتبطة لتسهيل عملية تسجيل الدخول.. لكننا لا نوصي بذلك، لأنه إذا حصل أي شخص على كلمة مرور واحدة فقط، فسيكون بمقدروه التحكم في كل الحسابات الأخرى".

 

وفي حال جعلك هذا التحذير غير مطمئن، فبإمكانك إلغاء ربط الحسابات، بما في ذلك Google OAuth.

 

وفي فيسبوك، مثلا، يمكن الانتقال إلى "الإعدادات والخصوصية"، ثم "الإعدادات"، وبعدها "مركز الحسابات" و"الحسابات والملفات الشخصية"، حينها يمكنك اختيار "إلغاء الربط".

 

ويمكنك القيام بنفس الأمر مع المواقع الأخرى، مثل تويتر وأمازون ومايكروسوفت..