إسرائيل تُقدر: ترامب ليس قريباً من إصدار أمر بإنهاء الحرب تتويجًا لجهود منيب المصري: 45 نائبًا ولوردًا بريطانيًا يطالبون باعتذار رسمي عن وعد بلفور ترامب: الحرب على إيران تسير وفق الخطة وقد تنتهي قريباً بعد تدمير معظم الأهداف الاحتلال ينصب حاجزا عسكريا عند مدخل الريف الغربي لبيت لحم ترامب: الحرب مع إيران ستنتهي قريبا مجتبى خامنئي يتحدى ترامب برسالة خطّها على صاروخ نحو إسرائيل تسليم مكرمة رئاسية لعدد من الأسر المعوزة في طولكرم وزير الرياضة الإيراني يؤكد انسحاب بلاده من كأس العالم 2026 الحرب تهز سوق النفط: الإفراج عن أكبر عملية سحب احتياطيات نفطية في التاريخ رئيسة المفوضية الأوروبية: نقدم دعما إنسانيا للبنان بقيمة 100 مليون يورو مستوطنون يحرقون مسكنا ويدمرون محتويات آخر جنوب الخليل الصحة العالمية تحذّر: الحرب الإقليمية تضغط بشدة على الأنظمة الصحية الأسهم الأوروبية تتراجع مجددا مع استمرار التوتر في الشرق الأوسط بيان عربي إسلامي يدين استمرار سلطات الاحتلال إغلاق أبواب المسجد الأقصى إسبانيا تخفض تمثيلها الدبلوماسي في إسرائيل الشرطة تتعامل مع شظايا صاروخية سقطت في عدة مناطق بمحافظة بيت لحم إدارة هندسة المتفجرات في الشرطة الفلسطينية تحذر المواطنين: ابتعدوا عن شظايا وبقايا الصواريخ حفاظاً على سلامتكم مجلس الأمن يعتمد قرارا يدين الهجمات الإيرانية على دول الخليج والأردن ويطالب بوقفها فورا 64 شهيدا وأكثر من 142 جريحا بغارات الاحتلال على لبنان الأربعاء ريال مدريد يكتسح مانشستر سيتي بثلاثية نظيفة ضمن منافسات الدور الـ16 من دوري أبطال أوروبا

بعد اكتشاف ثغرة في "جي ميل".. تحذير لملايين المستخدمين

يعد موقع "جي ميل" خدمة البريد الإلكتروني الأكثر شهرة وأمانا في العالم، لكن تحذيرا جديدا بشأن "رمز المصادقة" أثار قلقا كبيرا وسط المستخدمين.

 

 

وكشف الباحث الأمني يوسف صمودة، في منشور على مدونة تقنية، أن عيوبا في "رمز المصادقة"، الذي يصدره "Gmail"، مكنته من استغلال ثغرات أمنية في موقع "فيسبوك" للتواصل الاجتماعي، واختراق حسابات.

 

وأوضح صمودة أنه كان قادرا على استغلال عمليات إعادة التوجيه في Google OAuth وربطها بأنظمة حماية على فيسبوك لاختراق الحسابات.

 

ويعد Google OAuth من الأنظمة، التي تستخدمها أمازون وفيسبوك ومايكروسوفت وتويتر وغيرها، للسماح للمستخدمين بربط حساباتهم بمواقع خارجية.

وأبرز صمودة أنه "كان من الممكن استغلال هذه الثغرة على نطاق واسع"، مؤكدا أنه حصل على نحو 45 ألف دولار كـ"مكافأة" من فيسبوك، مقابل الخلل الأمني الذي اكتشفه.

 

وتعليقا على الاكتشاف، أصدر موقع "Malwarebytes Labs" المتخصص في الأمن المعلوماتي، تحذيرا لأي شخص يستخدم الحسابات المرتبطة ببضعها، وقال: "تم اختراع الحسابات المرتبطة لتسهيل عملية تسجيل الدخول.. لكننا لا نوصي بذلك، لأنه إذا حصل أي شخص على كلمة مرور واحدة فقط، فسيكون بمقدروه التحكم في كل الحسابات الأخرى".

 

وفي حال جعلك هذا التحذير غير مطمئن، فبإمكانك إلغاء ربط الحسابات، بما في ذلك Google OAuth.

 

وفي فيسبوك، مثلا، يمكن الانتقال إلى "الإعدادات والخصوصية"، ثم "الإعدادات"، وبعدها "مركز الحسابات" و"الحسابات والملفات الشخصية"، حينها يمكنك اختيار "إلغاء الربط".

 

ويمكنك القيام بنفس الأمر مع المواقع الأخرى، مثل تويتر وأمازون ومايكروسوفت..